[웍스피어] App Security 엔지니어 (4년이상) | 웍스피어(유)

[웍스피어] App Security 엔지니어 (4년이상) | 웍스피어(유)

Security팀 | Tech (보안엔지니어) | 경력 | 교대오피스

웍스피어(Worxphere)는 잡코리아가 채용 중심 플랫폼에서‘일의 전 과정을 연결하는 HR Tech 생태계’로 확장하며 새롭게 정의한 이름입니다. 30년간 축적된 2,700만 구직자 데이터를 기반으로 단순 조건 매칭을 넘어 데이터와 AI 기술

homepage logo image

[웍스피어] App Security 엔지니어 (4년이상)

Security팀
Tech
보안엔지니어
경력 4 ~ 10년
정규직
교대오피스
2026.10.31 마감
지원하기

웍스피어(Worxphere)는 잡코리아가 채용 중심 플랫폼에서
‘일의 전 과정을 연결하는 HR Tech 생태계’로 확장하며 새롭게 정의한 이름입니다.

30년간 축적된 2,700만 구직자 데이터를 기반으로 단순 조건 매칭을 넘어 데이터와 AI 기술 기반의 ‘AI Native HR 플랫폼’으로 전환하고,
AI 기반 컨텍스트 매칭과 채용 자동화를 고도화해 사람과 일이 만나는 전 과정을 정교하게 연결하며 더 나은 커리어 경험을 만듭니다.


👋 Security팀을 소개해요!

  • 웍스피어 Security팀은 회사의 서비스와 데이터를 지키는 조직이에요.
  • 인증 · 규제 대응을 맡는 컴플라이언스와 탐지 · 차단 · 진단을 맡는 보안 엔지니어링이 한 팀으로 일해요.
  • 로그통합(Splunk) · 제로트러스트(Zscaler) · DB접근제어 · 코드 보안 점검(SAST) 등 보안 기반을 직접 구축해요.
  • 지금은 "배포 후에 취약점을 찾는 보안"에서 “기획 · 개발 단계에서 미리 막는 보안”으로 옮겨가는 중이에요.
    이 자리는 그 전환을 직접 설계하고 이끌 첫 AppSec 전담 자리에요.

✅이런 업무를 하시게 돼요!

  • 보안성검토 : 신규 · 변경 서비스, API, 관리자 시스템을 오픈 전에 검토해요. 인증 · 인가, 세션, 암호화, 로깅, 파일 업로드 등을 설계 단계에서 확인하고, 서비스별 위협모델링과 데이터 흐름 분석을 해요.
  • 시큐어코딩 · SAST · SCA : GitLab Repository에 SAST를 연동하고 정책을 운영해요. MR 단계에서 Critical · High 취약점을 잡고, 조치 전에는 Merge · 배포를 막는 기준을 만들어요. 오픈소스 라이브러리의 CVE · 라이선스(SCA)도 함께 관리해요.
  • 모의해킹 · DAST : 오픈 전 웹 · 앱 · API 모의해킹을 수행하고, 월 1회 이상 자체 DAST를 돌려요. 인증 · 권한 우회, 파라미터 변조, 개인정보 노출처럼 실제 사고로 이어진 유형을 우선 점검해요.
  • 취약점 관리 : 진단 결과의 위험도를 매기고 개선 가이드를 쓰고, 조치 후 재진단까지 마무리해요. 신규 CVE가 나오면 영향받는 서비스를 찾아 긴급 점검해요.
  • 개발자와의 협업 : 시큐어코딩 가이드와 수정 예제를 만들어 개발팀이 스스로 고칠 수 있게 돕고, 오탐을 줄여 도구에 대한 신뢰를 쌓아요.
  • 업무 흐름 : 설계 검토 → SAST · SCA → 모의해킹 · DAST → 조치 · 재검증 → 배포 승인
  • 핵심 산출물 : 서비스별 보안성검토서, 취약점 관리대장, 모의해킹 결과 및 재검증 보고서

👀이런 경험을 가지신 분을 찾고 있어요!

  • 실무 경험
        • 애플리케이션 보안(AppSec) 또는 웹 · 모바일 모의해킹 실무 4년 이상이신 분
        • OWASP Top 10 수준의 웹 취약점을 직접 찾고 재현하고 개선안까지 제시해 보신 분
        • SAST · DAST 도구를 도입하거나 운영하면서 오탐을 다뤄 보신 분
        • 코드를 읽고 취약한 부분을 짚어 개발자와 기술적으로 대화할 수 있는 분
        • CI/CD 파이프라인에 보안 점검을 붙여 보신 분
  • 기술 스택
        • 코드 · 배포 : GitLab, GitLab CI/CD
        • 코드 점검 : SAST(Xeize), SCA · SBOM
        • 진단 : Burp Suite, DAST 도구
        • 인프라 : AWS(EC2 · ECR · Lambda), 컨테이너
        • 로그 · 탐지 : Splunk

🌟이런 경험이 있다면 더욱 좋아요!

  • 서비스 기획 · 설계 단계에서 위협모델링을 해 보신 분
  • API 보안(인증 토큰 검증, 권한 체크, 불필요한 API 노출 관리)을 깊이 다뤄 보신 분
  • AWS 환경의 애플리케이션 취약점(메타데이터 접근, 과다 권한 등)을 진단해 보신 분
  • 버그바운티, CTF, CVE 등록, 기술 블로그 등 외부 활동 이력이 있으신 분
  • 반복 진단 업무를 스크립트 · AI 도구로 자동화해 보신 분 (Python, Shell 등)
  • AI가 생성한 코드의 취약점 · 라이선스 · 의존성을 검증해 본 경험이 있으신 분
  • '보안’만큼 '협업’을 중요하게 생각하시는 분
  • 개발팀이 불편해하는 지점을 듣고 도구와 절차를 개선해 본 경험이 있으신 분

🚀전형절차

  • 서류전형 > 1차면접 > 2차면접 > 처우협의 > 입사

(※ 전형 절차는 상황에 따라 일부 조정될 수 있습니다.)

✍️유의사항

  • 입사 후 3개월 간 수습기간이 적용됩니다.
  • 웍스피어 홈페이지를 통해서 지원이 가능합니다.
  • 채용과정에서 수집한 개인정보는 일체 다른 용도로 쓰이지 않습니다.
  • 지원서 기재내용이 사실과 다르거나 제출서류가 미비할 경우 합격이 취소될 수 있습니다.
  • 본 채용일정 및 절차 등 내부사정에 의해 일부 변경될 수 있습니다.
  • 국가 등록 장애인 및 국가 보훈 대상자는 관계 법령에 의거 우대합니다.
  • 채용 과정에서 필요에 따라 지원자 동의 하에 평판조회가 진행될 수 있습니다.
  • 제출하신 서류는 채용 종료 후 반환청구 하실 수 있습니다. 단, 홈페이지 또는 이메일로 제출된 경우 반환대상에서 제외됩니다.


❗️꼭 읽어주세요❗️

  • 홈페이지 지원하기를 통해 PDF 양식으로 첨부 혹은 링크를 넣어주세요.

웍스피어 복리후생에 대해 더 알고 싶으신가요?

👉 웍스피어 채용 홈페이지 바로가기 👈

👉 웍스피어 기술블로그 바로가기 👈

Created by
[웍스피어] App Security 엔지니어 (4년이상)
지원하기