직무 설명
본 역할은 비즈니스 시스템 및 핵심 자산의 보안을 보장하기 위해 설계되었으며, 보안 테스트, 리스크 관리, 대응 조치 및 보안 도구 개발을 포괄합니다. 지원자는 AI 에이전트를 활용하여 보안 운영의 품질, 효율성 및 감사 가능성을 향상시키는 데 능숙해야 합니다.
주요 책임
- 비즈니스 시스템 및 제품의 전 주기 보안 구축에 참여하여 보안 검토, 침투 테스트, 보안 강화, 보안 점검, 출시 검사 및 지속적인 리스크 추적을 수행합니다.
- 웹, API, 모바일 애플리케이션, 호스트, 네트워크 및 클라우드 환경에 대한 보안 테스트를 수행하여 취약점 영향을 검증하고 재현 가능한 테스트 보고서, 리스크 평가 및 수정 제안을 작성하며 문제 해결을 주도합니다.
- 거래소 지갑, 입출금 프로세스, 서명 및 키 관리, 블록체인 노드와 같은 중요한 시나리오에 대한 전문적인 리스크 평가 및 보안 강화를 수행합니다.
- 보안 기준, 탐지 규칙, 대응 계획 및 대응 메커니즘 개발에 기여하며, 보안 사고 분석, 차단, 추적, 검토 및 개선 추적을 처리합니다.
- 보안 플랫폼, 탐지 도구 및 자동화 스크립트의 설계 및 개발에 참여하여 리스크 발견, 경고 분석, 취약점 검증 및 운영 효율성을 향상시킵니다.
- AI 에이전트를 보안 테스트, 코드 및 설정 검토, 정보 분석, 취약점 평가, 대응 조치 및 문서 생성에 적용하며, 결과에 대한 수동 검증, 리스크 관리 및 감사 추적을 수행합니다.
직무 요구 사항
다음은 필수 요구 사항이며, 지원자는 사례 연구 또는 현장 실습 테스트를 통해 이를 입증해야 합니다.
- 보안 분야에서 최소 3년 이상의 경력과 거래소 지갑 보안, 블록체인 보안 또는 금융 리스크 관리에 최소 2년 이상 집중한 경험이 있어야 합니다.
- 컴퓨터 과학, 사이버 보안, 소프트웨어 공학 또는 관련 분야의 학사 학위 이상을 보유해야 하며, 학사 학위는 필수입니다.
- 침투 테스트 방법론과 일반적인 공격 체인에 능숙하며, 정보 수집, 취약점 발견, 악용 검증, 리스크 평가, 보고서 작성 및 재검사 종료를 독립적으로 완료할 수 있어야 합니다.
- 시스템, 네트워크 및 웹/API 애플리케이션에 대한 일반적인 공격 기술과 방어 강화 방법에 능숙하며, 인증, 접근 제어, 데이터 보호, 키 관리 및 보안 경계에 대한 이해가 있어야 합니다.
- Unix/Linux 보안 설정, 기준 점검, 로그 분석 및 주류 보안 탐지 도구에 익숙하며, 최소 하나의 스크립트 언어(Python, Go 또는 Shell)에 능숙해야 합니다.
- 보안 사고 대응 경험이 있으며, 경고 분석, 영향 평가, 증거 보존, 수정 및 사후 검토를 독립적으로 수행할 수 있어야 합니다.
- 강한 리스크 인식, 논리적 분석, 문서화된 커뮤니케이션, 팀 간 협업 및 지속적인 학습 능력을 보유하며, 고압 시나리오에서 판단 품질을 유지하고 문제 해결을 주도할 수 있어야 합니다.
AI 에이전트 숙련도 (필수)
하드 요구 사항: 단순한 채팅 또는 코드 완성을 넘어서 재사용 가능한 에이전트 워크플로우를 독립적으로 설계, 실행, 검증 및 문서화할 수 있어야 합니다.
- 주류 범용 에이전트, 프로그래밍 에이전트, IDE/CLI 에이전트 및 도구 통합 기능에 능숙하며, 작업 요구 사항에 따라 적절한 모델, 모드 및 실행 전략을 선택할 수 있어야 합니다.
- 작업 분해, 명령 설계, 컨텍스트 엔지니어링, 제약 설정, 도구 조정, 장기 작업 관리, 메모리 관리, 인간-기계 협업 및 다중 에이전트 조정을 완전히 이해해야 합니다.
- 에이전트를 터미널, 코드 저장소, 브라우저, 지식 베이스, API, 스크립트 및 MCP 또는 유사한 도구 프로토콜과 통합하여 종단간 보안 워크플로우를 구축할 수 있어야 합니다.
- 보안 테스트, 코드 감사, 설정 검토, 취약점 검증, 정보 분석, 경고 평가, 대응 조치 및 보고서 생성을 위한 재사용 가능한 템플릿 또는 자동화 프로세스를 생성할 수 있어야 합니다.
- 에이전트 출력을 체계적으로 검증하며, 사실 확인, 코드 검토, 명령 리스크 평가, 결과 재현, 교차 검증, 테스트 케이스 및 수락 기준을 포함합니다; 검증되지 않은 출력을 절대 수용하지 않습니다.
- 에이전트 사용에 대한 보안 관리 요구 사항을 이해하며, 최소 권한, 민감한 데이터 보호, 자격 증명 격리, 데이터 익명화, 프롬프트 주입 방지, 타사 도구 및 종속성 리스크 관리, 실행 감사 및 수동 승인을 포함합니다.
- 에이전트 사용으로 인한 효율성 및 품질 개선을 정량화하고 재사용 가능한 프롬프트 템플릿, 워크플로우, 규칙, 지식 베이스 또는 운영 가이드라인으로 문서화할 수 있어야 합니다.
AI 에이전트 기술 평가
- AI 에이전트를 사용하여 보안 관련 작업을 현장에서 완료하며, 목표, 작업 분해, 도구 선택, 권한 경계, 검증 방법 및 최종 결론을 명확히 설명해야 합니다.
- 에이전트 오류, 안전하지 않은 명령, 잘못된 참조 또는 재현 불가능한 결과를 식별하고 수정하며, 철저한 수동 검토 프로세스를 입증해야 합니다.
- 최소 하나의 실제 에이전트 워크플로우 사례를 제출하며, 입력, 출력, 수동 제어 지점, 리스크 조치 및 정량화 가능한 이점을 상세히 설명해야 합니다.
우대 사항
- 거래소 지갑, 개인 키/니모닉, 서명 서비스, 핫/콜드 지갑, 입출금 프로세스 또는 블록체인 노드 보안에 대한 실무 경험이 있습니다.
- 보안 플랫폼 또는 대응 플랫폼 구축 경험이 있거나, 보안 자동화 또는 에이전트 워크플로우 구현에서 검증 가능한 성과가 있습니다.
- 공개적으로 제출된 고품질 취약점 PoC, CVE/CNVD/CNNVD 취약점 또는 오픈 소스 보안 프로젝트, 공격/방어 대회 또는 취약점 대응 플랫폼에 대한 탁월한 기여가 있습니다.
- 클라우드 네이티브, 컨테이너, Kubernetes, 공급망 보안 또는 스마트 계약 감사 경험이 있습니다.
혜택
연간 7일의 유급 연차 휴가가 제공되며, 근속 연수에 따라 증가합니다. 또한 매월 유급 병가가 제공됩니다.