파인더갭-[Senior Security Researcher] 프로덕트팀 - 보안 파트(파트 리더급)
1/1
파인더갭서울 강남구경력 5-11년

[Senior Security Researcher] 프로덕트팀 - 보안 파트(파트 리더급)

포지션 상세

[더 나은 보안 문화를 만드는 일을 함께 합니다.]

파인더갭은 보안을 대하는 시장의 태도와 문화 자체를 바꾸는 기업입니다.

삼성 SDS 의 시니어 엔지니어 등 뛰어난 역량의 인원들이 2022년 법인 설립 후 토스 스타트업 서바이벌 우승 / SVIC(삼성벤처투자) 투자 유치를 통해 파인더갭의 기술력과 서비스경험, 미래 계획에 대해 인정을 받았습니다.

기업들은 여전히 보안을 '비용'으로 봅니다. 우리는 그 시각을 다시 짚어볼 때라고 봅니다. 보안은 성장 동력이어야 하고, 파인더갭이 그 기준을 직접 만들어 가고 있습니다.

특정 취약점을 패치하는 게 목표가 아닙니다. 기업이 보안을 대하는 방식을 바꾸고, 그 새로운 방식이 업계 표준이 되는 것. 그게 우리가 존재하는 이유입니다.

우리는 AI(Artificial lntelligence)와 HI(Human Intelligence)의 판단이 함께 맞물리는 방식으로 기업 보안의 새로운 기준을 만들겠다는 구체적인 목표를 가지고 있습니다.

---

[어떤 사람들과 일하게 될까요?]

파인더갭 팀은 두 가지 방향의 전문성이 실제로 협력하는 곳입니다.

한쪽에는 데이터와 자동화를 다루는 사람들이 있습니다. 찾아낸 취약점을 평가 및 정제하고, 반복 가능한 것들을 시스템으로 만드는 일을 합니다. 다른 한쪽에는 고객의 맥락을 읽고, 표준화되지 않은 위협에 판단을 내리며, 신뢰 기반의 관계를 설계하는 사람들이 있습니다.

이 두 영역은 분리되어 있지 않습니다. 매일 같은 문제 앞에서 함께 이야기하고, 함께 결정합니다. 팀이 작기 때문에 내 기여가 바로 보이고, 결정까지의 거리가 짧습니다. 그만큼 각자의 주인의식이 팀 전체를 움직입니다.

---

[파인더갭에서 일한다는 것.]

우리는 "이렇게 해도 괜찮겠지?"를 묻지 않습니다. 대신 "이것이 고객의 진짜 문제에 가 닿는가? 그리고 우리가 하려는 방식이 기준이 될 수 있는가?"를 묻습니다. 이 두 질문이 파인더갭에서 모든 결정의 기준입니다.

실행 속도를 중요하게 생각합니다. 완벽한 계획보다 빠른 시도와 피드백을 선택합니다. 데이터를 근거로 말하고, 방향이 틀렸다면 솔직하게 인정하고 바꿉니다. 결과만큼 어떻게 만들었는지도 중요하게 봅니다. 사람 사이의 신뢰가 제품의 품질만큼 우리에게 중요한 이유입니다.

---

[이런 분과 일하고 싶습니다.]

• 문제를 발견하면 "누가 해결해 주겠지"가 아니라 "내가 해결해야 한다"고 생각하는 분
• 고객이 말하지 않은 문제까지 먼저 보려는 분
• 빠른 실행과 반복을 두려워하지 않는 분
• "이게 표준이 될 수 있을까?"라는 질문을 스스로 던지는 분
• 자신의 영역이 회사 전체에 어떤 의미인지 연결해서 생각하는 분

---

[이런 분은 저희와 맞지 않을 수 있습니다.]

• 역할과 책임의 경계가 명확하게 정의된 환경을 선호하는 분
• 결정을 내리기 전에 상위의 지시와 검토가 반드시 필요하다고 느끼는 분
• 보안을 기술적 솔루션의 문제로만 보는 분
• 현재 방식에 문제가 없다면 바꾸지 않는 게 맞다고 생각하는 분
• "내 일만 잘 하면 된다"는 관점으로 일하는 분

---
[Why? 파인더갭 보안 파트]

국내 최대 스케일의 실전 데이터 경험: 8,000명의 윤리적 해커 커뮤니티가 제보하는 웹·모바일·API·클라우드 취약점 흐름을 최전선에서 다룹니다. 국내에서 이 정도 스케일의 실전 리포트를 매일 검증하고 판정할 수 있는 자리는 드뭅니다.

트리아지를 넘어 프로덕트 코드로 남는 경험: 단순 검증으로 끝나지 않습니다. CTO 및 AI 엔지니어가 주도하는 자동화 엔진과 정기 페어링하며, 본인이 가진 도메인 노하우가 시스템 코드로 변환됩니다.

