Role at a glance
- Salary
- Not Disclosed
- Location
- 서울특별시 강남구 테헤란로 131, Seoul, South Korea
- Work arrangement
- On-site
- Employment
- Full-time
- Experience
- 2+ years
Spotted an issue?
We’ll check it against the original posting.
Qualifications
Required
- [이런 분과 함께하고 싶어요]
- 오픈소스 반입
- 활용 관리 경험이 필요해요. (오픈소스 사용 현황 파악, 반입 심사, 버전/취약점 관리, 사내 가이드라인 운영 등 정책
- 프로세스 운영 경험도 포함되며, SCA 도구를 활용한 CVE 스캔
- 조치 트래킹 등 기술적 경험이면 더 좋아요)
- CVE
- 취약점 관리 프로세스에 대한 기본 이해가 필요해요.
- 기본적인 IT 및 보안 인프라 환경에 대한 이해가 있는 분이 필요해요.
Preferred
- [이런 경험이 있다면 더 좋아요]
- Nexus IQ, FOSSA, Black Duck, Snyk, OWASP Dependency-Check 등 SCA 툴 운용 경험이 있으면 좋아요.
- OpenChain(ISO/IEC 5230, ISO/IEC 18974) 등 오픈소스 국제 인증 실무 경험이 좋아요.
- 오픈소스 커뮤니티 기여 경험 또는 OSPO
- 컴플라이언스 유사 직무 경험이 있으면 좋아요.
- 금융권 규제(망분리, 전자금융감독규정 등) 이해가 있으면 좋아요.
- 보안 관련 자격증(CISSP, 보안기사, OSCP, CREST 등)을 보유하고 있으면 좋아요.
- [이력서에는 아래 내용을 꼭 포함해 주세요]
About the role
Original posting provided by 토스뱅크
About the role
[합류하게 될 팀에 대해 알려드려요]
• 토스뱅크의 Security Division은 Security Policy Team(보안정책팀), Privacy Protection Team(개인정보보호팀), System Security Team(시스템보안팀), Network Security Team(네트워크보안팀), Security Red Team(보안레드팀), Security Blue Team(보안블루팀), IT Service Team(IT서비스팀), Security Audit Team(보안자체감사팀)으로 구성되어 있어요.
• 토스뱅크의 Security Researcher (취약점진단 & 모의해킹)는 토스뱅크 Security Division 내의 내부 시스템내 취약점을 진단하기 위해 다양한 업무를 담당하며 Security Red Team(보안레드팀)에 속해 있어요.
• Security Division은 안전하고 신뢰할 수 있는 토스뱅크 서비스를 만들기 위해 다양한 팀과 협업해요. 특히 Security Red Team(보안레드팀)은 모의해킹 및 취약점진단 관점에서 안전한 서비스를 만들기 위해 제품 조직과, 그리고 규제준수 및 내부통제를 위해 Legal & Compliance, Platform Engineering, Internal Audit 조직과 협업해요. 모든 팀이 공통의 목표를 위해 노력하기 때문에 협업이 매우 잘 이루어지고 있어요!
• 토스뱅크 Security Division은 고객의 안정적인 전자금융거래 서비스를 위한 보안에 힘쓰고 있으며, 사용자들의 업무에 보안이 스며들어 항상 안전한 업무 환경을 제공하기 위해 노력하고 있어요.
What you'll do
[합류하면 함께할 업무예요]
• 오픈소스 반입·배포 정책을 수립하고 사내 가이드라인을 운영해요.
• 신규 서비스 보안성심의·검토 프로세스에 오픈소스 반입 항목을 포함해 사용 오픈소스의 보안 리스크를 식별·검토해요.
• SBOM을 생성·관리하고, Nexus IQ 등 SCA 도구 기반으로 CVE·취약점을 스캔하고 조치를 트래킹해요.
