Security Engineer (DevSecOps)

Next Securities β€” South Korea Β· Posted ~2 days ago

Mid Full-time

Skills

CI/CD security integration SAST DAST SCA GitHub Actions Jenkins Secure coding Threat modeling Application security OWASP Top 10 API security Source code security analysis AWS Python Bash OWASP

πŸ”“ Log in to save this job, tailor your resume & track your apply process β€” 7 days free, no card needed.

Log in to add to target list

Summary

A financial technology organization is seeking a security professional to build and improve DevSecOps processes. The role focuses on integrating security into delivery pipelines, performing vulnerability assessments, guiding secure development practices, and collaborating with engineering teams.

Highlights

Opportunity to lead security automation and application security initiatives in a cloud-based environment. Work closely with development and infrastructure teams while building modern DevSecOps practices.

Description

직무 Summary λ„₯슀트증ꢌ의 DevSecOps 체계 ꡬ좕 및 κ°œλ°œλ³΄μ•ˆμ„ μ „λ°˜μ μœΌλ‘œ 주도할 Security Engineerλ₯Ό μ°ΎμŠ΅λ‹ˆλ‹€. λ„₯μŠ€νŠΈμ¦κΆŒμ€ AWS 기반 ν΄λΌμš°λ“œ μ•„ν‚€ν…μ²˜ μœ„μ—μ„œ μ°¨μ„ΈλŒ€ 금육 투자 ν”Œλž«νΌμ„ μš΄μ˜ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€. Security EngineerλŠ” CI/CD νŒŒμ΄ν”„λΌμΈ λ‚΄ λ³΄μ•ˆ μžλ™ν™”, μ‹œνμ–΄ μ½”λ”© κ°€μ΄λ“œ 수립, μ„œλΉ„μŠ€ 취약점 진단 및 λŒ€μ‘μ„ λ‹΄λ‹Ήν•˜λ©°, 개발 및 인프라쑰직과 κΈ΄λ°€νžˆ ν˜‘μ—…ν•΄ 개발 생산성을 μ €ν•΄ν•˜μ§€ μ•ŠμœΌλ©΄μ„œλ„ 금육 규제 속 μ•ˆμ „ν•œ μ„œλΉ„μŠ€λ₯Ό μœ„ν•œ DevSecOps 및 ν”„λ‘œλ•νŠΈ λ³΄μ•ˆ 체계λ₯Ό μ£Όλ„μ μœΌλ‘œ κ΅¬μΆ•ν•©λ‹ˆλ‹€. [μ£Όμš” μ—…λ¬΄μ±…μž„] CI/CD νŒŒμ΄ν”„λΌμΈ(GitHub Actions λ“±) λ‚΄ λ³΄μ•ˆ 점검(SAST, DAST, SCA λ“±) 톡합 및 μžλ™ν™” ν”„λ‘œμ„ΈμŠ€ κ΅¬μΆ•λ³΄μ•ˆ μŠ€μΊλ‹ 결과에 λŒ€ν•œ μ˜€νƒ μŠ€ν¬λ¦¬λ‹Β·νŠœλ‹ 및 κ°œλ°œνŒ€ λŒ€μƒ 쑰치 κ°€μ΄λ“œ μ œκ³΅μ‹ κ·œ μ„œλΉ„μŠ€ 및 κΈ°λŠ₯ 섀계 λ‹¨κ³„μ—μ„œμ˜ λ³΄μ•ˆμ„± κ²€ν†  및 μœ„ν˜‘ λͺ¨λΈλ§(Threat Modeling) μˆ˜ν–‰Web, Mobile