포지션 상세
[DAST 솔루션 운영 및 피싱 모의해킹 플랫폼 운영]
합류하실 팀을 소개해요
• Red팀은 사이버 보안의 최전선에서 회사의 자산과 정보를 보호하고, 보안 침해의 위협을 최소화하며, 안전한 기업 환경을 구축하도록 제공하는 것이 주요 업무로 하는 팀이에요. 최신 공격 기법과 도구를 활용하여 시스템, 네트워크, 어플리케이션의 취약점을 식별하여 분석하고, 식별된 취약점을 기반으로 구체적이고 실행 가능한 보안 개선 조치를 제공하고 조직의 보안 태세를 강화하고 있답니다. 또, 변화하는 위협 환경에 대응하여 지속적으로 테스트 방법론을 개선하고 Blue팀의 대응 능력(보안솔루션, CERT* 등)을 평가하는 것도 우리팀의 일이에요. 이 모든 일을 통해 궁극적으로 각 고객의 비즈니스 요구와 환경에 맞게 보완 방안을 제시하는 최적화된 종합 서비스 솔루션을 제공하는 것을 목표로 하고 있어요. 앞으로도 조직원의 끊임없는 혁신과 전문성을 통해 업계에서 가장 신뢰받는 보안 파트너가 되고자 해요.
• 피싱 모의해킹 플랫폼 운영
- Rapid7 InsightAppSec 운영 및 조치 가이드 수립 역량
- OWASP Top 10, 모바일/웹 보안 취약점에 대한 이해와 대응 경험
2) 피싱모의훈련 플랫폼 운영 및 컨텐츠 개발
- 피싱모의훈련 시스템 운영 및 VoC 대응
- 피싱 공격 프로세스 및 사회공학기법에 대한 이해 프로그래밍 언어 활용 능력
- 피싱모의훈련 고도화 템플릿 개발
- 개발언어: Python, Java, JavaScript, Node.js 등
- OS: Linux
- 기타사항: Docker에 대한 이해
#Cyber Security #Application Security #Java #Python #JavaScript #Node.js
[만나게 될 근무지는 여기예요]
• 서울 강남
합류하실 팀을 소개해요
• Red팀은 사이버 보안의 최전선에서 회사의 자산과 정보를 보호하고, 보안 침해의 위협을 최소화하며, 안전한 기업 환경을 구축하도록 제공하는 것이 주요 업무로 하는 팀이에요. 최신 공격 기법과 도구를 활용하여 시스템, 네트워크, 어플리케이션의 취약점을 식별하여 분석하고, 식별된 취약점을 기반으로 구체적이고 실행 가능한 보안 개선 조치를 제공하고 조직의 보안 태세를 강화하고 있답니다. 또, 변화하는 위협 환경에 대응하여 지속적으로 테스트 방법론을 개선하고 Blue팀의 대응 능력(보안솔루션, CERT* 등)을 평가하는 것도 우리팀의 일이에요. 이 모든 일을 통해 궁극적으로 각 고객의 비즈니스 요구와 환경에 맞게 보완 방안을 제시하는 최적화된 종합 서비스 솔루션을 제공하는 것을 목표로 하고 있어요. 앞으로도 조직원의 끊임없는 혁신과 전문성을 통해 업계에서 가장 신뢰받는 보안 파트너가 되고자 해요.
주요업무
• DAST 솔루션 운영을 통해 애플리케이션 취약점 진단 및 조치 가이드 수립• 피싱 모의해킹 플랫폼 운영
자격요건
1) Rapid7 AppSec 운영- Rapid7 InsightAppSec 운영 및 조치 가이드 수립 역량
- OWASP Top 10, 모바일/웹 보안 취약점에 대한 이해와 대응 경험
2) 피싱모의훈련 플랫폼 운영 및 컨텐츠 개발
- 피싱모의훈련 시스템 운영 및 VoC 대응
- 피싱 공격 프로세스 및 사회공학기법에 대한 이해 프로그래밍 언어 활용 능력
- 피싱모의훈련 고도화 템플릿 개발
- 개발언어: Python, Java, JavaScript, Node.js 등
- OS: Linux
- 기타사항: Docker에 대한 이해
#Cyber Security #Application Security #Java #Python #JavaScript #Node.js
[만나게 될 근무지는 여기예요]
• 서울 강남
