직무 설명
디지털 자산 거래소 플랫폼의 보안 엔지니어로서, 거래 시스템, 계정 시스템, 지갑/자금 흐름, API, 웹/앱 인터페이스 및 클라우드 인프라를 포함한 핵심 시나리오 전반에 걸친 종합적인 보안 구축을 담당하게 됩니다. 보안 아키텍처 설계, 보안 검토 수행, 코드 감사, 취약점 발굴, 침투 테스트 및 고위험 문제 해결 추진 등의 역할을 수행합니다.
WAF, EDR, SIEM, IDS/IPS, 제로 트러스트 프레임워크, Secrets/KMS 및 IAM 솔루션과 같은 보안 역량을 구축하고 운영할 것입니다. 계정 탈취, API 남용, 자금 도난, 공급망 공격, 클라우드 환경 침입 및 APT 위협 등을 탐지하고 완화하기 위한 거래소 공격/방어 시스템 개발에 중점을 둘 것입니다.
이 직위는 보안 사고 대응, 공격 추적, 침입 분석 및 주요 보안 이벤트 처리에 적극적으로 참여해야 합니다. 보안 테스트를 CI/CD 파이프라인 및 개발 워크플로우에 통합함으로써 자동화된 보안 플랫폼 및 DevSecOps 역량 구축에 기여할 것입니다.
Web3, 블록체인 및 신흥 거래소 공격 방법론에 대한 지속적인 연구는 이 빠르게 진화하는 분야에서 전반적인 보안 방어 역량을 강화하는 데 필수적입니다.
주요 책임
- 디지털 자산 거래소 플랫폼을 위한 보안 아키텍처 설계 및 구현 주도
- 코드 검토 및 침투 테스트를 포함한 철저한 보안 평가 수행
- 보안 시스템(WAF, EDR, SIEM, IDS/IPS, 제로 트러스트) 개발 및 유지 관리
- 금융 보안 위험에 대한 포괄적인 위협 탐지 구축
- 보안 사고 대응 및 포렌식 조사 관리
- DevSecOps 관행 및 보안 자동화 도구 구현
- 신흥 Web3/블록체인 보안 위협 및 대응책 연구
직무 요구 사항
- 인터넷/핀테크/거래소 보안 분야 3년 이상 경력, 대규모 디지털 자산 플랫폼 경험 우대
- 웹/API 보안, 엔드포인트 보호, 네트워크/클라우드 보안(AWS/GCP/Azure), Kubernetes/컨테이너 보안 전문 지식
- 거래소 보안 영역(계정 보호, 인증, API 키, 위험 관리, 지갑 시스템, 입출금 흐름)에 대한 깊은 이해
- 침투 테스트 및 레드 팀 운영을 포함한 강력한 공격적 보안 기술
- 보안 도구 개발을 위한 Go/Python/Java/Rust 숙련도
- SIEM, EDR, WAF, IDS 및 취약점 관리 시스템 실무 경험
- 블록체인 기본 원리 및 Web3 보안 위험에 대한 지식 우대
우대 사항
- 최상위 거래소(Binance, OKX, Bybit, Coinbase, Kraken) 또는 주요 핀테크 기업의 보안 경험
- 대규모 레드 팀 연습, APT 탐지, 클라우드 네이티브 보안 또는 금융 보안 시스템 배경
- 취약점 연구, CTF 대회 또는 버그 바운티 프로그램에서의 주목할만한 성과
- 글로벌 보안 협업 및 고강도 사고 대응을 위한 비즈니스 영어 능력
급여 및 혜택
월급: $3,500 - $7,000(연간 13개월) + 휴일 혜택 + 포괄적인 보안 교육 예산 + 국제 보안 컨퍼런스 참여 기회