넥스트증권-Security Engineer(Devsecops/개발보안)
넥스트증권-Security Engineer(Devsecops/개발보안)
넥스트증권-Security Engineer(Devsecops/개발보안)
넥스트증권-Security Engineer(Devsecops/개발보안)
1/4
넥스트증권서울 영등포구경력 3년 이상

Security Engineer(Devsecops/개발보안)

포지션 상세

직무 Summary

넥스트증권의 ​DevSecOps ​체계 ​구축 및 ​개발보안을 전반적으로 주도할 Security ​Engineer를 ​찾습니다. 넥스트증권은 ​AWS 기반 클라우드 ​아키텍처 위에서 ​차세대 ​금융 투자 ​플랫폼을 ​운영하고 ​있습니다. Security Engineer는 ​CI/CD ​파이프라인 내 보안 ​자동화, ​시큐어 ​코딩 가이드 수립, ​서비스 취약점 ​진단 ​및 대응을 ​담당하며, 개발 ​및 ​인프라조직과 긴밀히 협업해 ​개발 생산성을 ​저해하지 않으면서도 금융 규제 속 안전한 서비스를 위한 DevSecOps 및 프로덕트 보안 체계를 주도적으로 구축합니다.

주요업무

• CI/CD 파이프라인(GitHub Actions 등) 내 보안 점검(SAST, DAST, SCA 등) 통합 및 자동화 프로세스 구축
• 보안 스캐닝 결과에 대한 오탐 스크리닝·튜닝 및 개발팀 대상 조치 가이드 제공
• 신규 서비스 및 기능 설계 단계에서의 보안성 검토 및 위협 모델링(Threat Modeling) 수행
• Web, Mobile App, API 대상 취약점 진단 및 보안 검증 수행

자격요건

• CI/CD 환경(GitHub Actions, Jenkins 등)에 보안 점검 프로세스를 배포 파이프라인으로 통합·운영한 경험
• 3년 이상의 Security Engineer 또는 DevSecOps / AppSec 관련 실무 경험
• 백엔드 소스코드 보안 분석 및 개발팀에 실질적인 리팩토링 가이드를 제공할 수 있는 역량
• OWASP Top 10 및 API 취약점에 대한 깊은 이해 및 대응 기술 보유

기술 스택 • 툴

태그

마감일

상시채용

근무지역

서울 영등포구 국제금융로 10, 3IFC 15층
본 채용정보는 원티드랩의 동의없이 무단전재, 재배포, 재가공할 수 없으며, 구직활동 이외의 용도로 사용할 수 없습니다.
본 채용 정보는 에서 제공한 자료를 바탕으로 원티드랩에서 표현을 수정하고 이의 배열 및 구성을 편집하여 완성한 원티드랩의 저작자산이자 영업자산입니다. 본 정보 및 데이터베이스의 일부 내지는 전부에 대하여 원티드랩의 동의 없이 무단전재 또는 재배포, 재가공 및 크롤링할 수 없으며, 게재된 채용기업의 정보는 구직자의 구직활동 이외의 용도로 사용될 수 없습니다. 원티드랩은 에서 게재한 자료에 대한 오류나 그 밖에 원티드랩이 가공하지 않은 정보의 내용상 문제에 대하여 어떠한 보장도 하지 않으며, 사용자가 이를 신뢰하여 취한 조치에 대해 책임을 지지 않습니다.
<저작권자 (주)원티드랩. 무단전재-재배포금지>