고위드-[공통] 보안 엔지니어 (Security Engineer)
고위드-[공통] 보안 엔지니어 (Security Engineer)
고위드-[공통] 보안 엔지니어 (Security Engineer)
고위드-[공통] 보안 엔지니어 (Security Engineer)
고위드-[공통] 보안 엔지니어 (Security Engineer)
고위드-[공통] 보안 엔지니어 (Security Engineer)
고위드-[공통] 보안 엔지니어 (Security Engineer)
고위드-[공통] 보안 엔지니어 (Security Engineer)
고위드-[공통] 보안 엔지니어 (Security Engineer)
고위드-[공통] 보안 엔지니어 (Security Engineer)
고위드-[공통] 보안 엔지니어 (Security Engineer)
1/11
고위드서울 강남구경력 3-5년

[공통] 보안 엔지니어 (Security Engineer)

포지션 상세

[ 고위드 소개 ]
고위드는 ‘혁신성장기업에게 ​실시간 ​데이터를 기반으로, ​최적의 타이밍에 최적의 금융과 ​프로세스를 ​공급하여, 효율적 ​성장에 기여한다’는 미션을 ​가진 B2B ​플랫폼 ​기업입니다. 2020년, ​국내 ​최초 ​스타트업 전용 법인카드 ​'고위드 ​카드'를 출시하며 첫해에만 ​누적 ​거래액 ​900억 원을 기록, ​불과 5년 ​만에 3,500여 ​개 고객사 ​확보와 BEP ​달성이라는 ​의미 있는 성과를 ​만들어냈습니다. 하지만 ​우리의 도전은 이제부터입니다.

최근 고위드는 [고위드 2.0 : Beyond Card] 를 선포하며, 카드 기반의 금융을 넘어 혁신 기업의 효율적 성장을 위한 플랫폼 기업으로 진화하고 있습니다.

고위드는 세 가지 핵심 사업부를 중심으로 성장의 전 과정을 함께 합니다.

• 코어뱅킹 : 최적의 타이밍에 최적의 금융을 위한 최고의 금융 공급자
• Fin-Ops : 혁신성장기업 맞춤형 스마트 재무 경영 파트너
• 플랫폼 : 신용과 규모의 경제를 활용해 최적의 재화 및 서비스를 가장 효율적으로 연결

이 세 가지 축이 맞물려, 고위드는 기업의 성장 여정을 함께 설계하는 진짜 파트너로 자리 잡고 있습니다.
우리는 2028년까지 30만 고객사와 함께 성장하며, 압도적인 속도로 시장을 확장해 나가고자 합니다.
지금 고위드에 합류한다면, 역동적인 B2B 플랫폼 시장 속에서 새로운 도전과 성취를 동시에 경험할 수 있습니다.


[ 팀 소개 ]
• 고위드 인프라팀은 GCP와 IDC(On-Premise)를 아우르는 하이브리드 클라우드 환경에서 카드 발급부터 결제, 정산까지 금융 서비스의 안정적 운영을 책임집니다.
• BC카드·신한카드·롯데카드 등 금융 파트너와의 전용선/VPN 연동을 직접 관리하며, 일반 IT와 다른 금융 인프라 특유의 도전 과제를 해결합니다.
• 이 포지션은 고위드의 첫 번째 보안 엔지니어로서, DevOps 엔지니어들과 긴밀하게 협업하며 전사 보안 체계를 설계하고 기술적으로 구현하는 역할입니다.
• 2026년에는 취약점 제로화, ISMS 인증 취득, 데이터 보안 체계 구축을 핵심 목표로 추진하고 있으며, 이를 직접 리드할 수 있는 기회입니다.
• 대기업부터 스타트업까지 다양한 산업군에 IT 서비스를 개발하고 운영해온 동료들과 긴밀하게 소통하고, 시스템을 설계·구축하며 지속적으로 성장할 수 있습니다.
• 투명한 커뮤니케이션과 높은 업무 효율성을 중요하게 생각하는 팀 문화를 갖고 있습니다.


[ 근무 환경 ]
• 장소 : 서울시 강남구 도산대로 317, 15층
• 근무 조건 : 주 5일, 휴게시간 포함 9시간
• 근무 시간 : 자율 출근 (오전 8~10시 사이)

주요업무

• 클라우드(GCP)와 온프레미스(IDC) 환경의 인프라 보안 점검 및 취약점 관리 체계를 구축하고 운영합니다. (컨테이너 이미지 스캔, 인프라 취약점 스캔, 패치 관리)
• 보안 인시던트 탐지·분석·대응 프로세스를 수립하고, 사고 발생 시 근본 원인을 파악해 재발을 방지합니다.
• GCP IAM, GKE RBAC, DB 접근 권한 등 접근 제어 체계를 관리하고 정기 감사를 수행합니다.
• 데이터 보안 체계를 구현합니다. (개인정보 마스킹, 민감 데이터 암호화, 접근 로깅)
• ISMS-P와 같은 보안 인증을 수행합니다. (외부 컨설팅 협업, 기술적 보호조치 구현, 심사 대응)
• 카드사 위·수탁 보안 점검, ISO/IEC 27001, SOC 2 등 컴플라이언스 요구사항에 대응합니다.
• 보안 점검 자동화, 정책 코드화 등 보안 프로세스를 자동화하고, 필요 시 구성원 대상 보안 인식 교육을 지원합니다.

[고위드 보안 기술 스택]
• Cloud Security: GCP Security Command Center, IAM, VPC Service Controls, Cloud Armor
• Container Security: Trivy, Grype, GKE PodSecurity, NetworkPolicy
• Infrastructure: FortiGate, WAF, IDS/IPS, QueryPie (DB 접근 관리)
• IaC: Terraform (보안 설정 관리)
• Monitoring: Cloud Monitoring, Cloud Logging, Grafana

자격요건

• 3년 이상의 보안 엔지니어링/SecOps 실무 경험이 있으신 분
• 클라우드(GCP 또는 AWS) 환경에서의 보안 아키텍처 설계 및 운영 경험이 있으신 분
• 인프라 또는 애플리케이션 취약점 진단 및 개선 경험이 있으신 분
• Linux 시스템 및 네트워크 보안에 대한 이해가 있으신 분
• Python, Shell Script 등을 활용한 보안 자동화 경험이 있으신 분
• 비즈니스에 대한 관심과 원활한 커뮤니케이션을 바탕으로 주도적으로 문제를 해결해 본 경험이 있으신 분

기술 스택 • 툴

태그

마감일

상시채용

근무지역

서울 강남구 도산대로 317, 14, 15층
본 채용정보는 원티드랩의 동의없이 무단전재, 재배포, 재가공할 수 없으며, 구직활동 이외의 용도로 사용할 수 없습니다.
본 채용 정보는 에서 제공한 자료를 바탕으로 원티드랩에서 표현을 수정하고 이의 배열 및 구성을 편집하여 완성한 원티드랩의 저작자산이자 영업자산입니다. 본 정보 및 데이터베이스의 일부 내지는 전부에 대하여 원티드랩의 동의 없이 무단전재 또는 재배포, 재가공 및 크롤링할 수 없으며, 게재된 채용기업의 정보는 구직자의 구직활동 이외의 용도로 사용될 수 없습니다. 원티드랩은 에서 게재한 자료에 대한 오류나 그 밖에 원티드랩이 가공하지 않은 정보의 내용상 문제에 대하여 어떠한 보장도 하지 않으며, 사용자가 이를 신뢰하여 취한 조치에 대해 책임을 지지 않습니다.
<저작권자 (주)원티드랩. 무단전재-재배포금지>