포지션 상세
[하이퍼리즘 소개]
하이퍼리즘은 세계 최고 수준의 엔지니어들로 구성된 아시아 최고의 암호화폐 금융 서비스를 제공하는 기업입니다.
• 최고의 팀: 국내외 유수 대학과 기업 출신의 엔지니어, 트레이더, 리서처, VC 심사역, 법무/재무/회계 전문가 등 각 분야 전문가로 구성되어 매우 높은 인재 밀도
• 최고의 기술: 고도화된 트레이딩 시스템과 금융 모델을 직접 설계하고 개발
• 최고의 투자자: 삼성, 카카오, 네이버, 해시드, GS그룹, VIP자산운용, Coinbase 등으로부터 누적 200억 원 이상의 투자 유치
• 핵심 서비스: 기관투자자들을 대상으로 하는 암호화폐 금융 서비스 제공
• 글로벌 사업: 한국 외 미국, 일본, 홍콩, 싱가포르 등의 주요 기관 투자자들의 자금을 9년 이상 안정적으로 운용
• 탄탄한 입지: 가상자산사업자(VASP) 등록, 9년 이상의 견고한 트랙 레코드, 국내 및 일본의 강력한 기관 네트워크
[Security Researcher 소개]
Hyperithm의 Security Researcher는 실제 공격자의 관점에서 회사 전체의 공격 표면을 연구하고, 우리가 예상하지 못한 공격 경로를 발견하고 검증합니다.
특정 서비스의 취약점을 정기적으로 점검하는 역할에 한정되지 않습니다. 피싱, Credential 탈취, Identity 공격, Endpoint 침해, 공급망 공격, Cloud 및 개발 환경 침투 등 현실적인 공격 시나리오를 직접 설계하고 재현합니다.
새로운 공격 기법이나 실제 APT의 TTP를 빠르게 학습하고, 이를 Hyperithm의 환경에서 직접 검증합니다. 알려진 공격 방법을 적용하는 데 그치지 않고, 새로운 공격 가설을 세우고 필요한 경우 직접 공격 기법이나 Tooling을 만들어 검증하는 것을 중요하게 생각합니다.
• Hyperithm의 Identity, Endpoint, SaaS, Cloud, Network, 개발 환경 등 전사적인 공격 표면과 공격 경로를 연구합니다.
• 실제 공격자와 APT 그룹의 TTP를 조사하고, Hyperithm 환경에 적용 가능한 공격 시나리오를 설계하고 재현합니다.
• 피싱 등 Social Engineering과 Credential, Session, OAuth 등을 이용한 Identity 기반 공격을 연구하고 수행합니다.
• Google Workspace, Okta, Slack, GitHub 등 주요 SaaS와 Identity 시스템에서 예상하지 못한 공격 경로를 탐색하고 검증합니다.
• Endpoint가 침해되었다고 가정했을 때 Privilege Escalation, Credential Access, Persistence, Lateral Movement가 어디까지 가능한지 검증합니다.
• AWS, Kubernetes, CI/CD, GitHub Actions 등 Cloud 및 개발 인프라에 대한 공격 기법을 연구하고 검증합니다.
• Package Dependency, SaaS Integration, CI/CD, 외부 Vendor 등 Supply Chain을 통한 공격 가능성을 연구하고 재현합니다.
• 새롭게 공개되는 취약점과 공격 기법을 분석하고, 우리 환경에 적용 가능한지 직접 재현합니다.
• 기존 도구만으로 충분하지 않은 경우 공격을 검증하기 위한 PoC나 Tooling을 직접 개발합니다.
[이런 질문을 자주 고민합니다]
• 외부 공격자가 오늘 Hyperithm을 공격한다면 어디에서 시작할까요?
• 임직원의 Google 계정 하나를 탈취하면 어디까지 접근할 수 있을까요?
• MFA와 Device Trust가 있어도 Session이나 OAuth를 이용하면 우회할 수 있을까요?
• 우리가 사용하는 SaaS 하나가 침해된다면 가장 위험한 공격 경로는 무엇일까요?
• 직원에게 정교한 피싱 메일을 보냈을 때 어디까지 침투할 수 있을까요?
• 개발자의 Endpoint 하나를 장악하면 어떤 Credential과 시스템으로 이동할 수 있을까요?
• 최근 공개된 공격 기법 중 우리 환경에서도 실제로 동작하는 것은 무엇일까요?
• 아직 공개된 공격 방법은 없지만 구조적으로 악용할 수 있는 부분은 없을까요?
• 정해진 체크리스트에 따라 취약점을 찾는 것보다 스스로 공격 가설을 세우고 검증할 수 있는 분
• 이미 알려진 공격 기법을 사용하는 것에 그치지 않고, 새로운 공격 방법을 탐구하고 직접 재현하는 것을 즐기는 분
• 여러 시스템과 작은 약점을 연결해 실제 공격 경로를 만들어낼 수 있는 분
• Identity, Endpoint, Cloud, Network, Application 등 컴퓨터 시스템 전반에 대한 이해도가 높은 분
• 필요한 경우 PoC, 공격 도구, 자동화 Tooling 등을 직접 만들 수 있는 개발 역량을 가진 분
• 발견한 취약점을 기술적인 심각도뿐 아니라 실제 공격 가능성과 비즈니스 영향을 기준으로 판단할 수 있는 분
• AI를 조사, 분석, 개발, 자동화, 공격 Tooling 등 실제 업무에 적극적으로 활용하는 분
하이퍼리즘은 세계 최고 수준의 엔지니어들로 구성된 아시아 최고의 암호화폐 금융 서비스를 제공하는 기업입니다.
