토스뱅크

토스뱅크

Posted via WANTED

Security Researcher (취약점 진단 & 모의해킹)

Posted Sep 18, 2026

Role at a glance

Salary
Not Disclosed
Location
서울특별시 강남구 테헤란로 131, Seoul, South Korea
Work arrangement
On-site
Employment
Full-time
Experience
1–5 years

Spotted an issue?

We’ll check it against the original posting.

Log in to report

Qualifications

Required

  • [이런 분과 함께하고 싶어요]
  • 기본적인 IT 및 보안 인프라 환경에 대한 이해가 있는 분이 필요해요.
  • 자체 취약점 진단 도구의 개발 및 유지를 위해 개발 역량이 필요해요.
  • 취약점 진단 스크립트를 이해하고 진단 및 결과를 해석하는 역량이 필요해요.
  • Django, Flask, Python, Powershell, Shell 등 개발 경험이 필요해요.
  • MSA 아키텍처를 이해하고 RestAPI 취약점 진단을 할 수 있는 역량이 필요해요.
  • 다양한 팀과 원활한 협업을 위해 탁월한 커뮤니케이션 능력 보유하신 분이 필요해요.
  • MITRE ATT&CK Framework를 이해하고 AD/xNix 환경에서 침투테스트를 수행할 수 있는 역량이 있는 분이면 더 좋아요.

Preferred

  • [이력서에는 아래 내용을 꼭 포함해 주세요]
  • 실제 업무나 프로젝트에서 AI 도구를 활용한 경험이 있다면, 어떤 상황에서 왜 사용했는지 구체적으로 꼭 작성해주세요.
  • 단순한 프로젝트 나열식 서류는 통과의견을 받기 어려워요. 담당하셨던 업무에 대한 상세 설명과 함께 구체적인 사례가 꼭 포함될 수 있도록 작성해 주세요.
  • 특히 취약점 점검 사례나 모의해킹 관련 사례는 그 배경과 과정, 본인이 기여한 부분이 명확히 드러나야 해요.
  • 취약점 진단 스크립트를 개발하고 이를 개선한 경험, 난이도 높았던 업무 사례나 직접 개발에 기여한 경험이 있다면 더 좋아요.
  • 수많은 팀과 협업이 필요한 만큼, 다양한 조직과 복잡한 문제를 해결해본 경험이 있다면 꼭 어필해 주세요.

About the role

Original posting provided by 토스뱅크

View original

About the role

[합류하게 될 팀에 대해 알려드려요]
• 토스뱅크의 Security Division은 Security Policy Team(보안정책팀), Privacy Protection Team(개인정보보호팀), System Security Team(시스템보안팀), Network Security Team(네트워크보안팀), Security Red Team(보안레드팀), Security Blue Team(보안블루팀), IT Service Team(IT서비스팀), Security Audit Team(보안자체감사팀)으로 구성되어 있어요.
• 토스뱅크의 Security Researcher (취약점진단 & 모의해킹)는 토스뱅크 Security Division 내의 내부 시스템내 취약점을 진단하기 위해 다양한 업무를 담당하며 Security Red Team(보안레드팀)에 속해 있어요.
• Security Division은 안전하고 신뢰할 수 있는 토스뱅크 서비스를 만들기 위해 다양한 팀과 협업해요. 특히 Security Red Team(보안레드팀)은 모의해킹 및 취약점진단 관점에서 안전한 서비스를 만들기 위해 제품 조직과, 그리고 규제준수 및 내부통제를 위해 Legal & Compliance, Platform Engineering, Internal Audit 조직과 협업해요. 모든 팀이 공통의 목표를 위해 노력하기 때문에 협업이 매우 잘 이루어지고 있어요!
• 토스뱅크 Security Division은 고객의 안정적인 전자금융거래 서비스를 위한 보안에 힘쓰고 있으며, 사용자들의 업무에 보안이 스며들어 항상 안전한 업무 환경을 제공하기 위해 노력하고 있어요.

What you'll do

[합류하면 함께할 업무예요]
• 토스뱅크의 시스템에 대한 정기 및 비정기 인프라(서버, 네트워크, DBMS, 정보보호솔루션 등) 취약점 진단을 수행해요.
• 전자금융기반시설 취약점 분석/평가, 주요정보통신기반시설 취약점 분석/평가 수행을 위한 자체 진단 도구를 개발하고 유지하는 활동을 수행해요.
• 웹/모바일/침투테스트 등 다양한 관점에서 토스뱅크의 안전을 위해 취약점 진단을 수행해요.
• 소스코드 레벨에서의 취약점을 발견하고 실제 위협인지 테스트를 수행해요.
• 발견된 취약점 조치를 이행하기 위해 다양한 팀의 담당자와 협업을 통해 개선활동을 수행해요.
• 서류검토 및 인터뷰 과정에서 후보자분의 전문성에 따라 합류 후 담당하실 업무 범위도 함께 고려할 예정이에요. 인프라 진단 영역에 집중할 수도, 모의해킹 및 침투테스트 영역에 집중하게 될 수도 있어요!

Requirements

[이런 분과 함께하고 싶어요]
• 기본적인 IT 및 보안 인프라 환경에 대한 이해가 있는 분이 필요해요.
• 자체 취약점 진단 도구의 개발 및 유지를 위해 개발 역량이 필요해요.
• 취약점 진단 스크립트를 이해하고 진단 및 결과를 해석하는 역량이 필요해요.
• Django, Flask, Python, Powershell, Shell 등 개발 경험이 필요해요.
• MSA 아키텍처를 이해하고 RestAPI 취약점 진단을 할 수 있는 역량이 필요해요.
• 다양한 팀과 원활한 협업을 위해 탁월한 커뮤니케이션 능력 보유하신 분이 필요해요.
• MITRE ATT&CK Framework를 이해하고 AD/xNix 환경에서 침투테스트를 수행할 수 있는 역량이 있는 분이면 더 좋아요.
• Native Cloud(Kubernetes, AWS 등)환경에 대한 이해가 있는 분이면 더 좋아요.
• 보안관련 자격증(CISSP, 보안기사, OSCP, CREST 등)을 보유하고 계시면 더 좋아요.

