회사 소개
home
개발팀을 소개합니다
home
🧑‍💻

[마감] Cloud CyberSecurity Compliance Engineer (신입/경력5년이하)

신입,경력(N년)
경력
신입
채용 종류
상시 채용
2 more properties

Our Mission / Vision

테이텀 시큐리티는 클라우드 보안 기술을 선도하며, 보안을 새롭게 정의합니다.
이 미션을 달성하기 위해, 우리는 클라우드 보안과 프로덕트 개발에 열정적으로 투자하며, 혁신적인 보안 솔루션을 개발하기 위해 대담한 도전을 이어갑니다.
창업 3년 만에 기업 가치 200억을 달성하고, 국민은행, 신한은행 등 국내 4개의 시중은행을 시작으로, 2금융권, 엔터프라이즈, 공공기관 등 (교보생명, 무신사, 안랩, 대한민 국해군, 국방통합데이터 센터 등) 을 고객사로 확보하며 빠르게 성장하고 있는 테이텀 시큐리티와 함께 클라우드 보안 비즈니스를 리드해 나갈 분을 찾습니다!

유니콘 스타트업을 함께 만드는 기회

테이텀 시큐리티는 어떤 기업보다 클라우드 보안에 대해 ‘제대로’ 이해하고 있습니다.
테이텀 시큐리티에서 일하시면, 최고의 동료들과 함께 업계를 리딩 하는 유니콘 스타트업을 만들어나갈 수 있습니다.

테이텀의 Research Team은

국내외 다양한 컴플라이언스, 보안솔루션을 연구 개발하며, 프로덕트 기능 기획/제작에 기여하는 역할을 수행합니다.
개발 단계부터 유관부서와 긴밀하게 협업하며, 프로덕트 제작 과정에서 필요한 다양한 업무를 합니다.
수많은 고객사 대상으로 Zero Trust 실현을 목표로 함께 연구 개발해나갈 Compliance Engineer를 찾습니다!

우리는 이러한 연구 개발에 집중합니다.

eBPF를 접목하여 정확한 진단이 가능하도록 고도화된 엔진 연구
CNAPP(Cloud Native Application Protection Platform)를 위한 코드기반 클라우드 보안 형상 관리 (CSPM : Cloud Security Posture Management)
AWS Security Hub 의 Best Practices 구현을 통한 제품 고도화 (Go 언어 기반)
VMware 및 멀티 클라우드 환경에서의 유효 권한 가시성 확보를 위한 클라우드 인프라 권한 관리 (CIEM : Cloud Infrastructure Entitlement Management)
서버(Ubuntu, CentOS 등), VM, Kubernetes 기반의 컨테이너 및 서버리스 컴퓨팅 환경에서의 클라우드 워크로드 보호 플랫폼 (CWPP : Cloud Workload Protection Platform)

포지션 소개

ISO27001, ISO27701, ISMS-P, NIST, PCI-DSS 등 국내외 보안 인증 및 금융 규제 가이드를 이해하고 추적하며, 상황에 맞는 최적의 Best Practices를 발굴합니다.
수많은 고객사들을 대상으로 적용될 수 있는, 적용되어야만 하는 보안 가이드라인을 연구하고, 문서화합니다.
AWS, GCP, Azure와 같은 글로벌 해외 Cloud 및 NCP, KT, NHN과 같은 국내 Cloud를 포함하여, On-premise 환경에까지 Cloud Native에 적합한 보안 컴플라이언스(Compliance as Code) 및 보안 정책(Policy as Code)을 연구합니다.
Docker, Kubernetes 환경에서 발생하는 다양한 이벤트에 대한 이해를 바탕으로 개발과 운영 환경에 필요한 보안 감사 가이드라인을 작성하고 스크립트 언어로 검증합니다.
보안 관리자 및 운영자의 경계 없이 DevSecOps 를 실현하기 위한 궁극의 자동화 도구를 구현하기 위한 연구를 지속적으로 지향합니다.