• CI/CD 파이프라인에 SCA 스캔 자동화를 통합해 오픈소스 취약점을 개발 초기 단계에서 조기 탐지·차단하는 Shift Left 체계를 구축해요.
• 발견된 취약점(인프라·오픈소스 공통) 조치를 이행하기 위해 다양한 팀의 담당자와 협업해 개선활동을 수행해요.
• 개발자 대상 오픈소스 보안 정책 교육을 운영하고, 인증심사(OpenChain 등 금융권 규제 대응) 관련 오픈소스 항목의 기술 검토를 지원해요.
• 시스템에 대한 정기 및 비정기 인프라(서버, 네트워크, DBMS, 정보보호솔루션 등) 취약점 진단을 수행해요.
• 웹/모바일/침투테스트 등 다양한 관점에서 토스뱅크의 안전을 위해 취약점 진단을 수행하고, 소스코드 레벨에서의 취약점을 발견해 실제 위협인지 테스트해요.
• 서류검토 및 인터뷰 과정에서 후보자분의 전문성에 따라 합류 후 담당하실 업무 비중도 함께 조정할 예정이에요. 인프라·모의해킹 진단에 집중할 수도, 오픈소스 보안 체계 구축에 더 집중하게 될 수도 있어요!
Requirements
[이런 분과 함께하고 싶어요]
• 오픈소스 반입·활용 관리 경험이 필요해요. (오픈소스 사용 현황 파악, 반입 심사, 버전/취약점 관리, 사내 가이드라인 운영 등 정책·프로세스 운영 경험도 포함되며, SCA 도구를 활용한 CVE 스캔·조치 트래킹 등 기술적 경험이면 더 좋아요)
• CVE·취약점 관리 프로세스에 대한 기본 이해가 필요해요.
• 기본적인 IT 및 보안 인프라 환경에 대한 이해가 있는 분이 필요해요.
• 다양한 팀과 원활한 협업을 위해 탁월한 커뮤니케이션 능력을 보유하신 분이 필요해요.
Preferred qualifications
[이런 경험이 있다면 더 좋아요]
• Nexus IQ, FOSSA, Black Duck, Snyk, OWASP Dependency-Check 등 SCA 툴 운용 경험이 있으면 좋아요.
• OpenChain(ISO/IEC 5230, ISO/IEC 18974) 등 오픈소스 국제 인증 실무 경험이 좋아요.
• 오픈소스 커뮤니티 기여 경험 또는 OSPO·컴플라이언스 유사 직무 경험이 있으면 좋아요.
• 금융권 규제(망분리, 전자금융감독규정 등) 이해가 있으면 좋아요.
• 보안 관련 자격증(CISSP, 보안기사, OSCP, CREST 등)을 보유하고 있으면 좋아요.
[이력서에는 아래 내용을 꼭 포함해 주세요]
• 실제 업무나 프로젝트에서 AI 도구를 활용한 경험이 있다면, 어떤 상황에서 왜 사용했는지 구체적으로 꼭 작성해주세요.
• 단순한 프로젝트 나열식 서류는 통과의견을 받기 어려워요. 담당하셨던 업무에 대한 상세 설명과 함께 구체적인 사례가 꼭 포함될 수 있도록 작성해 주세요.
• 취약점 점검 경험 또는 관련 개발 업무 영역에 대한 구체적인 사례를 공유해 주세요.
• 실제로 취약점 진단 스크립트를 개발하고 이를 개선한 경험이 포함되면 좋아요.
• 수많은 팀과 협업이 필요한 만큼, 다양한 조직과 복잡한 문제를 해결해본 경험이 있다면 꼭 어필해 주세요.
Benefits
[이렇게 일해요]
• 자율과 책임의 문화: 토스는 Manager가 아닌 Maker들로 구성된 조직으로, 투명한 정보 공유와 수평적인 문화 속에서 구성원 업무에 대한 위임과 신뢰를 바탕으로 세상을 변화 시켜 나가고자 합니다.
