포지션 상세
직무 Summary
넥스트증권의 DevSecOps 체계 구축 및 개발보안을 전반적으로 주도할 Security Engineer를 찾습니다. 넥스트증권은 AWS 기반 클라우드 아키텍처 위에서 차세대 금융 투자 플랫폼을 운영하고 있습니다. Security Engineer는 CI/CD 파이프라인 내 보안 자동화, 시큐어 코딩 가이드 수립, 서비스 취약점 진단 및 대응을 담당하며, 개발 및 인프라조직과 긴밀히 협업해 개발 생산성을 저해하지 않으면서도 금융 규제 속 안전한 서비스를 위한 DevSecOps 및 프로덕트 보안 체계를 주도적으로 구축합니다.
• 보안 스캐닝 결과에 대한 오탐 스크리닝·튜닝 및 개발팀 대상 조치 가이드 제공
• 신규 서비스 및 기능 설계 단계에서의 보안성 검토 및 위협 모델링(Threat Modeling) 수행
• Web, Mobile App, API 대상 취약점 진단 및 보안 검증 수행
• 3년 이상의 Security Engineer 또는 DevSecOps / AppSec 관련 실무 경험
• 백엔드 소스코드 보안 분석 및 개발팀에 실질적인 리팩토링 가이드를 제공할 수 있는 역량
• OWASP Top 10 및 API 취약점에 대한 깊은 이해 및 대응 기술 보유
넥스트증권의 DevSecOps 체계 구축 및 개발보안을 전반적으로 주도할 Security Engineer를 찾습니다. 넥스트증권은 AWS 기반 클라우드 아키텍처 위에서 차세대 금융 투자 플랫폼을 운영하고 있습니다. Security Engineer는 CI/CD 파이프라인 내 보안 자동화, 시큐어 코딩 가이드 수립, 서비스 취약점 진단 및 대응을 담당하며, 개발 및 인프라조직과 긴밀히 협업해 개발 생산성을 저해하지 않으면서도 금융 규제 속 안전한 서비스를 위한 DevSecOps 및 프로덕트 보안 체계를 주도적으로 구축합니다.
주요업무
• CI/CD 파이프라인(GitHub Actions 등) 내 보안 점검(SAST, DAST, SCA 등) 통합 및 자동화 프로세스 구축• 보안 스캐닝 결과에 대한 오탐 스크리닝·튜닝 및 개발팀 대상 조치 가이드 제공
• 신규 서비스 및 기능 설계 단계에서의 보안성 검토 및 위협 모델링(Threat Modeling) 수행
• Web, Mobile App, API 대상 취약점 진단 및 보안 검증 수행
자격요건
• CI/CD 환경(GitHub Actions, Jenkins 등)에 보안 점검 프로세스를 배포 파이프라인으로 통합·운영한 경험• 3년 이상의 Security Engineer 또는 DevSecOps / AppSec 관련 실무 경험
• 백엔드 소스코드 보안 분석 및 개발팀에 실질적인 리팩토링 가이드를 제공할 수 있는 역량
• OWASP Top 10 및 API 취약점에 대한 깊은 이해 및 대응 기술 보유




