하이퍼리즘-Security Researcher
하이퍼리즘-Security Researcher
하이퍼리즘-Security Researcher
하이퍼리즘-Security Researcher
하이퍼리즘-Security Researcher
하이퍼리즘-Security Researcher
1/6
하이퍼리즘서울 관악구경력 5-15년

Security Researcher

포지션 상세

[하이퍼리즘 소개]
하이퍼리즘은 세계 최고 수준의 엔지니어들로 구성된 아시아 최고의 암호화폐 금융 서비스를 제공하는 기업입니다.
• 최고의 팀: 국내외 유수 대학과 기업 출신의 엔지니어, 트레이더, 리서처, VC 심사역, 법무/재무/회계 전문가 등 각 분야 전문가로 구성되어 매우 높은 인재 밀도
• 최고의 기술: 고도화된 트레이딩 시스템과 금융 모델을 직접 설계하고 개발
• 최고의 투자자: 삼성, 카카오, 네이버, 해시드, GS그룹, VIP자산운용, Coinbase 등으로부터 누적 200억 원 이상의 투자 유치
• 핵심 서비스: 기관투자자들을 대상으로 하는 암호화폐 금융 서비스 제공
• 글로벌 사업: 한국 외 미국, 일본, 홍콩, 싱가포르 등의 주요 기관 투자자들의 자금을 9년 이상 안정적으로 운용
• 탄탄한 입지: 가상자산사업자(VASP) 등록, 9년 이상의 견고한 트랙 레코드, 국내 및 일본의 강력한 기관 네트워크

[Security Researcher 소개]
Hyperithm의 Security Researcher는 실제 공격자의 관점에서 회사 전체의 공격 표면을 연구하고, 우리가 예상하지 못한 공격 경로를 발견하고 검증합니다.

특정 서비스의 취약점을 정기적으로 점검하는 역할에 한정되지 않습니다. 피싱, Credential 탈취, Identity 공격, Endpoint 침해, 공급망 공격, Cloud 및 개발 환경 침투 등 현실적인 공격 시나리오를 직접 설계하고 재현합니다.

새로운 공격 기법이나 실제 APT의 TTP를 빠르게 학습하고, 이를 Hyperithm의 환경에서 직접 검증합니다. 알려진 공격 방법을 적용하는 데 그치지 않고, 새로운 공격 가설을 세우고 필요한 경우 직접 공격 기법이나 Tooling을 만들어 검증하는 것을 중요하게 생각합니다.

주요업무

[이런 일을 합니다]
• Hyperithm의 Identity, Endpoint, SaaS, Cloud, Network, 개발 환경 등 전사적인 공격 표면과 공격 경로를 연구합니다.
• 실제 공격자와 APT 그룹의 TTP를 조사하고, Hyperithm 환경에 적용 가능한 공격 시나리오를 설계하고 재현합니다.
• 피싱 등 Social Engineering과 Credential, Session, OAuth 등을 이용한 Identity 기반 공격을 연구하고 수행합니다.
• Google Workspace, Okta, Slack, GitHub 등 주요 SaaS와 Identity 시스템에서 예상하지 못한 공격 경로를 탐색하고 검증합니다.
• Endpoint가 침해되었다고 가정했을 때 Privilege Escalation, Credential Access, Persistence, Lateral Movement가 어디까지 가능한지 검증합니다.
• AWS, Kubernetes, CI/CD, GitHub Actions 등 Cloud 및 개발 인프라에 대한 공격 기법을 연구하고 검증합니다.
• Package Dependency, SaaS Integration, CI/CD, 외부 Vendor 등 Supply Chain을 통한 공격 가능성을 연구하고 재현합니다.
• 새롭게 공개되는 취약점과 공격 기법을 분석하고, 우리 환경에 적용 가능한지 직접 재현합니다.
• 기존 도구만으로 충분하지 않은 경우 공격을 검증하기 위한 PoC나 Tooling을 직접 개발합니다.

[이런 질문을 자주 고민합니다]
• 외부 공격자가 오늘 Hyperithm을 공격한다면 어디에서 시작할까요?
• 임직원의 Google 계정 하나를 탈취하면 어디까지 접근할 수 있을까요?
• MFA와 Device Trust가 있어도 Session이나 OAuth를 이용하면 우회할 수 있을까요?
• 우리가 사용하는 SaaS 하나가 침해된다면 가장 위험한 공격 경로는 무엇일까요?
• 직원에게 정교한 피싱 메일을 보냈을 때 어디까지 침투할 수 있을까요?
• 개발자의 Endpoint 하나를 장악하면 어떤 Credential과 시스템으로 이동할 수 있을까요?
• 최근 공개된 공격 기법 중 우리 환경에서도 실제로 동작하는 것은 무엇일까요?
• 아직 공개된 공격 방법은 없지만 구조적으로 악용할 수 있는 부분은 없을까요?

자격요건

• 5년 이상의 Offensive Security, Security Research, Red Team, Penetration Testing 또는 이에 준하는 보안 실무 경력이 있으신 분
• 정해진 체크리스트에 따라 취약점을 찾는 것보다 스스로 공격 가설을 세우고 검증할 수 있는 분
• 이미 알려진 공격 기법을 사용하는 것에 그치지 않고, 새로운 공격 방법을 탐구하고 직접 재현하는 것을 즐기는 분
• 여러 시스템과 작은 약점을 연결해 실제 공격 경로를 만들어낼 수 있는 분
• Identity, Endpoint, Cloud, Network, Application 등 컴퓨터 시스템 전반에 대한 이해도가 높은 분
• 필요한 경우 PoC, 공격 도구, 자동화 Tooling 등을 직접 만들 수 있는 개발 역량을 가진 분
• 발견한 취약점을 기술적인 심각도뿐 아니라 실제 공격 가능성과 비즈니스 영향을 기준으로 판단할 수 있는 분
• AI를 조사, 분석, 개발, 자동화, 공격 Tooling 등 실제 업무에 적극적으로 활용하는 분

기술 스택 • 툴

태그

마감일

상시채용

근무지역

서울 관악구 관악로 217, 2층
본 채용정보는 원티드랩의 동의없이 무단전재, 재배포, 재가공할 수 없으며, 구직활동 이외의 용도로 사용할 수 없습니다.
본 채용 정보는 에서 제공한 자료를 바탕으로 원티드랩에서 표현을 수정하고 이의 배열 및 구성을 편집하여 완성한 원티드랩의 저작자산이자 영업자산입니다. 본 정보 및 데이터베이스의 일부 내지는 전부에 대하여 원티드랩의 동의 없이 무단전재 또는 재배포, 재가공 및 크롤링할 수 없으며, 게재된 채용기업의 정보는 구직자의 구직활동 이외의 용도로 사용될 수 없습니다. 원티드랩은 에서 게재한 자료에 대한 오류나 그 밖에 원티드랩이 가공하지 않은 정보의 내용상 문제에 대하여 어떠한 보장도 하지 않으며, 사용자가 이를 신뢰하여 취한 조치에 대해 책임을 지지 않습니다.
<저작권자 (주)원티드랩. 무단전재-재배포금지>

더 많은 포지션을 찾아 볼까요?

지원할 만한 매력적인 포지션들이 기다리고 있어요.