보안 엔지니어 (AppSec)
온누리PG의 서비스와 고객 데이터를 내외부의 위협으로부터 안전하게 보호합니다.
이런 역할을 합니다
- 웹 및 모바일 애플리케이션의 보안 취약점을 분석하고, 개선 방안을 제시합니다.
 - 설계 단계부터 보안을 고려하는 Secure SDLC(Software Development Life Cycle) 문화를 구축합니다.
 - 정기적인 모의 해킹 및 보안 감사를 수행하여 잠재적인 위협을 사전에 식별하고 제거합니다.
 - 최신 보안 위협 및 기술 동향을 지속적으로 연구하고, 서비스에 적용하여 방어 체계를 강화합니다.
 
이런 분과 함께하고 싶습니다
- 3년 이상의 정보 보안 또는 애플리케이션 보안 분야 경험이 필요합니다.
 - 웹/모바일 취약점(OWASP Top 10 등)에 대한 깊은 이해와 진단 능력을 갖추어야 합니다.
 - 하나 이상의 프로그래밍 언어(Python, Go, Rust 등)를 이용한 스크립팅이 가능해야 합니다.
 - 보안 솔루션(WAF, SAST, DAST 등)의 구축 및 운영 경험이 있어야 합니다.
 
기술 스택
Burp SuiteOWASP ZAPSAST/DAST ToolsPythonWAFSIEM
합류 여정
- 서류 전형 →
 - 1차 기술 면접 →
 - 2차 심층 면접 →
 - 최종 합격