• 최고의 팀: 국내외 유수 대학과 기업 출신의 엔지니어, 트레이더, 리서처, VC 심사역, 법무/재무/회계 전문가 등 각 분야 전문가로 구성되어 매우 높은 인재 밀도
• 최고의 기술: 고도화된 트레이딩 시스템과 금융 모델을 직접 설계하고 개발
• 최고의 투자자: 삼성, 카카오, 네이버, 해시드, GS그룹, VIP자산운용, Coinbase 등으로부터 누적 200억 원 이상의 투자 유치
• 핵심 서비스: 기관투자자들을 대상으로 하는 암호화폐 금융 서비스 제공
• 글로벌 사업: 한국 외 미국, 일본, 홍콩, 싱가포르 등의 주요 기관 투자자들의 자금을 9년 이상 안정적으로 운용
• 탄탄한 입지: 가상자산사업자(VASP) 등록, 9년 이상의 견고한 트랙 레코드, 국내 및 일본의 강력한 기관 네트워크
[Security Researcher 소개]
Hyperithm의 Security Researcher는 실제 공격자의 관점에서 회사 전체의 공격 표면을 연구하고, 우리가 예상하지 못한 공격 경로를 발견하고 검증합니다.
특정 서비스의 취약점을 정기적으로 점검하는 역할에 한정되지 않습니다. 피싱, Credential 탈취, Identity 공격, Endpoint 침해, 공급망 공격, Cloud 및 개발 환경 침투 등 현실적인 공격 시나리오를 직접 설계하고 재현합니다.
새로운 공격 기법이나 실제 APT의 TTP를 빠르게 학습하고, 이를 Hyperithm의 환경에서 직접 검증합니다. 알려진 공격 방법을 적용하는 데 그치지 않고, 새로운 공격 가설을 세우고 필요한 경우 직접 공격 기법이나 Tooling을 만들어 검증하는 것을 중요하게 생각합니다.
주요업무
[이런 일을 합니다]• Hyperithm의 Identity, Endpoint, SaaS, Cloud, Network, 개발 환경 등 전사적인 공격 표면과 공격 경로를 연구합니다.
• 실제 공격자와 APT 그룹의 TTP를 조사하고, Hyperithm 환경에 적용 가능한 공격 시나리오를 설계하고 재현합니다.
• 피싱 등 Social Engineering과 Credential, Session, OAuth 등을 이용한 Identity 기반 공격을 연구하고 수행합니다.
• Google Workspace, Okta, Slack, GitHub 등 주요 SaaS와 Identity 시스템에서 예상하지 못한 공격 경로를 탐색하고 검증합니다.
• Endpoint가 침해되었다고 가정했을 때 Privilege Escalation, Credential Access, Persistence, Lateral Movement가 어디까지 가능한지 검증합니다.
• AWS, Kubernetes, CI/CD, GitHub Actions 등 Cloud 및 개발 인프라에 대한 공격 기법을 연구하고 검증합니다.
• Package Dependency, SaaS Integration, CI/CD, 외부 Vendor 등 Supply Chain을 통한 공격 가능성을 연구하고 재현합니다.
• 새롭게 공개되는 취약점과 공격 기법을 분석하고, 우리 환경에 적용 가능한지 직접 재현합니다.
• 기존 도구만으로 충분하지 않은 경우 공격을 검증하기 위한 PoC나 Tooling을 직접 개발합니다.
[이런 질문을 자주 고민합니다]
• 외부 공격자가 오늘 Hyperithm을 공격한다면 어디에서 시작할까요?
• 임직원의 Google 계정 하나를 탈취하면 어디까지 접근할 수 있을까요?
• MFA와 Device Trust가 있어도 Session이나 OAuth를 이용하면 우회할 수 있을까요?
• 우리가 사용하는 SaaS 하나가 침해된다면 가장 위험한 공격 경로는 무엇일까요?
• 직원에게 정교한 피싱 메일을 보냈을 때 어디까지 침투할 수 있을까요?
• 개발자의 Endpoint 하나를 장악하면 어떤 Credential과 시스템으로 이동할 수 있을까요?
• 최근 공개된 공격 기법 중 우리 환경에서도 실제로 동작하는 것은 무엇일까요?
• 아직 공개된 공격 방법은 없지만 구조적으로 악용할 수 있는 부분은 없을까요?
자격요건
• 5년 이상의 Offensive Security, Security Research, Red Team, Penetration Testing 또는 이에 준하는 보안 실무 경력이 있으신 분• 정해진 체크리스트에 따라 취약점을 찾는 것보다 스스로 공격 가설을 세우고 검증할 수 있는 분
• 이미 알려진 공격 기법을 사용하는 것에 그치지 않고, 새로운 공격 방법을 탐구하고 직접 재현하는 것을 즐기는 분
• 여러 시스템과 작은 약점을 연결해 실제 공격 경로를 만들어낼 수 있는 분
• Identity, Endpoint, Cloud, Network, Application 등 컴퓨터 시스템 전반에 대한 이해도가 높은 분
• 필요한 경우 PoC, 공격 도구, 자동화 Tooling 등을 직접 만들 수 있는 개발 역량을 가진 분
• 발견한 취약점을 기술적인 심각도뿐 아니라 실제 공격 가능성과 비즈니스 영향을 기준으로 판단할 수 있는 분
• AI를 조사, 분석, 개발, 자동화, 공격 Tooling 등 실제 업무에 적극적으로 활용하는 분






