직무 설명
우리는 SkyTrade의 인프라 및 애플리케이션(블록체인 기반 시스템 포함)에 대한 포괄적인 보안 평가를 수행할 숙련된 침투 테스터를 찾고 있습니다. 이상적인 후보자는 시스템 복원력을 평가하고 중요한 취약점을 식별하기 위해 적대적 전술을 시뮬레이션할 수 있는 분이어야 합니다.
주요 책임
- SkyTrade의 인프라 및 애플리케이션(블록체인 기반 시스템 포함)에 대해 정기적인 내부 및 외부 침투 테스트를 수행합니다.
- 시스템 복원력을 평가하고 중요한 취약점을 식별하기 위해 적대적 전술을 시뮬레이션합니다.
- 개발 및 DevOps 팀과 협력하여 발견된 문제를 수정하고 보안 상태를 개선합니다.
- 스마트 계약, API 및 웹 시스템의 보안 결함 및 잘못된 구성을 검토합니다.
- 명확하고 실행 가능한 보고서를 작성하며, 기술 팀을 위한 보안 인식 교육을 지원합니다.
- 블록체인 및 클라우드 환경과 관련된 새로운 위협, 제로데이 및 공격 기술에 대한 최신 정보를 습득합니다.
직무 요구 사항
- 인프라, 애플리케이션 및 블록체인 시스템에 대한 침투 테스트 수행 경험이 필수입니다.
- 적대적 전술, 취약성 평가 및 수정 전략에 대한 강력한 이해가 필요합니다.
- 스마트 계약 보안, API 보안 및 웹 애플리케이션 보안 경험이 있어야 합니다.
- 상세하고 실행 가능한 보안 보고서를 작성할 수 있는 능력이 필요합니다.
- 블록체인 및 클라우드 환경에서의 새로운 위협, 제로데이 취약점 및 공격 기술에 대한 지식이 있어야 합니다.
- 개발 및 DevOps 팀과 협업할 수 있는 뛰어난 협업 능력이 필요합니다.