Security Engineer (DevSecOps / 공급망 보안)

Next Securities — South Korea · Posted ~4 hours ago

🔓 Log in to save this job, tailor your resume & track your apply process — 7 days free, no card needed.

Log in to add to target list

Description

직무 Summary AWS 기반 클라우드 아키텍처 위에서 운영되는 넥스트증권의 금융투자 플랫폼을 위해, 개발 보안(DevSecOps)과 공급망 보안(Supply Chain Security)을 함께 책임질 엔지니어를 찾습니다. CI/CD 파이프라인에 보안을 내재화(Shift-Left)하는 것을 시작으로, 오픈소스·컨테이너 공급망 보안, 클라우드 네이티브/런타임 보안까지 스코프를 스스로 확장해 나갈 수 있는 분을 기대합니다. 단순히 파이프라인을 구축하는 데 그치지 않고, 보안 플랫폼을 지속적으로 성장시키는 역할입니다. [주요 업무책임] CI/CD 보안 내재화 (Shift-Left): GitHub Actions 등 CI/CD 파이프라인에 SAST, DAST, SCA 보안 점검 통합 및 자동화애플리케이션 보안: Web/Mobile/API 취약점 진단, 신규 서비스 보안성 검토 및 위협 모델링, 백엔드 소스코드 보안 분석 및 개발팀에 실질적인 리팩토링 가이드 제공공급망 보안 확장: 오픈소스/컨테이너 이미지 취약점 스캔, SBOM 관리, 아티팩트 Promotion 게이트 등 공급망 보안 체계 구축·운영클라우드 네이티브 보안으로 스코프 확장: 컨테이너/런타임 보안, IaC 보안 posture 관리 등으로 담당 영역을 넓히며 AWS 인프라 보안팀과 협업개발 문화 내 보안 확산: 시큐어코딩 가이드 및 보안 표준 전파, 개발 생산성과 보안 사이의 균형 유지 [필수 자격요건] CI/CD 환경에 보안 점검 프로세스를 통합·운영해 본 경험Security Engineer 또는 DevSecOps 실무 경험 3년 이상공급망 보안(SBOM, SLSA 등) 체계 구축 또는 운영 경험컨테이너/쿠버네티스 런타임 보안 또는 IaC 보안(Terraform 등) 스캐닝 경험OWASP Top 10 및 API 취약점에 대한 깊이 있는 이해 [선호 자격요건] Python, Bash 등을 활용한 보안 자동화 경험Web/Mobile/API 모의해킹 수행 경험백엔드 소스코드 보안 분석 및 개발팀에 실질적인 리팩토링 가이드를 제공한 경험모바일 앱 보안 솔루션(위변조 방지, 난독화 등) 경험AWS 클라우드 인프라 보안 협업 경험 [제출 서류 (필수)] 국문 이력서 및 자기소개서(자유 양식) 제출(선택) GitHub/기술 블로그/포트폴리오 링크 첨부 [합류 과정] 서류접수 → 1차 인터뷰 → 2차 인터뷰 → 처우논의 → 최종합격전형 단계 중 필요 시, 사전 동의 후 레퍼런스 체크 진행장애인 및 국가보훈대상자는 지원 시 관련법에 따라 우대함 [유의사항] 상기 영입 절차는 기본 프로세스이며, 회사의 사정에 따라 전형 절차가 추가 또는 변경될 수 있습니다.세부 사항(지원 자격, 전형 방식 등)은 공고별로 상이하며, 지원자는 공고 내용을 충분히 확인할 책임이 있습니다.지원서 및 제출 자료에 기재된 내용이 사실과 다르거나 허위로 판명될 경우, 전형 진행 중 또는 합격 이후라도 채용이 취소될 수 있습니다.전형 진행 과정에서 필요 시, 지원자의 사전 동의를 받아 레퍼런스 체크 등 추가 검증 절차가 진행될 수 있습니다.장애인 및 국가보훈대상자는 관련 법령에 따라 우대합니다.원활한 채용 운영을 위해 동일 기간 내 복수 포지션에 대한 동시 지원은 제한될 수 있습니다.본 채용은 수시채용으로 진행되며, 적합한 인재 채용 시 공고는 사전 고지 없이 조기 마감될 수 있습니다.면접 방식 및 소요 시간은 전형 단계 및 상황에 따라 변경될 수 있습니다.복지 및 혜택은 회사의 내부 규정, 취업규칙 및 개별 근로계약에 따라 변경 또는 제한될 수 있으며, 근로 형태에 따라 적용 범위가 상이할 수 있습니다.문의: TA팀 recruit@nextsecurities.com