밀도 높은 기술 R&D 협업: 사내 전문가들과 취약점 재현 자동화 R&D를 함께 진행합니다. 전사 기술 코어 조직에 합류합니다.
명확한 리더십 성장 트랙: 주니어의 실무 사수를 맡아 팀의 판단 기준을 수립하고, 다음 스텝인 '보안 파트 기술 리드(Tech Lead)'로 성장하는 커리어 타임라인이 준비되어 있습니다.

[입사 후 성장 경로]
첫 3개월: 8,000명 해커 커뮤니티 리포트 흐름 파악, 테크팀·사내 보안/AI 전문가와의 협업 루틴 정착
~ 1년: 트리아지 판정 표준 정립, 자동화 엔진에 이식할 도메인 룰셋 고도화 진행, 팀 리드 트랙 안착
~ 2년 이후: 프로덕트팀 보안 파트의 기술 리드(Tech Lead)로 도약, 자동화 - 리서치 협업 프로세스의 오너, 회사 대표 리서처로서 외부 활동(컨퍼런스 발표, CVE 등재, 어드바이저리 공개) 지원

주요업무

1. 취약점 트리아지 & 품질 리드
• 8,000명 해커가 제보하는 웹·모바일·API 취약점 리포트의 오탐·중복·범위(Scope) 최종 검증
• 인증·인가 우회, IDOR, SSRF, SSTI, 비즈니스 로직 결함, 취약점 체이닝 등 심화 케이스 최종 판정
• 위험도 산정 표준화 (CVSS 기준 정립 및 팀 내 판정 일관성 유지)
• 버그바운티 취약점 케이스 최종 검토 및 에스컬레이션 대응

2. 자동화 엔진 협업 (도메인 축)
• CTO 및 AI 엔지니어와 정기 페어링을 통해 자동화 파이프라인 고도화에 도메인 축으로 참여
• 트리아지 과정에서 도출된 취약점 패턴을 룰·학습셋·PoC 자동 생성 프롬프트로 이식
• 사내 전문가와 협업하여 취약점 재현 자동화 트랙 고도화 참여
• False Positive(오탐) 감소를 위한 판정 데이터 큐레이션 (다른 팀원들과 역할 분담하여 진행)

3. 팀 리더로서 표준 수립
• 팀 리더로서 팀원 리드 및 취약점 심화 분석 노하우 전수
• 사내 취약점 평가 표준 및 판정 가이드 연구 및 고도화

4. 고객사 기술 대응 (심화 대응 지원)
• 간헐적으로 발생하는 고객사 기술 검토 요청 및 시큐어 코딩 가이드 지원
• 취약점의 위험성과 비즈니스 임팩트를 고객사 및 비기술 이해관계자에게 매끄럽게 전달

자격요건

• 웹·모바일·API 취약점 진단, 모의해킹 경력 5년 이상
• OWASP Top 10을 넘어서는 심화 취약점(IDOR, SSRF, SSTI, 인증·인가 우회, 비즈니스 로직 결함 등)의 원리와 공격 메커니즘에 대한 실전 이해
• Burp Suite 등 프록시 도구의 능숙한 활용
• Python 등 최소 하나의 언어로 분석/검증 자동화 스크립트를 실무에서 작성해 본 경험
• 취약점의 핵심을 빠르게 파악하고, 해커·팀 동료·고객사와 명확하게 소통할 수 있는 커뮤니케이션 능력
• 주니어 팀원의 성장을 돕고 기술 사수 역할을 기꺼이 즐기실 수 있는 분

기술 스택 • 툴

태그

마감일

2026.10.31

근무지역

서울 강남구 언주로 432-6, 2층 파인더갭
본 채용정보는 원티드랩의 동의없이 무단전재, 재배포, 재가공할 수 없으며, 구직활동 이외의 용도로 사용할 수 없습니다.
본 채용 정보는 에서 제공한 자료를 바탕으로 원티드랩에서 표현을 수정하고 이의 배열 및 구성을 편집하여 완성한 원티드랩의 저작자산이자 영업자산입니다. 본 정보 및 데이터베이스의 일부 내지는 전부에 대하여 원티드랩의 동의 없이 무단전재 또는 재배포, 재가공 및 크롤링할 수 없으며, 게재된 채용기업의 정보는 구직자의 구직활동 이외의 용도로 사용될 수 없습니다. 원티드랩은 에서 게재한 자료에 대한 오류나 그 밖에 원티드랩이 가공하지 않은 정보의 내용상 문제에 대하여 어떠한 보장도 하지 않으며, 사용자가 이를 신뢰하여 취한 조치에 대해 책임을 지지 않습니다.
<저작권자 (주)원티드랩. 무단전재-재배포금지>