넥스트증권-Security Engineer (Cloud)
넥스트증권-Security Engineer (Cloud)
넥스트증권-Security Engineer (Cloud)
넥스트증권-Security Engineer (Cloud)
1/4
넥스트증권서울 영등포구경력 3년 이상

Security Engineer (Cloud)

포지션 상세

직무 Summary

넥스트증권의 ​클라우드 ​보안 ​및 DevSecOps ​체계를 구축·운영할 Cloud Security ​Engineer를 ​찾습니다. 넥스트증권은 AWS ​Control Tower 기반 ​멀티 계정 ​아키텍처 ​위에서 차세대 ​금융 ​투자 ​플랫폼을 운영하고 있습니다. ​Cloud ​Security Engineer는 인프라 ​보안 ​설계, ​CI/CD 보안 내재화, ​보안 자동화 ​구축을 ​담당하며, Infra팀 ​· DevOps팀과 ​긴밀히 ​협업해 금융 규제 ​속 안전한 ​서비스를 위한 DevSecOps 체계를 주도적으로 구축합니다.

주요업무

· AWS 컨트롤타워 기반의 보안 인프라 구축 및 운영
· CI/CD 파이프라인(GitHub Actions 등)에 보안 점검(SAST, DAST, Dependency Scan 등) 통합 및 자동화 구축
· Github, Okta, Authentic 등 내부 소스코드 자산에 대한 권한 제어 및 운영
· 클라이언트보안, API 보안 취약점 점검 및 대응방안 구축 및 운영
· 클라우드 자산에 대한 취약점 점검 및 컴플라이언스 관리 (전자금융감독규정 기반, ISMS 등)
· 보안 로그 수집 및 분석 체계 구축 (CloudTrail, GuardDuty, SIEM 시스템 연계 등)

자격요건

· AWS Control Tower 기반으로 SCP 및 OU 제어를 활용한 조직별 역할 구조 설계 등 3년 이상의 멀티 계정(Multi-Account) 운영 경험
· AWS 기반 클라우드 환경에서 IAM, VPC, Security Group, WAF, Guardduty 등 주요 보안 구성요소를 활용하여 인프라 보안 아키텍처를 설계하고 운영한 경험
· CI/CD 환경(GitHub Actions, Jenkins 등)에서 SAST, DAST, Dependency Scan 등 보안 점검 프로세스를 설계하고 배포 파이프라인에 통합한 DevSecOps 운영 경험
· CloudTrail, VPC Flow Logs, GuardDuty, SIEM(ELK, Splunk 등)을 활용하여 클라우드 보안 로그를 수집·분석하고 위협 탐지 정책을 수립·운영한 경험

기술 스택 • 툴

태그

마감일

상시채용

근무지역

서울 영등포구 국제금융로 10, 3IFC 15층
본 채용정보는 원티드랩의 동의없이 무단전재, 재배포, 재가공할 수 없으며, 구직활동 이외의 용도로 사용할 수 없습니다.
본 채용 정보는 에서 제공한 자료를 바탕으로 원티드랩에서 표현을 수정하고 이의 배열 및 구성을 편집하여 완성한 원티드랩의 저작자산이자 영업자산입니다. 본 정보 및 데이터베이스의 일부 내지는 전부에 대하여 원티드랩의 동의 없이 무단전재 또는 재배포, 재가공 및 크롤링할 수 없으며, 게재된 채용기업의 정보는 구직자의 구직활동 이외의 용도로 사용될 수 없습니다. 원티드랩은 에서 게재한 자료에 대한 오류나 그 밖에 원티드랩이 가공하지 않은 정보의 내용상 문제에 대하여 어떠한 보장도 하지 않으며, 사용자가 이를 신뢰하여 취한 조치에 대해 책임을 지지 않습니다.
<저작권자 (주)원티드랩. 무단전재-재배포금지>