핀다(FINDA)-Application Security Engineer(자동화/취약점)
핀다(FINDA)-Application Security Engineer(자동화/취약점)
핀다(FINDA)-Application Security Engineer(자동화/취약점)
핀다(FINDA)-Application Security Engineer(자동화/취약점)
핀다(FINDA)-Application Security Engineer(자동화/취약점)
핀다(FINDA)-Application Security Engineer(자동화/취약점)
핀다(FINDA)-Application Security Engineer(자동화/취약점)
핀다(FINDA)-Application Security Engineer(자동화/취약점)
핀다(FINDA)-Application Security Engineer(자동화/취약점)
1/9
핀다(FINDA)서울 강남구경력 4-7년

Application Security Engineer(자동화/취약점)

포지션 상세

[ Information ​Security ​Division을 ​소개해요 ]
핀다의 정보보안 ​Division은 Tech, Policy, Infra ​파트가 ​유기적으로 협업하며, ​망분리 환경을 포함한 ​핀테크 규제 ​요건을 ​만족하면서도 프로덕트가 ​빠르게 ​성장할 ​수 있도록 보안을 ​서비스에 ​내장(Secure by Design)하는 ​것을 ​목표로 ​합니다.
단순한 운영/점검에 머무르지 ​않고, 개발 ​라이프사이클 ​전반에 보안을 ​녹여내고, 애플리케이션 ​취약점 ​점검 및 관리, ​AI 기반 ​서비스에 대한 레드티밍 점검, 통합 인증/계정·권한(IAM) 업무, 보안 업무 자동화 통해 핀다의 보안 수준을 한 단계 끌어올릴 Application Security 엔지니어(DevSecOps)를 찾고 있습니다.

주요업무

[ 이런 일들을 같이 할 거예요 ]

애플리케이션 보안(취약점 관리/개선)
• 웹/모바일/API 및 내부 업무 시스템에 대한 취약점 진단과 개선을 리딩합니다.
• 취약점 이슈를 “발견”에서 끝내지 않고, 우선순위화 개선 추적 재발 방지 체계까지 운영합니다.

개발보안 (Secure SDLC / DevSecOps)
• CI/CD 파이프라인에 보안 검증 단계(SAST, DAST, SCA 등)를 통합하여 Shift-Left 보안을 실현합니다.
• 시큐어 코딩 가이드를 작성·배포하고, 개발팀 대상 보안 리뷰 및 가이드를 수행합니다.
• 오픈소스 라이브러리·컨테이너 이미지의 취약점·라이선스 리스크를 관리합니다.

AI 서비스에 대한 레드티밍 업무
• AI 서비스의 아키텍처(모델·RAG·에이전트·플러그인/툴 연동)를 분석하여 공격 표면을 도출하고, OWASP LLM Top 10 · MITRE ATLAS 기반으로 위협 시나리오를 설계합니다.
• 비즈니스 임팩트(개인정보 유출, 금전적 오남용, 규제 위반)를 기준으로 공격 시나리오를 우선순위화하고 레드팀 목표(Rules of Engagement)를 정의합니다.
• 자동화 레드팀(적대적 프롬프트 생성·퍼징·회귀 테스트)을 구축하여 지속적·반복적 평가 체계를 운영합니다.
• 발견된 이슈를 우선순위화 개선 추적 재발 방지(가드레일 룰·평가셋 등록)까지 관리하고, 개발·모델팀 대상 AI 보안 가이드 및 리뷰를 수행합니다.

통합 인증/계정·권한(IAM) 및 접근 관리 고도화
• 통합 인증(SSO), 인증·인가 정책을 서비스·업무 흐름에 맞게 개선합니다.
• 계정 라이프사이클, 권한 관리 프로세스를 정비하고 자동화합니다.

보안 운영 자동화
• Python 등으로 반복 업무를 자동화하고, 보안 점검/승인/증적 생성 흐름을 효율화합니다.
• 보안 도구 간 연동(API) 및 알림·리포팅 파이프라인을 구성합니다.

자격요건

[ 이런 분과 함께하고 싶어요 ]
• 애플리케이션 보안 업무를 인하우스 환경에서 수행해 본 경험이 있으신 분
• 개발 경험이 있거나, 개발팀과 코드 레벨에서 기술 커뮤니케이션이 가능한 분
• CI/CD 파이프라인에 보안 도구(SAST, DAST, SCA 등)를 연동해 본 경험이 있는 분
• 프롬프트 인젝션·탈옥(jailbreak)·가드레일 우회 등 AI 특화 공격 기법에 대한 지식 또는 실습 경험
• 통합 인증/계정/권한(IAM) 또는 인증/인가 구조를 이해하고 개선해 본 경험이 있으신 분
• 취약점 진단 결과를 개발팀에 설명하고, 수정 방향을 함께 도출해 본 경험이 있는 분

기술 스택 • 툴

태그

마감일

상시채용

근무지역

서울 강남구 테헤란로 518, (대치동) 한국섬유산업연합회 4층 핀다
본 채용정보는 원티드랩의 동의없이 무단전재, 재배포, 재가공할 수 없으며, 구직활동 이외의 용도로 사용할 수 없습니다.
본 채용 정보는 에서 제공한 자료를 바탕으로 원티드랩에서 표현을 수정하고 이의 배열 및 구성을 편집하여 완성한 원티드랩의 저작자산이자 영업자산입니다. 본 정보 및 데이터베이스의 일부 내지는 전부에 대하여 원티드랩의 동의 없이 무단전재 또는 재배포, 재가공 및 크롤링할 수 없으며, 게재된 채용기업의 정보는 구직자의 구직활동 이외의 용도로 사용될 수 없습니다. 원티드랩은 에서 게재한 자료에 대한 오류나 그 밖에 원티드랩이 가공하지 않은 정보의 내용상 문제에 대하여 어떠한 보장도 하지 않으며, 사용자가 이를 신뢰하여 취한 조치에 대해 책임을 지지 않습니다.
<저작권자 (주)원티드랩. 무단전재-재배포금지>

더 많은 포지션을 찾아 볼까요?

지원할 만한 매력적인 포지션들이 기다리고 있어요.