엘리스-모의해킹 및 취약점 진단 엔지니어
엘리스-모의해킹 및 취약점 진단 엔지니어
엘리스-모의해킹 및 취약점 진단 엔지니어
엘리스-모의해킹 및 취약점 진단 엔지니어
엘리스-모의해킹 및 취약점 진단 엔지니어
엘리스-모의해킹 및 취약점 진단 엔지니어
엘리스-모의해킹 및 취약점 진단 엔지니어
엘리스-모의해킹 및 취약점 진단 엔지니어
엘리스-모의해킹 및 취약점 진단 엔지니어
엘리스-모의해킹 및 취약점 진단 엔지니어
1/10
엘리스서울 강남구경력 3-15년

모의해킹 및 취약점 진단 엔지니어

포지션 상세

"Empowering AI, Elice."
엘리스는 공공·기업 전 영역의 AI 전환을 이끌고, 모두가 AI 시대의 주역이 되도록 돕는 글로벌 AI 기업입니다.

/*AI 인프라 혁신을 통한 AI 에코시스템 구축*/
• 최신 GPU(B200·H100) 및 국산 NPU를 탑재한 AI PMDC 통해 고성능 AI 인프라 구축 및 서비스 제공
• 국내 최고 수준의 전력 효율로 자체 구축한 AI 전용 데이터센터와 'AI 인프라-플랫폼-모델-콘텐츠' 통합 AI 생태계를 조성
• 정부 및 공공기관에 안정적인 클라우드 환경 제공이 가능한 보안인증(CSAP) 획득

/*한국어 특화 AI 모델로 교육 혁신을 선도*/
• AI SaaS 솔루션 '엘리스LXP'로 6,200여 기업·기관과 260만 명 학습자 지원
• 자체 개발한 한국어 특화 생성형 AI 모델 라이브러리로 목적별 맞춤 모델 제공
• 전국 초중고 AI 디지털교과서(AIDT)의 인프라·콘텐츠·플랫폼을 통합 공급

/* 엘리스 보안팀을 소개합니다 */

보안팀은 전사 정보보호 관리체계와 개인정보보호를 책임지는 팀입니다. 국내 최고 수준의 전력 효율을 자랑하는 자체 AI 전용 데이터센터를 운영하며, 안정적이고 최적화된 AI·ML 워크로드 환경 구축에 함께할 정보보호 전문가로 이루어져 있습니다.

민간과 공공기관을 아우르는 다양한 보안 요건에 대응하고, 보안 정책 수립에서부터 조직 전반의 보안 체계 관리, 사이버 위협 대응까지 폭넓은 역할을 수행합니다. 시니어로 성장하면서 보안 아키텍처 설계, 전략적 보안 방식 개발, 규정 준수 등 전문 영역까지 담당할 수 있고, AI 인프라에 특화된 보안 전문성을 체계적으로 쌓아갈 수 있습니다.

국내외 정보보호 컴플라이언스에 대응하고, 최신 보안 기술을 연구하며 산업 환경에 적용하는 과정에서 전문성을 갖고 꾸준히 성장할 수 있습니다. AI 기술 혁신의 최전선에서 새로운 도전을 시작하고 싶은 분들의 많은 관심을 바랍니다.

/*엘리스 모의해킹 및 취약점 진단 엔지니어는 어떤 역할을 하나요?*/
공격자의 관점에서 엘리스의 서비스와 인프라를 검증하고, 위협이 현실이 되기 전에 선제적으로 제거합니다.
단순한 취약점 점검 리포트 생성에 그치지 않고, 발견된 취약점이 실제 비즈니스 리스크로 이어지는 경로를 분석하고 구조적인 개선 방향을 제시합니다.
AI 인프라·클라우드·공공 서비스가 공존하는 복합 환경에서 새로운 공격 벡터를 직접 발굴하고 대응 체계를 함께 설계합니다.

이런 분과 함께하고 싶습니다.
• 공격자 사고방식: 시스템을 방어자가 아닌 공격자의 시각으로 바라보고, 취약점의 근본 원인까지 파고드는 분
• 주도적 문제 해결: 정해진 점검 항목을 넘어 새로운 공격 시나리오를 스스로 설계하고 검증하는 분
• 명확한 커뮤니케이션: 기술적 취약점을 비즈니스 리스크로 번역해 개발팀·사업부와 설득력 있게 소통하는 분
• 성장 지향: AI·클라우드 환경의 새로운 보안 위협을 지속적으로 연구하고 내재화하는 분
• 협력 중심: 보안관제·GRC 담당자와 긴밀하게 협업하며 조직 전체의 보안 수준을 함께 높이는 분

주요업무

• 모의해킹 및 취약점 진단
◦ 웹·모바일·API·네트워크·클라우드(IaaS) 환경 대상 모의침투 테스트 수행
◦ AI 서비스 및 LLM 환경의 신규 공격 벡터 연구 및 취약점 발굴
◦ 취약점 분석 보고서 작성 및 개발팀·인프라팀 대상 기술 지원

• 위협 헌팅 및 위협 인텔리전스
◦ 알려지지 않은 잠재 위협을 선제적으로 탐지·분석·제거
◦ 공격 캠페인·TTPs(전술·기법·절차) 분석을 통한 위협 인텔리전스 내재화
◦ 보안관제 담당자와 협업하여 탐지 룰·시나리오 고도화

• 보안성 검토 및 보안 아키텍처 설계
◦ 신규 서비스·인프라 설계 단계에서 보안 요구사항 검토 및 가이드 제공
◦ CSAP·ISMS-P 통제기준을 반영한 공공 클라우드 보안 아키텍처 설계 지원
◦ 사업 제안·구축·운영 단계별 보안 아키텍처 가이드 제공

• 공공기관 보안 대응
◦ 공공 RFP(제안요청서)의 보안 요구사항 분석 및 기술 제안 지원
◦ 외부 보안 감사·심사 대응 기술 지원

자격요건

• 정보보안 분야 실무 경력 3년 이상이신 분
• 웹·네트워크·시스템 환경 모의침투 테스트 수행 경험이 있으신 분
• OWASP Top 10, CVE 기반 취약점 분석 및 익스플로잇 경험이 있으신 분
• 취약점 분석 결과를 기술적·비즈니스적 관점에서 명확하게 보고서로 작성할 수 있으신 분
• 원활하게 협업하고 보안 관점을 설득력 있게 전달할 수 있는 커뮤니케이션 역량을 갖추신 분

기술 스택 • 툴

태그

마감일

상시채용

근무지역

서울 강남구 테헤란로 445, 본솔빌딩 5~9층
본 채용정보는 원티드랩의 동의없이 무단전재, 재배포, 재가공할 수 없으며, 구직활동 이외의 용도로 사용할 수 없습니다.
본 채용 정보는 에서 제공한 자료를 바탕으로 원티드랩에서 표현을 수정하고 이의 배열 및 구성을 편집하여 완성한 원티드랩의 저작자산이자 영업자산입니다. 본 정보 및 데이터베이스의 일부 내지는 전부에 대하여 원티드랩의 동의 없이 무단전재 또는 재배포, 재가공 및 크롤링할 수 없으며, 게재된 채용기업의 정보는 구직자의 구직활동 이외의 용도로 사용될 수 없습니다. 원티드랩은 에서 게재한 자료에 대한 오류나 그 밖에 원티드랩이 가공하지 않은 정보의 내용상 문제에 대하여 어떠한 보장도 하지 않으며, 사용자가 이를 신뢰하여 취한 조치에 대해 책임을 지지 않습니다.
<저작권자 (주)원티드랩. 무단전재-재배포금지>