App, API λŒ€μƒ 취약점 진단 및 λ³΄μ•ˆ 검증 μˆ˜ν–‰ [ν•„μˆ˜ μžκ²©μš”κ±΄] CI/CD ν™˜κ²½(GitHub Actions, Jenkins λ“±)에 λ³΄μ•ˆ 점검 ν”„λ‘œμ„ΈμŠ€λ₯Ό 배포 νŒŒμ΄ν”„λΌμΈμœΌλ‘œ ν†΅ν•©Β·μš΄μ˜ν•œ κ²½ν—˜3λ…„ μ΄μƒμ˜ Security Engineer λ˜λŠ” DevSecOps / AppSec κ΄€λ ¨ 싀무 κ²½ν—˜λ°±μ—”λ“œ μ†ŒμŠ€μ½”λ“œ λ³΄μ•ˆ 뢄석 및 κ°œλ°œνŒ€μ— μ‹€μ§ˆμ μΈ λ¦¬νŒ©ν† λ§ κ°€μ΄λ“œλ₯Ό μ œκ³΅ν•  수 μžˆλŠ” μ—­λŸ‰OWASP Top 10 및 API 취약점에 λŒ€ν•œ κΉŠμ€ 이해 및 λŒ€μ‘ 기술 보유 [μ„ ν˜Έ μžκ²©μš”κ±΄] Python, Bash λ“± 슀크립트λ₯Ό ν™œμš©ν•œ λ³΄μ•ˆ 점검 및 운영 업무 μžλ™ν™” κ²½ν—˜Web, Mobile App, API λŒ€μƒ 직접 λͺ¨μ˜ν•΄ν‚Ή(Pentesting) μˆ˜ν–‰ 및 취약점 쑰치 검증 κ²½ν—˜λͺ¨λ°”일 μ•± λ³΄μ•ˆ μ†”λ£¨μ…˜(μœ„λ³€μ‘° λ°©μ§€, λ‚œλ…ν™”, μΈμ¦μ„œ 피닝 λ“±) 적용 및 λŒ€μ‘ κ²½ν—˜AWS 기반 ν΄λΌμš°λ“œ 인프라 λ³΄μ•ˆ μš”μ†Œλ₯Ό μ΄ν•΄ν•˜κ³  ν˜‘μ—…ν•œ κ²½ν—˜ [제좜 μ„œλ₯˜ (ν•„μˆ˜)] κ΅­λ¬Έ 이λ ₯μ„œ 및 μžκΈ°μ†Œκ°œμ„œ(자유 양식) 제좜(선택) GitHub/기술 λΈ”λ‘œκ·Έ/포트폴리였 링크 첨뢀--- [μœ μ˜μ‚¬ν•­] 상기 μ˜μž… μ ˆμ°¨λŠ” κΈ°λ³Έ ν”„λ‘œμ„ΈμŠ€μ΄λ©°, νšŒμ‚¬μ˜ 사정에 따라 μ „ν˜• μ ˆμ°¨κ°€ μΆ”κ°€ λ˜λŠ” 변경될 수 μžˆμŠ΅λ‹ˆλ‹€.μ„ΈλΆ€ 사항(지원 자격, μ „ν˜• 방식 λ“±)은 κ³΅κ³ λ³„λ‘œ μƒμ΄ν•˜λ©°, μ§€μ›μžλŠ” 곡고 λ‚΄μš©μ„ μΆ©λΆ„νžˆ 확인할 μ±…μž„μ΄ μžˆμŠ΅λ‹ˆλ‹€.μ§€μ›μ„œ 및 제좜 μžλ£Œμ— 기재된 λ‚΄μš©μ΄ 사싀과 λ‹€λ₯΄κ±°λ‚˜ ν—ˆμœ„λ‘œ 판λͺ…될 경우, μ „ν˜• μ§„ν–‰ 쀑 λ˜λŠ” 합격 이후라도 μ±„μš©μ΄ μ·¨μ†Œλ  수 μžˆμŠ΅λ‹ˆλ‹€.μ „ν˜• μ§„ν–‰ κ³Όμ •μ—μ„œ ν•„μš” μ‹œ, μ§€μ›μžμ˜ 사전 λ™μ˜λ₯Ό λ°›μ•„ 레퍼런슀 체크 λ“± μΆ”κ°€ 검증 μ ˆμ°¨κ°€ 진행될 수 μžˆμŠ΅λ‹ˆλ‹€.μž₯애인 및 κ΅­κ°€λ³΄ν›ˆλŒ€μƒμžλŠ” κ΄€λ ¨ 법령에 따라 μš°λŒ€ν•©λ‹ˆλ‹€.μ›ν™œν•œ μ±„μš© μš΄μ˜μ„ μœ„ν•΄ 동일 κΈ°κ°„ λ‚΄ 볡수 ν¬μ§€μ…˜μ— λŒ€ν•œ λ™μ‹œ 지원은 μ œν•œλ  수 μžˆμŠ΅λ‹ˆλ‹€.λ³Έ μ±„μš©μ€ μˆ˜μ‹œμ±„μš©μœΌλ‘œ μ§„ν–‰λ˜λ©°, μ ν•©ν•œ 인재 μ±„μš© μ‹œ κ³΅κ³ λŠ” 사전 κ³ μ§€ 없이 μ‘°κΈ° 마감될 수 μžˆμŠ΅λ‹ˆλ‹€.λ©΄μ ‘ 방식 및 μ†Œμš” μ‹œκ°„μ€ μ „ν˜• 단계 및 상황에 따라 변경될 수 μžˆμŠ΅λ‹ˆλ‹€.볡지 및 ν˜œνƒμ€ νšŒμ‚¬μ˜ λ‚΄λΆ€ κ·œμ •, μ·¨μ—…κ·œμΉ™ 및 κ°œλ³„ κ·Όλ‘œκ³„μ•½μ— 따라 λ³€κ²½ λ˜λŠ” μ œν•œλ  수 있으며, 근둜 ν˜•νƒœμ— 따라 적용 λ²”μœ„κ°€ 상이할 수 μžˆμŠ΅λ‹ˆλ‹€. *문의: TAνŒ€ recruit@nextsecurities.com