모의해킹 및 취약점 진단 엔지니어

Summary

Performs penetration testing and vulnerability assessments for AI infrastructure, cloud, and public services, analyzing risks and designing security controls for a Korean AI SaaS company.

About

"Empowering AI, Elice."
엘리스는 공공·기업 전 영역의 AI 전환을 이끌고, 모두가 AI 시대의 주역이 되도록 돕는 글로벌 AI 기업입니다.

/*AI 인프라 혁신을 통한 AI 에코시스템 구축*/
• 최신 GPU(B200·H100) 및 국산 NPU를 탑재한 AI PMDC 통해 고성능 AI 인프라 구축 및 서비스 제공
• 국내 최고 수준의 전력 효율로 자체 구축한 AI 전용 데이터센터와 'AI 인프라-플랫폼-모델-콘텐츠' 통합 AI 생태계를 조성
• 정부 및 공공기관에 안정적인 클라우드 환경 제공이 가능한 보안인증(CSAP) 획득

/*한국어 특화 AI 모델로 교육 혁신을 선도*/
• AI SaaS 솔루션 '엘리스LXP'로 6,200여 기업·기관과 260만 명 학습자 지원
• 자체 개발한 한국어 특화 생성형 AI 모델 라이브러리로 목적별 맞춤 모델 제공
• 전국 초중고 AI 디지털교과서(AIDT)의 인프라·콘텐츠·플랫폼을 통합 공급

/* 엘리스 보안팀을 소개합니다 */

보안팀은 전사 정보보호 관리체계와 개인정보보호를 책임지는 팀입니다. 국내 최고 수준의 전력 효율을 자랑하는 자체 AI 전용 데이터센터를 운영하며, 안정적이고 최적화된 AI·ML 워크로드 환경 구축에 함께할 정보보호 전문가로 이루어져 있습니다.

민간과 공공기관을 아우르는 다양한 보안 요건에 대응하고, 보안 정책 수립에서부터 조직 전반의 보안 체계 관리, 사이버 위협 대응까지 폭넓은 역할을 수행합니다. 시니어로 성장하면서 보안 아키텍처 설계, 전략적 보안 방식 개발, 규정 준수 등 전문 영역까지 담당할 수 있고, AI 인프라에 특화된 보안 전문성을 체계적으로 쌓아갈 수 있습니다.

국내외 정보보호 컴플라이언스에 대응하고, 최신 보안 기술을 연구하며 산업 환경에 적용하는 과정에서 전문성을 갖고 꾸준히 성장할 수 있습니다. AI 기술 혁신의 최전선에서 새로운 도전을 시작하고 싶은 분들의 많은 관심을 바랍니다.

/*엘리스 모의해킹 및 취약점 진단 엔지니어는 어떤 역할을 하나요?*/
공격자의 관점에서 엘리스의 서비스와 인프라를 검증하고, 위협이 현실이 되기 전에 선제적으로 제거합니다.
단순한 취약점 점검 리포트 생성에 그치지 않고, 발견된 취약점이 실제 비즈니스 리스크로 이어지는 경로를 분석하고 구조적인 개선 방향을 제시합니다.
AI 인프라·클라우드·공공 서비스가 공존하는 복합 환경에서 새로운 공격 벡터를 직접 발굴하고 대응 체계를 함께 설계합니다.

이런 분과 함께하고 싶습니다.
• 공격자 사고방식: 시스템을 방어자가 아닌 공격자의 시각으로 바라보고, 취약점의 근본 원인까지 파고드는 분
• 주도적 문제 해결: 정해진 점검 항목을 넘어 새로운 공격 시나리오를 스스로 설계하고 검증하는 분
• 명확한 커뮤니케이션: 기술적 취약점을 비즈니스 리스크로 번역해 개발팀·사업부와 설득력 있게 소통하는 분
• 성장 지향: AI·클라우드 환경의 새로운 보안 위협을 지속적으로 연구하고 내재화하는 분
• 협력 중심: 보안관제·GRC 담당자와 긴밀하게 협업하며 조직 전체의 보안 수준을 함께 높이는 분

