포지션 상세
메리츠증권 IT부문 - Security Engineering (정보보호)
• Shadow AI 사용 모니터링, 통제 솔루션 구축 및 정책 설계
• 반복적인 보안 운영 업무의 자동화 및 효율화
• 금융 규제와 내부통제를 기반으로 한 보안 거버넌스 고도화
> (AI 위협 대응 역량) AI 기반 자동화 공격 분석 및 대응 경험 / 생성형 AI(LLM) 기반 스피어 피싱, BEC 공격 원리 이해 및 탐지 룰 개발 실무 경험 / Shadow AI 식별, 차단 정책 수립 및 기술적 통제 구현 / LLM 기반 내부 AI 서비스 출시 전 보안 검토(Threat Modeling)수행 경험
> (Security Engineering 역량) EDR 솔루션 구축, 운영 및 AI 기반 행동 분석 탐지 정책 설계 경험 / Zero Trust 아키텍처 설계, 구현 경험 / 침해사고 대응 전 과정 수행 경험(탐지,격리,포렌식,복구,보고) / MITRE ATT&CK 프레임워크 기반 탐지 룰 매핑 및 커버리지 분석 경험
> (분석 역량) Python 기반 보안 로그 분석, 파싱, 자동화 스크립트 개발 역량 / Security Engineering 실무 경험(보안 솔루션 직접 구축, 운영 실적)
• DevSecOps 환경 보안 경험 / Zero Trust, EDR 등 최신 보안 관련 경험 / Python 등 스크립트를 활용한 보안 자동화 개발 경험
• 보안 연구, 발표 또는 커뮤니티 활동 경험
• 남자의 경우 병역필 또는 면제자
• 해외여행 및 금융거래에 결격 사유가 없는 자
• 금융관련 규정 상 채용에 결격 사유가 없는 자
주요업무
• 클라우드, SaaS 환경 보안 아키텍처 검토 및 취약점 분석, 평가• Shadow AI 사용 모니터링, 통제 솔루션 구축 및 정책 설계
• 반복적인 보안 운영 업무의 자동화 및 효율화
• 금융 규제와 내부통제를 기반으로 한 보안 거버넌스 고도화
자격요건
• 전산 & 보안 전공자 또는 IT 부문 지식 보유자> (AI 위협 대응 역량) AI 기반 자동화 공격 분석 및 대응 경험 / 생성형 AI(LLM) 기반 스피어 피싱, BEC 공격 원리 이해 및 탐지 룰 개발 실무 경험 / Shadow AI 식별, 차단 정책 수립 및 기술적 통제 구현 / LLM 기반 내부 AI 서비스 출시 전 보안 검토(Threat Modeling)수행 경험
> (Security Engineering 역량) EDR 솔루션 구축, 운영 및 AI 기반 행동 분석 탐지 정책 설계 경험 / Zero Trust 아키텍처 설계, 구현 경험 / 침해사고 대응 전 과정 수행 경험(탐지,격리,포렌식,복구,보고) / MITRE ATT&CK 프레임워크 기반 탐지 룰 매핑 및 커버리지 분석 경험
> (분석 역량) Python 기반 보안 로그 분석, 파싱, 자동화 스크립트 개발 역량 / Security Engineering 실무 경험(보안 솔루션 직접 구축, 운영 실적)
• DevSecOps 환경 보안 경험 / Zero Trust, EDR 등 최신 보안 관련 경험 / Python 등 스크립트를 활용한 보안 자동화 개발 경험
• 보안 연구, 발표 또는 커뮤니티 활동 경험
• 남자의 경우 병역필 또는 면제자
• 해외여행 및 금융거래에 결격 사유가 없는 자
• 금융관련 규정 상 채용에 결격 사유가 없는 자

