직무 Summary
넥스트증권의 DevSecOps 체계 구축 및 개발보안을 전반적으로 주도할 Security Engineer를 찾습니다. 넥스트증권은 AWS 기반 클라우드 아키텍처 위에서 차세대 금융 투자 플랫폼을 운영하고 있습니다. Security Engineer는 CI/CD 파이프라인 내 보안 자동화, 시큐어 코딩 가이드 수립, 서비스 취약점 진단 및 대응을 담당하며, 개발 및 인프라조직과 긴밀히 협업해 개발 생산성을 저해하지 않으면서도 금융 규제 속 안전한 서비스를 위한 DevSecOps 및 프로덕트 보안 체계를 주도적으로 구축합니다.
주요 업무책임
- CI/CD 파이프라인(GitHub Actions 등) 내 보안 점검(SAST, DAST, SCA 등) 통합 및 자동화 프로세스 구축
- 보안 스캐닝 결과에 대한 오탐 스크리닝·튜닝 및 개발팀 대상 조치 가이드 제공
- 신규 서비스 및 기능 설계 단계에서의 보안성 검토 및 위협 모델링(Threat Modeling) 수행
- Web, Mobile App, API 대상 취약점 진단 및 보안 검증 수행
필수 자격요건
- CI/CD 환경(GitHub Actions, Jenkins 등)에 보안 점검 프로세스를 배포 파이프라인으로 통합·운영한 경험
- 3년 이상의 Security Engineer 또는 DevSecOps / AppSec 관련 실무 경험
- 백엔드 소스코드 보안 분석 및 개발팀에 실질적인 리팩토링 가이드를 제공할 수 있는 역량
- OWASP Top 10 및 API 취약점에 대한 깊은 이해 및 대응 기술 보유
선호 자격요건
- Python, Bash 등 스크립트를 활용한 보안 점검 및 운영 업무 자동화 경험
- Web, Mobile App, API 대상 직접 모의해킹(Pentesting) 수행 및 취약점 조치 검증 경험
- 모바일 앱 보안 솔루션(위변조 방지, 난독화, 인증서 피닝 등) 적용 및 대응 경험
- AWS 기반 클라우드 인프라 보안 요소를 이해하고 협업한 경험
제출 서류 (필수)
- 국문 이력서 및 자기소개서(자유 양식) 제출
- (선택) GitHub/기술 블로그/포트폴리오 링크 첨부
유의사항
- 상기 영입 절차는 기본 프로세스이며, 회사의 사정에 따라 전형 절차가 추가 또는 변경될 수 있습니다.
- 세부 사항(지원 자격, 전형 방식 등)은 공고별로 상이하며, 지원자는 공고 내용을 충분히 확인할 책임이 있습니다.
- 지원서 및 제출 자료에 기재된 내용이 사실과 다르거나 허위로 판명될 경우, 전형 진행 중 또는 합격 이후라도 채용이 취소될 수 있습니다.
- 전형 진행 과정에서 필요 시, 지원자의 사전 동의를 받아 레퍼런스 체크 등 추가 검증 절차가 진행될 수 있습니다.
- 장애인 및 국가보훈대상자는 관련 법령에 따라 우대합니다.
- 원활한 채용 운영을 위해 동일 기간 내 복수 포지션에 대한 동시 지원은 제한될 수 있습니다.
- 본 채용은 수시채용으로 진행되며, 적합한 인재 채용 시 공고는 사전 고지 없이 조기 마감될 수 있습니다.
- 면접 방식 및 소요 시간은 전형 단계 및 상황에 따라 변경될 수 있습니다.
- 복지 및 혜택은 회사의 내부 규정, 취업규칙 및 개별 근로계약에 따라 변경 또는 제한될 수 있으며, 근로 형태에 따라 적용 범위가 상이할 수 있습니다.
Next Securities Vision and Mission
Vision
"To transform how people invest by creating the leading financial platform where knowledge communities and investments seamlessly converge"
Mission
"To bridge financial markets, real-time news and social collaboration through innovative technology, delivering a personalized and engaging trading experience for every investor"