포지션 상세
[합류하게 될 팀에 대해 알려드려요]
• 토스플레이스의 보안팀은 CISO, Security Engineer, Security Researcher, Information Security Manager, Privacy Manager, IT Manager로 구성되어 있어요.
• Security팀은 안전한 토스플레이스 서비스를 만들기 위해 Infra팀, 제품(서비스)을 만드는 사일로, Legal팀 그리고 Compliance팀과 협업하고 있어요.
• 이외에도 Security팀의 각 직무 담당자는 계열사의 동일 직군 동료들과 활발한 교류를 통해 전문분야에 대한 고민을 나누며 협업해요.
• 토스플레이스에서 안정적인 서비스를 제공할 수 있도록 보안체계를 만들어 나가는 경험을 할 수 있어요.
• 보안 이벤트 모니터링과 이상행위 탐지를 통해 대고객 서비스와 임직원 업무 환경의 보안 위협을 식별해요.
• 침해사고 발생 시 탐지·분석·대응 업무 전반을 담당하고, 대응 프로세스를 처음부터 설계·개선해요. 이미 완성된 체계를 운영하는 단계가 아니라, 탐지 시나리오와 대응 체계를 직접 그려나가는 고도화 단계예요.
• 위협 인텔리전스를 활용한 Threat Hunting으로 신규 위협과 다양한 공격 벡터(외부 위협, 데이터 유출 등)에 선제적으로 대응해요. 토스 전 계열사 보안 엔지니어 그룹과 위협 인텔리전스·탐지 노하우를 활발히 공유하며, 혼자가 아니라 그룹의 집단 지성을 바탕으로 일해요.
• 이벤트 분석과 침해사고 조사·대응 업무를 자동화하고, 오탐을 줄이기 위해 탐지 품질을 지속적으로 개선해요. 토스플레이스 상황에 맞는 관제 환경을 주도적으로 만들어갈 수 있어요.
• 보안관제체계 구축, 침해사고 분석 및 대응 분야에서 5년 이상 경험을 쌓아오신 분이 필요해요. 완성된 체계의 운영뿐 아니라, 체계를 직접 만들고 고도화하는 데 흥미를 느끼는 분이면 좋아요.
• EDR·네트워크·시스템 로그 기반의 이상행위 탐지(Detection Engineering)를 설계·운영·개선해 본 경험이 있으면 좋아요.
• 클라우드(AWS 등) 환경의 탐지·대응 경험이 필요해요.
• 보안 위협 탐지·대응 업무를 자동화하거나 LLM을 통해 효율화해 본 경험이 필요해요.
• 토스플레이스의 보안팀은 CISO, Security Engineer, Security Researcher, Information Security Manager, Privacy Manager, IT Manager로 구성되어 있어요.
• Security팀은 안전한 토스플레이스 서비스를 만들기 위해 Infra팀, 제품(서비스)을 만드는 사일로, Legal팀 그리고 Compliance팀과 협업하고 있어요.
• 이외에도 Security팀의 각 직무 담당자는 계열사의 동일 직군 동료들과 활발한 교류를 통해 전문분야에 대한 고민을 나누며 협업해요.
• 토스플레이스에서 안정적인 서비스를 제공할 수 있도록 보안체계를 만들어 나가는 경험을 할 수 있어요.
주요업무
• 클라우드 환경에서 SIEM을 기반으로 다양한 보안 로그를 수집하고, 위협 시나리오 설계와 탐지 룰 수립·운영을 담당해요.• 보안 이벤트 모니터링과 이상행위 탐지를 통해 대고객 서비스와 임직원 업무 환경의 보안 위협을 식별해요.
• 침해사고 발생 시 탐지·분석·대응 업무 전반을 담당하고, 대응 프로세스를 처음부터 설계·개선해요. 이미 완성된 체계를 운영하는 단계가 아니라, 탐지 시나리오와 대응 체계를 직접 그려나가는 고도화 단계예요.
• 위협 인텔리전스를 활용한 Threat Hunting으로 신규 위협과 다양한 공격 벡터(외부 위협, 데이터 유출 등)에 선제적으로 대응해요. 토스 전 계열사 보안 엔지니어 그룹과 위협 인텔리전스·탐지 노하우를 활발히 공유하며, 혼자가 아니라 그룹의 집단 지성을 바탕으로 일해요.
• 이벤트 분석과 침해사고 조사·대응 업무를 자동화하고, 오탐을 줄이기 위해 탐지 품질을 지속적으로 개선해요. 토스플레이스 상황에 맞는 관제 환경을 주도적으로 만들어갈 수 있어요.
자격요건
• 침해사고와 보안 위협 분석을 통해 실질적인 위협을 대응하고 개선했던 경험이 필요해요.• 보안관제체계 구축, 침해사고 분석 및 대응 분야에서 5년 이상 경험을 쌓아오신 분이 필요해요. 완성된 체계의 운영뿐 아니라, 체계를 직접 만들고 고도화하는 데 흥미를 느끼는 분이면 좋아요.
• EDR·네트워크·시스템 로그 기반의 이상행위 탐지(Detection Engineering)를 설계·운영·개선해 본 경험이 있으면 좋아요.
• 클라우드(AWS 등) 환경의 탐지·대응 경험이 필요해요.
• 보안 위협 탐지·대응 업무를 자동화하거나 LLM을 통해 효율화해 본 경험이 필요해요.


