BANSEOG SEARCH JOB
SW Security Architect
반석써치에서 진행 중인 공개 채용공고입니다.
- 의뢰일
- 2026-05-20
- 마감일
- 기한없음
- 직책
- 면접후 결정
- 구분
- 국내
- 근무지
- -
- 담당 헤드헌터
- 한승돈
채용 상세내용
[담당 업무]
1. 보안 요구사항 수립 및 아키텍처 리뷰
- 클라우드 플랫폼 및 AI 플랫폼 서비스별 보안 요구사항 정의 (인증/인가, 데이터 보호, 멀티테넌트 격리, 감사 로깅 등)
- 설계 보안 리뷰 => 위협 모델링, 공격 표면 분석, 대응 방안 도출
- API 인증/인가 흐름, 멀티테넌트 격리 모델, 키 관리 체계 등에 대한 설계 검증
- AI 플랫폼 보안 설계 검증 => 학습/추론 파이프라인 보호, GPU 워크로드 격리, Agent 실행 환경 권한 제어 등
- 식별된 Gap에 대한 구체적 countermeasure 제시 및 개발팀과 협의
2. 보안 설계 기준 및 가이드 수립
- 플랫폼에 적용할 보안 설계 원칙 및 기준 문서화
- 서비스 유형별 보안 패턴 정의 (API Gateway, IAM, Storage, Container, AI Serving 등)
- AI 플랫폼 보안 가이드 수립 => 모델 아티팩트 보호, 학습 데이터 접근 제어, LLM 입출력 검증, Agent 권한 제어 등
- 보안 코딩 가이드 작성 및 개발팀 교육
3. 코드 수준 보안 검증
- 소스코드 리뷰를 통한 보안 설계 이행 여부 확인
- 보안 도구 스캔 결과 분석 및 실제 위험도 판단
- Web API 대상 침투 테스트 수행 및 로직 취약점 검증
- AI 플랫폼 고유 취약점 검증 => 모델 API 남용, Prompt Injection, 학습 데이터 유출, Agent 권한 우회 등
4. DevSecOps 프로세스 고도화
- CI/CD 보안 파이프라인 개선
- 취약점 라이프사이클 관리 체계 운영
5. 보안 인증 대응
- CC인증, 국정원 보안기능확인서, CSAP, ISMS-P 등 외부 인증 심사 대응
- 보안 정책 및 절차 문서화
6. 차별화 보안 솔루션 발굴 및 확보 (장기)
- 플랫폼 경쟁력을 높일 수 있는 보안 기술·솔루션 리서치 및 도입 검토
- 자체 보안 기능 기획 및 개발
[자격 요건]
- 보안 관련 경력 7년 이상, 또는 SW 개발 경력을 포함한 관련 경력 합산 7년 이상
- 소프트웨어 또는 서비스의 보안 아키텍처 설계/리뷰 경험
- 위협 모델링을 통한 보안 요구사항 도출 및 대응 방안 수립 경험
- 소스코드를 읽고 보안 설계의 이행 여부를 검증할 수 있는 수준
- Web API 보안 (인증/인가, 입력 검증, 세션 관리 등)에 대한 깊은 이해
[우대 사항]
- 클라우드 플랫폼 또는 SaaS 제품의 보안 설계 참여 경험
- 멀티테넌트 환경의 격리 모델 설계 경험
- KMS/PKI 등 암호키 관리 체계 설계 경험
- AI/ML 플랫폼 보안 경험 => 학습 파이프라인 보호, 모델 서빙 보안, LLM 입출력 검증, Agent 권한 제어 등
- CC인증, 국정원 보안기능확인서, CSAP, ISMS-P 등 외부 인증 심사 대응
- Kubernetes 환경 보안 이해
- CISSP 등 보안 자격증
[전형절차]
- 서류 전형
- 1차 면접 전형 (실무진)
- 2차 면접 전형 (경영진)
[제출서류]
- 이력서 (경력기술서, 자기소개서 포함)
- 이력서내 기존연봉, 희망연봉 기재 (연봉 : 면접후 결정)
본 페이지는 홈페이지 공개로 설정된 진행 중 채용공고를 실시간으로 표시합니다. 채용 진행 상황에 따라 마감 또는 내용이 변경될 수 있습니다.