에스케이그룹 (SK)

에스케이그룹 (SK)

Posted via WANTED

[SK telecom] Red Team 화이트 해커

Posted Sep 22, 2026

Role at a glance

Job function
Software Engineering & IT Cybersecurity
Salary
Not Disclosed
Location
Seoul, South Korea
Work arrangement
On-site
Employment
Full-time
Experience
5+ years

Spotted an issue?

We’ll check it against the original posting.

Log in to report

Qualifications

Required

  • 총 경력 5년 이상 (유관경력 3년 이상)
  • 학력/전공 : 학사이상 / 컴퓨터공학 및 전자전기 등 관련 전공
  • 기업 환경에서의 침투테스트 또는 Red Team 경험 2년 이상
  • MITRE ATT&CK Framework 기반의 공격 전 단계 이해 및 수행 역량 보유 (인프라 구축, 정찰, 초기 침투, 권한 상승, 지속성 유지, 측면 이동, 목표 달성 등)
  • 상용 보안 솔루션이 설치되어 있는 환경에서의 공격 및 방어 회피 경험
  • 프로그래밍 또는 AI를 활용한 공격 도구 자체 개발 및 실전 사용 경험
  • 네트워크 보안, 리버스엔지니어링, 혹은 윈도우/리눅스/MacOS 운영체제 관련 보안 지식 보유자
  • 위협 인텔리전스 보고서 또는 모의 침투 기반의 탐지 룰 (공격 도구 및 기법 연관) 개발(고도화) 및 적용 경험

Preferred

  • 공격 도구 자체 개발 경험 (상용, 오픈소스, 또는 자체 Command and Control (C2) 프레임워크 개발(고도화) 및 사용 경험)
  • 클라우드(AWS, Azure, GCP 등) 또는 이동통신망 대상 침투 테스트 경험
  • AI를 활용한 오퍼레이션 자동화 또는 페이로드 개발 자동화 경험
  • 모의 침투 수행 후 보고서 작성, 임원 발표 등의 소프트 스킬 발휘 경험
  • Red Team 관련 자격증 보유 (CRTO, CRTL, CCRTS, ARTOC, ODPC, CRTE, CRTM 등)
  • Purple Team을 통한 Red Team/Blue Team 협업 경험
  • SIEM(Splunk, ELK, 등)을 활용한 탐지 룰 개발 혹은 Threat Hunting 경험
  • 엔드포인트, 네트워크, 클라우드 텔레메트리와 관련된 정보 수집 및 분석 경험 (Windows Event Log, Sysmon, ETW-Ti, Syslog, osquery, 방화벽/VPN/DNS 로그, EntraID Logs, CloudTrail 등)

About the role

Original posting provided by 에스케이그룹 (SK)

View original

About the role

SK텔레콤은 AI, Cloud, 통신 인프라 등 첨단 ICT분야를 선도하며, 고객과 기업의 안전한 디지털 환경을 위해 선제적 보안 체계를 구축하고 있습니다. SK텔레콤 Red Team은 전사 보안 역량 강화를 위해, 공격자들의 현실적인 전술, 기법, 절차(TTP)를 분석하고, 이를 바탕으로 시나리오 기반의 침투테스트를 수행, 회사의 탐지, 대응, 복구 능력 강화에 핵심 역할을 담당합니다.

What you'll do

• 기업 내/외부 위협 행위자 관점의 공격 시나리오 기반 모의 침투 수행
• 외부망, 사내망, Active Directory, 클라우드, 무선 구간, 코어망 등 여러 영역을 연계한 모의 침투 수행
• 위협 인텔리전스를 기반으로 실제 위협 행위자의 공격 도구와 TTP를 구현/재현해 공격 가능성과 탐지/대응 체계 검증
• 모의 침투에 사용한 TTP와 공격 도구를 대상으로 탐지 공학(Detection Engineering) 수행 및 탐지 룰 개발

Requirements

• 총 경력 5년 이상 (유관경력 3년 이상)
• 학력/전공 : 학사이상 / 컴퓨터공학 및 전자전기 등 관련 전공
• 기업 환경에서의 침투테스트 또는 Red Team 경험 2년 이상
• MITRE ATT&CK Framework 기반의 공격 전 단계 이해 및 수행 역량 보유 (인프라 구축, 정찰, 초기 침투, 권한 상승, 지속성 유지, 측면 이동, 목표 달성 등)
• 상용 보안 솔루션이 설치되어 있는 환경에서의 공격 및 방어 회피 경험
• 프로그래밍 또는 AI를 활용한 공격 도구 자체 개발 및 실전 사용 경험
• 네트워크 보안, 리버스엔지니어링, 혹은 윈도우/리눅스/MacOS 운영체제 관련 보안 지식 보유자
• 위협 인텔리전스 보고서 또는 모의 침투 기반의 탐지 룰 (공격 도구 및 기법 연관) 개발(고도화) 및 적용 경험

Preferred qualifications

• 공격 도구 자체 개발 경험 (상용, 오픈소스, 또는 자체 Command and Control (C2) 프레임워크 개발(고도화) 및 사용 경험)
• 클라우드(AWS, Azure, GCP 등) 또는 이동통신망 대상 침투 테스트 경험
• AI를 활용한 오퍼레이션 자동화 또는 페이로드 개발 자동화 경험
• 모의 침투 수행 후 보고서 작성, 임원 발표 등의 소프트 스킬 발휘 경험
• Red Team 관련 자격증 보유 (CRTO, CRTL, CCRTS, ARTOC, ODPC, CRTE, CRTM 등)
• Purple Team을 통한 Red Team/Blue Team 협업 경험
• SIEM(Splunk, ELK, 등)을 활용한 탐지 룰 개발 혹은 Threat Hunting 경험
• 엔드포인트, 네트워크, 클라우드 텔레메트리와 관련된 정보 수집 및 분석 경험 (Windows Event Log, Sysmon, ETW-Ti, Syslog, osquery, 방화벽/VPN/DNS 로그, EntraID Logs, CloudTrail 등)
• 엔드포인트, 네트워크, 클라우드 탐지 룰 개발 및 적용 경험 (Sigma, Splunk SPL, Elastic EQL, Zeek, Snort, Suricata, Microsoft Sentinel, AWS OpenSearch 등)
• 보안 사고 대응 또는 침해사고 포렌식 경험
• 연구 및 활동(컨퍼런스 발표, 블로그 작성, GitHub 툴 공개, 논문 작성 등)을 통해 Red Team 기술 발전에 기여한 경험

Benefits

자세한 사항은 홈페이지 참조

Hiring process

서류전형 → 1차 면접 → 2차 면접 → HR검증 → 처우협의 → 최종합격

에스케이그룹 (SK)

About the company

에스케이그룹 (SK)

에너지에서 반도체까지 SK는 에너지·화학, 정보통신, 반도체, 물류·건설 등 대한민국 경제의 기반 산업을 아우르고 있습니다. 'SUPEX(최고 수준의 추구)'라는 경영 철학 아래 무엇이든 세계 일류 수준으로 만들어 나가는 데서 기쁨을 찾습니다.