Responsibilities

• 모의해킹 및 취약점 진단
◦ 웹·모바일·API·네트워크·클라우드(IaaS) 환경 대상 모의침투 테스트 수행
◦ AI 서비스 및 LLM 환경의 신규 공격 벡터 연구 및 취약점 발굴
◦ 취약점 분석 보고서 작성 및 개발팀·인프라팀 대상 기술 지원

• 위협 헌팅 및 위협 인텔리전스
◦ 알려지지 않은 잠재 위협을 선제적으로 탐지·분석·제거
◦ 공격 캠페인·TTPs(전술·기법·절차) 분석을 통한 위협 인텔리전스 내재화
◦ 보안관제 담당자와 협업하여 탐지 룰·시나리오 고도화

• 보안성 검토 및 보안 아키텍처 설계
◦ 신규 서비스·인프라 설계 단계에서 보안 요구사항 검토 및 가이드 제공
◦ CSAP·ISMS-P 통제기준을 반영한 공공 클라우드 보안 아키텍처 설계 지원
◦ 사업 제안·구축·운영 단계별 보안 아키텍처 가이드 제공

• 공공기관 보안 대응
◦ 공공 RFP(제안요청서)의 보안 요구사항 분석 및 기술 제안 지원
◦ 외부 보안 감사·심사 대응 기술 지원

Requirements

• 정보보안 분야 실무 경력 3년 이상이신 분
• 웹·네트워크·시스템 환경 모의침투 테스트 수행 경험이 있으신 분
• OWASP Top 10, CVE 기반 취약점 분석 및 익스플로잇 경험이 있으신 분
• 취약점 분석 결과를 기술적·비즈니스적 관점에서 명확하게 보고서로 작성할 수 있으신 분
• 원활하게 협업하고 보안 관점을 설득력 있게 전달할 수 있는 커뮤니케이션 역량을 갖추신 분

Preferred

• 클라우드(IaaS/SaaS) 환경 또는 공공 클라우드(CSAP) 보안성 검토 경험이 있으신 분
• AI·LLM 서비스 환경의 공격 기법(Prompt Injection, Model Inversion 등) 연구 또는 실무 경험이 있으신 분
• 위협 헌팅 또는 위협 인텔리전스 분석 경험이 있으신 분
• SIEM·EDR 연동을 통한 탐지 룰 설계 경험이 있으신 분
• 관련 자격증을 보유하신 분 (OSCP, CEH, CISSP, 정보보안기사 등)
• 버그바운티 프로그램 참여 또는 수상 경험이 있으신 분
• 공공기관 대상 취약점 진단 또는 보안 컨설팅 수행 경험이 있으신 분

Benefits

1. 엘리서가 일잘러로 성장할 수 있도록 적극 지원합니다.
• 웰컴키트와 업무 몰입을 위한 최신형 디바이스, 모션 데스크 제공
• 생산성 극대화를 위한 클로드코드 지원
• 전자도서관 서비스를 통한 도서 무제한 지원
• 엘리스 강의 무료 수강 및 직무 역량 교육 지원
• 사내 식당을 통한 점심 식사 제공
• 저녁 식대 및 야근 택시비 지원
• 웰빙 간식 제공

2. 엘리서는 동료를 존중하며 수평적이고 투명하게 소통합니다.
• 엘리스의 사업 방향과 팀 현황을 공유하는 전사 미팅 진행(게더링)
• 빠르고 투명한 정보 공유(M365/Teams/Outlook)
• 의미있는 피드백을 위한 팀 스크럼 운영
• 편안한 자율 복장과 수평적인 '님' 호칭 사용

3. 엘리서의 노력에 보답하기 위해 끊임없이 고민합니다.
• 성과 기반 인센티브 지급 및 월별 베스트 엘리서 선정
• 팀워크 강화를 위한 팀 디너 지원
• 경조사에 따른 화환 및 휴가 지원
• 백신 접종 및 건강검진을 위한 휴가 제공

4. 팀 커뮤니케이션 활성화를 지원합니다.
• 팀 간 교류로 유대감을 강화하는 점심 소통 프로그램 운영(밍글런치)
• 신규 입사자 온보딩을 위한 버디 프로그램 운영
• 팀 내 소통 강화를 위한 리더비 지원