파인더갭-[Security Automation Engineer] 테크팀 - 자동화 엔지니어
1/1
파인더갭서울 강남구경력 5-11년

[Security Automation Engineer] 테크팀 - 자동화 엔지니어

포지션 상세

[더 나은 보안 문화를 만드는 일을 함께 합니다.]

파인더갭은 보안을 대하는 시장의 태도와 문화 자체를 바꾸는 기업입니다.

삼성 SDS 의 시니어 엔지니어 등 뛰어난 역량의 인원들이 2022년 법인 설립 후 토스 스타트업 서바이벌 우승 / SVIC(삼성벤처투자) 투자 유치를 통해 파인더갭의 기술력과 서비스경험, 미래 계획에 대해 인정을 받았습니다.

기업들은 여전히 보안을 '비용'으로 봅니다. 우리는 그 시각을 다시 짚어볼 때라고 봅니다. 보안은 성장 동력이어야 하고, 파인더갭이 그 기준을 직접 만들어 가고 있습니다.

특정 취약점을 패치하는 게 목표가 아닙니다. 기업이 보안을 대하는 방식을 바꾸고, 그 새로운 방식이 업계 표준이 되는 것. 그게 우리가 존재하는 이유입니다.

우리는 AI(Artificial lntelligence)와 HI(Human Intelligence)의 판단이 함께 맞물리는 방식으로 기업 보안의 새로운 기준을 만들겠다는 구체적인 목표를 가지고 있습니다.

---

[어떤 사람들과 일하게 될까요?]

파인더갭 팀은 두 가지 방향의 전문성이 실제로 협력하는 곳입니다.

한쪽에는 데이터와 자동화를 다루는 사람들이 있습니다. 찾아낸 취약점을 평가 및 정제하고, 반복 가능한 것들을 시스템으로 만드는 일을 합니다. 다른 한쪽에는 고객의 맥락을 읽고, 표준화되지 않은 위협에 판단을 내리며, 신뢰 기반의 관계를 설계하는 사람들이 있습니다.

이 두 영역은 분리되어 있지 않습니다. 매일 같은 문제 앞에서 함께 이야기하고, 함께 결정합니다. 팀이 작기 때문에 내 기여가 바로 보이고, 결정까지의 거리가 짧습니다. 그만큼 각자의 주인의식이 팀 전체를 움직입니다.

---

[파인더갭에서 일한다는 것.]

우리는 "이렇게 해도 괜찮겠지?"를 묻지 않습니다. 대신 "이것이 고객의 진짜 문제에 가 닿는가? 그리고 우리가 하려는 방식이 기준이 될 수 있는가?"를 묻습니다. 이 두 질문이 파인더갭에서 모든 결정의 기준입니다.

실행 속도를 중요하게 생각합니다. 완벽한 계획보다 빠른 시도와 피드백을 선택합니다. 데이터를 근거로 말하고, 방향이 틀렸다면 솔직하게 인정하고 바꿉니다. 결과만큼 어떻게 만들었는지도 중요하게 봅니다. 사람 사이의 신뢰가 제품의 품질만큼 우리에게 중요한 이유입니다.

---

[이런 분과 일하고 싶습니다.]

• 문제를 발견하면 "누가 해결해 주겠지"가 아니라 "내가 해결해야 한다"고 생각하는 분
• 고객이 말하지 않은 문제까지 먼저 보려는 분
• 빠른 실행과 반복을 두려워하지 않는 분
• "이게 표준이 될 수 있을까?"라는 질문을 스스로 던지는 분
• 자신의 영역이 회사 전체에 어떤 의미인지 연결해서 생각하는 분

---

[이런 분은 저희와 맞지 않을 수 있습니다.]

• 역할과 책임의 경계가 명확하게 정의된 환경을 선호하는 분
• 결정을 내리기 전에 상위의 지시와 검토가 반드시 필요하다고 느끼는 분
• 보안을 기술적 솔루션의 문제로만 보는 분
• 현재 방식에 문제가 없다면 바꾸지 않는 게 맞다고 생각하는 분
• "내 일만 잘 하면 된다"는 관점으로 일하는 분

---
[Why? 파인더갭 테크팀]

보안 도메인이 프로덕트 코드로 새겨지는 자리. 8,000명 윤리적 해커 커뮤니티의 실전 리포트, 사내 보안 리서처의 도메인 판단, AI 엔지니어의 모델링이 하나의 자동화 엔진으로 수렴합니다. 지원자가 가진 취약점 도메인 지식이 룰·프롬프트·자동 검증 로직으로 시스템에 남습니다.

AI 엔지니어가 모델·프롬프트·RAG를 담당하고, DevOps 엔지니어가 인프라·배포를 담당합니다. 지원자는 보안 도메인을 자동화 트랙에 이식하는 연구 역할에 집중합니다. 자기 강점에 100% 시간을 쓰는 자리입니다.