Preferred qualifications

[이력서에는 아래 내용을 꼭 포함해 주세요]
• 실제 업무나 프로젝트에서 AI 도구를 활용한 경험이 있다면, 어떤 상황에서 왜 사용했는지 구체적으로 꼭 작성해주세요.
• 단순한 프로젝트 나열식 서류는 통과의견을 받기 어려워요. 담당하셨던 업무에 대한 상세 설명과 함께 구체적인 사례가 꼭 포함될 수 있도록 작성해 주세요.
• 특히 취약점 점검 사례나 모의해킹 관련 사례는 그 배경과 과정, 본인이 기여한 부분이 명확히 드러나야 해요.
• 취약점 진단 스크립트를 개발하고 이를 개선한 경험, 난이도 높았던 업무 사례나 직접 개발에 기여한 경험이 있다면 더 좋아요.
• 수많은 팀과 협업이 필요한 만큼, 다양한 조직과 복잡한 문제를 해결해본 경험이 있다면 꼭 어필해 주세요.

Benefits

[이렇게 일해요]
• 자율과 책임의 문화: 토스는 Manager가 아닌 Maker들로 구성된 조직으로, 투명한 정보 공유와 수평적인 문화 속에서 구성원 업무에 대한 위임과 신뢰를 바탕으로 세상을 변화 시켜 나가고자 합니다.
• 효율적인 업무방식: 가장 중요하고, 큰 영향을 미칠 수 있는 일에 집중합니다. 획일적인 업무 프로세스보다는 데이터 기반의 사고로 적극적으로 토론하며, 가장 효율적인 문제 해결을 위해 협업하고 실행합니다.
• 훌륭한 팀과 동료: 각 분야 최고 수준의 역량을 갖춘 인재들이 자율과 책임의 원칙 아래 뛰어난 역량을 발휘하고 있습니다.

[이런 지원을 받아요]
1. 자율과 효율의 근무 환경을 제공합니다.
• 자율 출퇴근 제도
• 자율 휴가 / 재택근무
• Early Friday & OFF Week

2. 업무와 성장에 몰두할 수 있게끔 지원합니다.
• 비포괄임금제 운영
• 업무 관련 비용 100% 지원
• 최고급 장비 및 소프트웨어 제공
• 반기별 성과급 지급
• 매월 통신비 및 체력단련비 지원
• 명절 상여금 및 생일축하비
• 직장단체보험비(가족 포함) 및 경조사비
• 인재추천비 500만원

3. 먹고 마시는 것까지 회사가 책임집니다.
• 법인카드 전원 지급 (점심/저녁 식사비용, 야간교통비 등 100% 지원)
• 사내카페 커피 Silo 무료 이용
• 사내 편의점, 헤어살롱 등 복지시설 무료 이용

Hiring process

[토스뱅크로의 합류 여정]
• 서류접수 > 직무 인터뷰 > 문화적합성 인터뷰 > 레퍼런스 체크 > 처우협의 > 최종합격 및 입사

[꼭 확인해주세요]
• 이력서 및 제출 서류에 허위 사실이 발견되거나 근무 이력 중 징계사항이 확인될 경우, 채용이 취소될 수 있어요.
• 토스뱅크 내부규정상 결격사유 해당자 또는 금융기관 인력 채용 상 결격사유 해당자는 채용이 취소될 수 있어요.
• 장애인 및 국가보훈대상자는 지원 시 관련법에 따라 우대하고 있어요.

토스뱅크

About the company

토스뱅크

나의 커리어가 업계의 기준이 되는 설레는 경험. 토스뱅크에서는 가능합니다. 당신의 커리어가 대한민국 금융의 새로운 역사가 됩니다. 토스뱅크는 공급자 중심의 금융업계에서 사용자 관점의 뱅킹 서비스를 제시하기 위해 고민해왔으며, 이를 실행에 옮기고 있습니다. 고객이 고민할 필요 없는 가장 단순한 상품을 출시했으며, 최고의 혜택을 고객에게 먼저 제시했습니다. 기술 혁신을 통해 고객의 불편함을 줄이기 위해 노력하며, 더 넓은 범위의 고객을 포용합니다. 토스뱅크는 이미 차별화된 사용자 경험을 제공하고 있습니다. 그러나 이에 만족하지 않고, 더 앞서가는 혁신과 성장을 위해 치열하게 고민하며 새로운 은행의 미래를 준비합니다. 사용자 경험을 송두리째 바꾸고 은행을 새롭게 정의하는 과정을 통해, 당신의 경력에 한 획을 그을 수 있는 커리어를 토스뱅크에서 만들어 나가시기 바랍니다. ●토스뱅크 영상 자료 - 토스뱅크 출범식 영상 : https://bit.ly/3j34tBl - 토스뱅크 비전 영상 : https://bit.ly/3n44bND - 토스팀 다큐멘터리 : https://bit.ly/2WORJ9D ●토스뱅크 콘텐츠 - 은행은 사라질 것이다 : https://bit.ly/3gYaTR4 - 다니던 은행 그만두고 토스뱅크에 합류한 이유 : https://bit.ly/3zTjKuM - 역삼의 등대에서 꿈의 직장으로 : https://blog.toss.im/article/how-we-work