Security Engineer
ZoyiSeoul, KRJuly 28, 2026
Hybrid
Full-time
Security Engineering
Mid · 3+ yrs
[함께할 팀을 소개합니다 🙌]
Security 팀은 제품·인프라·고객 데이터를 지키고, B2B 고객이 요구하는 보안 수준을 플랫폼 전반에 녹여내는 팀입니다. 정책·거버넌스와 인프라·제품 보안을 연결해 모든 제품팀이 **안전한 기본값(secure by default)**을 갖도록 돕습니다.
현재는 CISO를 중심으로 정책·인증·로그점검 자동화·침해대응을 운영하고 있으며, 이제 엔드포인트·탐지·모니터링 체계를 다음 단계로 끌어올릴 엔지니어를 찾고 있습니다.
[채널팀이 더욱 궁금하다면?🧐]
🏡 홈페이지
💡 블로그
🖥 유튜브
💌 인스타그램
어떤 기회가 있나요?🚀
- 0→1 구축 경험: EDR·SIEM·MDM, Security Agent 등을 직접 설계·도입하며 보안 인프라를 처음부터 세워봅니다.
- 풀스택 보안 엔지니어로 성장: 빅테크처럼 좁게 나뉘지 않고 클라우드 보안·제품 보안(AppSec)·침해대응(IR)·컴플라이언스를 넘나들며 폭넓게 성장합니다.
- 자동화·AI 레버리지: 프로그래밍을 통한 자동화와 AI를 활용해 소수 인력으로 큰 임팩트를 내는 경험을 쌓습니다.
- 국내외 규제 실무: ISMS-P·ISO·CBPR 등 한·일 다중 인증을 실무로 다루며 글로벌 컴플라이언스 역량을 확보합니다.
어떤 업무를 담당하나요?🤔
- 클라우드 보안 (AWS): IAM·VPC·보안그룹 설계와 점검, GuardDuty·Security Hub·Config·WAF 등 네이티브 보안 서비스 도입·운영, Terraform 등 IaC로 보안 정책 코드화
- 보안 인프라 구축: 엔드포인트 관리·탐지·로그 분석 체계를 설계하고, 솔루션 선정부터 운영 체계 수립까지 주도
- 보안 자동화 (Security Engineering): 보안 점검·증적 수집 자동화, CI/CD 파이프라인에 보안 검사(SAST·DAST·SCA) 통합, 기존 로그점검 자동화를 상시 모니터링 체계로 확장
- 침해사고 대응 & 탐지: 로그·이상징후 모니터링과 탐지 룰 작성, 사고 발생 시 탐지→초동대응→원인분석→재발방지 주도
- 취약점 관리 & 제품 보안: 정기 취약점 진단·모의해킹 결과 후속조치 추적, 개발팀과 협업한 위협 모델링·보안 설계리뷰·시큐어 코딩, 제품내 보안 제품 개발
- 컴플라이언스 실무: ISMS-P, ISO 27001/27017/27018/27701, CBPR 등 국내외 인증 유지·갱신 기술 지원 및 고객사·협력사 보안 실사 대응
어떤 경력과 역량이 필요한가요?📖
- 정보보호(또는 인프라·보안 엔지니어링) 실무 3년 이상
- 클라우드(AWS 등) 환경에서 보안을 운영·구축해본 경험 (IAM·VPC·보안그룹 등)
- 코드를 활용해 보안 업무를 자동화해본 경험 — 채널의 Security Engineer는 "사는 사람"보다 "만드는 사람"에 가깝습니다
- 네트워크·엔드포인트 보안 기본기와 웹/애플리케이션 취약점(OWASP Top 10)에 대한 이해
- 기술적 리스크를 개발자·유관부서·경영진 눈높이에 맞게 설명하고 설득하는 커뮤니케이션 역량
이런 점이 있으면 더 좋아요😊
- 스타트업·소수 정예 조직에서 보안 체계를 0에서부터 만들어본 경험
- 마이크로서비스·컨테이너(Kubernetes) 환경 보안 경험
- AI/LLM 보안, 또는 AI를 활용해 보안 업무를 자동화·스케일링해본 경험
- B2B SaaS 또는 규제 산업에서의 보안 경험
- ISMS-P·ISO 27001 등 보안 인증 체계에 대한 이해 또는 실무 경험
- CISSP·CISA·AWS Security Specialty·정보보안기사·OSCP, 또는 ISMS-P 인증심사원
- 비즈니스 레벨 이상의 영어 또는 일본어 (채널은 한국·일본에서 서비스합니다)
어떤 방식으로 채용하나요?🏃
- [서류전형] > [1차 면접] > [2차 면접] > [최종 합격] 순서로 진행됩니다.
- 면접은 Q&A형식으로 진행되며, 직무 적합성,역량 그리고 채널톡 팀의 문화까지 폭넓게 논의합니다.
- 1차 면접은 직무 적합성과 역량에 대해 확인합니다.
- 2차 면접은 보다 깊이 있는 직무적인 이야기와 컬쳐핏을 확인합니다.
- 1차, 2차 면접 모두, 상호 궁금한 내용을 편하게 질문할 수 있습니다.
- 상황에 따라 1~2회의 추가 인터뷰를 요청할 수 있습니다.
[아래의 개인정보 처리방침에 동의하고 입사지원하시는 경우 지원자의 개인정보는 다음과 같이 국외이전 됨을 확인하고 동의 합니다.]
- 이전받는 자 및 이전 되는 국가 : Lever / 미국
- 이전되는 개인정보 항목 : 이름, 이메일, 연락처 및 관련서류
- 이전목적 및 보유기간 : 채용절차 진행 / 2년
**개인정보 국외이전에 동의하지 않을 수 있으나 최종 입사지원서 제출이 불가하며, 지원하기를 누르시면 동의함으로 간주합니다.
Job Details
Experience
Mid · 3+ yrs
Tools & Tech
AWS
GuardDuty
Kubernetes
Security Hub
Terraform
Preferred Certs
AWS Security Specialty
CISA
CISSP
OSCP