• 효율적인 업무방식: 가장 중요하고, 큰 영향을 미칠 수 있는 일에 집중합니다. 획일적인 업무 프로세스보다는 데이터 기반의 사고로 적극적으로 토론하며, 가장 효율적인 문제 해결을 위해 협업하고 실행합니다.
• 훌륭한 팀과 동료: 각 분야 최고 수준의 역량을 갖춘 인재들이 자율과 책임의 원칙 아래 뛰어난 역량을 발휘하고 있습니다.
[이런 지원을 받아요]
1. 자율과 효율의 근무 환경을 제공합니다.
• 자율 출퇴근 제도
• 자율 휴가 / 재택근무
• Early Friday & OFF Week
2. 업무와 성장에 몰두할 수 있게끔 지원합니다.
• 비포괄임금제 운영
• 업무 관련 비용 100% 지원
• 최고급 장비 및 소프트웨어 제공
• 반기별 성과급 지급
• 매월 통신비 및 체력단련비 지원
• 명절 상여금 및 생일축하비
• 직장단체보험비(가족 포함) 및 경조사비
• 인재추천비 500만원
3. 먹고 마시는 것까지 회사가 책임집니다.
• 법인카드 전원 지급 (점심/저녁 식사비용, 야간교통비 등 100% 지원)
• 사내카페 커피 Silo 무료 이용
• 사내 편의점, 헤어살롱 등 복지시설 무료 이용
Hiring process
[토스뱅크로의 합류 여정]
• 서류접수 > 직무 인터뷰 > 문화적합성 인터뷰 > 레퍼런스 체크 > 처우협의 > 최종합격 및 입사
[꼭 확인해주세요]
• 이력서 및 제출 서류에 허위 사실이 발견되거나 근무 이력 중 징계사항이 확인될 경우, 채용이 취소될 수 있어요.
• 토스뱅크 내부규정상 결격사유 해당자 또는 금융기관 인력 채용 상 결격사유 해당자는 채용이 취소될 수 있어요.
• 장애인 및 국가보훈대상자는 지원 시 관련법에 따라 우대하고 있어요.
About the company
토스뱅크
나의 커리어가 업계의 기준이 되는 설레는 경험. 토스뱅크에서는 가능합니다. 당신의 커리어가 대한민국 금융의 새로운 역사가 됩니다. 토스뱅크는 공급자 중심의 금융업계에서 사용자 관점의 뱅킹 서비스를 제시하기 위해 고민해왔으며, 이를 실행에 옮기고 있습니다. 고객이 고민할 필요 없는 가장 단순한 상품을 출시했으며, 최고의 혜택을 고객에게 먼저 제시했습니다. 기술 혁신을 통해 고객의 불편함을 줄이기 위해 노력하며, 더 넓은 범위의 고객을 포용합니다. 토스뱅크는 이미 차별화된 사용자 경험을 제공하고 있습니다. 그러나 이에 만족하지 않고, 더 앞서가는 혁신과 성장을 위해 치열하게 고민하며 새로운 은행의 미래를 준비합니다. 사용자 경험을 송두리째 바꾸고 은행을 새롭게 정의하는 과정을 통해, 당신의 경력에 한 획을 그을 수 있는 커리어를 토스뱅크에서 만들어 나가시기 바랍니다. ●토스뱅크 영상 자료 - 토스뱅크 출범식 영상 : https://bit.ly/3j34tBl - 토스뱅크 비전 영상 : https://bit.ly/3n44bND - 토스팀 다큐멘터리 : https://bit.ly/2WORJ9D ●토스뱅크 콘텐츠 - 은행은 사라질 것이다 : https://bit.ly/3gYaTR4 - 다니던 은행 그만두고 토스뱅크에 합류한 이유 : https://bit.ly/3zTjKuM - 역삼의 등대에서 꿈의 직장으로 : https://blog.toss.im/article/how-we-work