관리 부담 없는 순수 기술 시니어 트랙. 해커 출신 테크 리더의 실무 파트너로 합류합니다. 팀장이 아니라 Staff Engineer 성격의 자리입니다.

국내에서 보기 드문 기술 코어 밀도. 해커 출신 테크 리더, AI 엔지니어, DevOps 엔지니어, 프로덕트팀 시큐리티 엔지니어들과 함께 일합니다. 국내에서 이 정도 밀도로 보안·AI·엔지니어링이 모인 팀은 흔치 않습니다.

[입사 후 성장 경로]
첫 3개월: 기존 자동화 트랙 코드베이스·AI 엔지니어의 작업 이해, 리서치 조직·사내 리버싱 전문가와의 협업 프로세스 파악
~ 1년: 보안 도메인 자동화 룰셋 첫 프로덕션 배포, 리서처 발견의 자동화 이식 흐름 정착, 취약점 재현 자동화 트랙 안정화
~ 2년 이후: 보안 도메인 자동화 트랙의 기술 리드(Tech Lead), 국내 최초 AI × 보안 자동화 엔진의 도메인 아키텍트로 성장

주요업무

1. 보안 도메인의 자동화 이식
• 트리아지팀이 판정한 취약점 패턴을 자동화 룰·검증 스크립트·PoC 자동 생성 프롬프트로 변환
• 취약점 재현 자동화 로직 설계
• 트리아지 시간 단축을 위한 자동 판정 로직 우선순위 판단 및 구현

2. AI 엔지니어와의 페어링을 통한 지능형 자동화
• LLM 기반 취약점 트리아지·PoC 생성·리포트 자동화 기능에 도메인 축으로 기여
• False Positive 감소를 위한 판정 데이터 큐레이션 및 모델 튜닝 방향 설정
• AI 엔지니어가 만든 모델을 실제 보안 워크플로우에 이식·검증
• Evaluation harness의 보안 도메인 평가 기준 설계

3. 사내 시큐리티 엔지니어들과의 협업
• 프로덕트팀 시큐리티 엔지니어들과 정기 페어링을 통한 도메인 지식 흡수 및 취약점 재현 자동화 트랙 고도화
• 트리아지팀의 도메인 지식 자동화 룰 프로덕트 배포의 feedback loop 설계·운영

4. 버그바운티 플랫폼 도메인 로직 고도화
• 내부 평가 툴의 판정 로직·워크플로우 개선
• 해커·팀내 엔지니어·고객사 간 작업 흐름의 병목 지점 도메인 분석 및 자동화 우선순위 도출
• 취약점 패턴 데이터베이스 설계 및 지속적 확장

자격요건

• 보안 도메인 실무 경력 7년 이상, 또는 그에 준하는 보안 + 엔지니어링 융합 경험
• 웹·모바일·API 취약점(OWASP Top 10 포함 심화 케이스)의 원리와 공격 메커니즘에 대한 실전 이해
• Python 등 최소 하나의 언어로 자동화 로직·검증 스크립트를 실무에서 작성해본 경험
• 정적·동적 분석 도구 중 하나 이상을 룰 레벨에서 다뤄본 경험 (Semgrep, CodeQL, nuclei, ZAP 등)
• 보안 취약점의 근본 원인을 이해하고, 개발자 언어로 재현·수정 가이드를 쓸 수 있는 능력
• 관리 트랙이 아닌 기술 트랙에서 계속 성장하고자 하는 방향성

기술 스택 • 툴

태그

마감일

2026.10.31

근무지역

서울 강남구 언주로 432-6, 2층 파인더갭
본 채용정보는 원티드랩의 동의없이 무단전재, 재배포, 재가공할 수 없으며, 구직활동 이외의 용도로 사용할 수 없습니다.
본 채용 정보는 에서 제공한 자료를 바탕으로 원티드랩에서 표현을 수정하고 이의 배열 및 구성을 편집하여 완성한 원티드랩의 저작자산이자 영업자산입니다. 본 정보 및 데이터베이스의 일부 내지는 전부에 대하여 원티드랩의 동의 없이 무단전재 또는 재배포, 재가공 및 크롤링할 수 없으며, 게재된 채용기업의 정보는 구직자의 구직활동 이외의 용도로 사용될 수 없습니다. 원티드랩은 에서 게재한 자료에 대한 오류나 그 밖에 원티드랩이 가공하지 않은 정보의 내용상 문제에 대하여 어떠한 보장도 하지 않으며, 사용자가 이를 신뢰하여 취한 조치에 대해 책임을 지지 않습니다.
<저작권자 (주)원티드랩. 무단전재-재배포금지>