자격 요건

5년 이하의 클라우드 보안 관련 경력을 보유한 분
신입 또는 비전공자의 경우, Cloud Security에 대한 기본 지식 / 역량 보유 필수
정보보안 분야의 하드웨어 및 소프트웨어 지식과 경험을 보유한 분
영어 원문 기술 문서를 읽고 해석하며 보안 기술과 관련된 간단한 영작에 무리가 없는 분
Git에 대한 이해 및 GitOps 경험이 있는 분
컨테이너 환경 관련 지식(예: Kubernetes, Docker) 을 보유하신 분
OWASP, MITRE ATT&CK 관련 지식 또는 적용 경험을 보유하신 분
클라우드 보안위협을 탐지하거나 혹은 관련 가이드라인 및 규제에 대해서 고민하거나 업무에 적용하기 위해 노력한 경험이 있으신 분
셀프 모티베이션에 능숙하신 분

우대 사항

정보보호학, 컴퓨터 관련 전공 학사 이상 졸업(예정)자
보안을 고려한 기본적인 컴퓨터 과학 지식이 탄탄한 분
AWS, GCP, Azure 클라우드 자격증 및 다른 보안 관련 자격증 소지자
Python 혹은 1개 이상의 언어 기반 숙련된 프로그래밍 역량을 갖추신 분
Splunk, ELK, Kafka 등 다양한 로그 수집/ 분석 시스템을 구축하고 운영해 본 경험이 있는 분
SIEM에서 Sequential Scenario 탐지를 위한 Correlation rule 제작 경험이 풍부하신 분
극강의 자동화에 관심을 가진 분
인공지능 활용 및 신기술 도입 및 테스트에 거부감이 없는 분
병역특례 전문연구요원 자격 대상인 분 (석사 이상 졸업자에 한함)

테이텀 시큐리티와 일하시면 이런 이점이 있습니다.

성장을 위한 아낌없는 지원
최고의 인재를 위한 직무교육 및 전문성 강화 지원
도서 구매 / 직무 관련 자격 취득 또는 교육수강비 (합산 월 10만원)
외부 멘토/전문가 자문 적극 지원
서로의 성장을 자극하는 기술 공유의 문화
2주 단위 개발 스프린트 회고 운영
All-Hands 운영
팀원의 건강한 휴식과 생활 속 편의 지원
3년, 5년, 10년 근속 시 리프레시 휴가 지원 (휴가비도 함께)
생일 주간 반차 지원
명절 보너스, 각종 경조 휴가 및 경조사비 지원
안전 귀가를 위해 밤 11시 이후 퇴근 시 야근 택시비 지원
업무에 더욱 집중할 수 있도록 다양한 스낵과 음료 제공
일부 혜택은 정규 계약 체결 후 신청 가능합니다.

합류 프로세스

지원서와 Git링크 (포트폴리오)를 필수로 제출해 주세요. (양식은 모두 자유입니다.)
채용 프로세스 : 온라인 인터뷰 데이(2시간 소요) - 대면 인터뷰 - 레퍼런스 체크 - 팀 합류
위 내용은 테이텀 경력 채용 기본 프로세스이며, 경우에 따라 사전 과제 전형이 추가될 수 있습니다.
온라인 인터뷰 데이는 직무, 컬처 핏 인터뷰로 구성되며 총 2시간 정도 소요됩니다.
경력직의 경우 인터뷰 합격 후 레퍼런스 체크가 진행됩니다.
대면 인터뷰는 해당 팀 리드 및 임원진이 참석합니다.
허위 사실이 발견될 경우, 합격 발표 후라도 입사가 취소될 수 있습니다.

근무 형태

일정기간(최소 3개월) 수습계약직 근무 후 업무 성과 평가가 있음을 미리 알려드립니다.
위 평가 결과에 따라 최종 합류 여부가 결정됩니다.
포괄 임금제를 시행 중이며, 연봉은 경력에 따라 협의 후 최종 결정합니다.
주 5일(월~금), 10시~19시(휴게시간 포함) 고정 근무제도를 운영하고 있습니다.
문의 : people@tatumsecurity.com
지원서 작성 바로가기