Senior Application Security Engineer
BundangLINE Pay (Thailand) Company Limited, LINE Pay (Thailand) Korea OfficeEngineeringSecurity EngineeringFull-time
해당 공고는 Korea Branch Office 채용으로, 근무지는 분당 판교입니다.
About LINE Pay (Thailand) Korea Branch Office
LINE Pay는 단순한 결제 시스템이 아니라, 핀테크로 세상을 바꾸는 플랫폼입니다. LINE 메신저가 수억 명의 일상을 연결했다면, LINE Pay는 그 연결을 넘어 금융의 새로운 가능성을 열고 있습니다. LINE Pay는 디지털 월렛을 통해 안전하고 간편한 결제를 실현하고, 빠른 구매와 송금, 충전 서비스를 제공하고 있습니다. 대중교통 이용부터 제휴사의 상품 구매, 각종 공과금 납부까지 일상생활 전반에서 LINE Pay를 편리하게 사용할 수 있습니다.
2023년 8월부터는 LINE MAN Wongnai와 LINE Thailand의 일원이 되어, 빠르게 성장하고 있는 태국 디지털 결제 시장에서 핵심 플레이어로 성장 중입니다
담당업무
- 보안 보증 (Security Assurance): 다양한 서비스와 제품의 보안 및 품질을 보장하기 위해 소프트웨어 개발 수명주기(Software Development Lifecycle) 전반에 걸쳐 견고한 보안 정책을 구현하고 유지합니다.
- 보안 평가 (Security Assessments): 신규 및 기존 제품의 잠재적 취약점을 파악하기 위해 코드 검수(Code Inspections), 설계 검토(Design Reviews), 위협 모델링(Threat Modeling)을 수행하고, 특히 모바일 및 웹 애플리케이션에 대한 모의 해킹(Penetration Testing)을 정기적으로 실시합니다.
- 보안 설계 및 개발 (Secure Design & Development): 개발팀과 협력하여 웹/모바일 애플리케이션이 보안 정책과 표준, 가이드라인을 준수하고 안전하게 설계될 수 있도록 지원합니다.
- 컨설팅 및 자문 (Consulting & Advisory): 개발 및 비즈니스 조직에 보안 전문 지식과 가이드를 제공하며, 업계 표준에 맞는 보안 설계 원칙과 모범 사례를 적용하고 실행할 수 있도록 돕습니다.
- 보안 도구 및 기술 연구 (Security Tools & Research): 조직의 보안 수준을 한층 더 강화할 수 있는 새로운 보안 도구와 기술을 리서치하고 평가하며 도입을 지원합니다.
- 취약점 관리 (Vulnerability Management): 개발자와 긴밀하게 협력하여 발견된 보안 취약점을 분석하고, 해결을 위한 가이드를 제공하며, 완전히 해결될 때까지 과정을 추적 관리합니다.
- 사고 대응 (Incident Response): 애플리케이션 보안 관련 사고 발생 시 원인을 조사하고 대응하는 과정을 지원하며, 보안 위협이 신속하고 효과적으로 해결되도록 합니다.
자격요건
- 필수 요건 : OSCP, OSWP, OSCE, OSEE, OSWE 자격증 중 하나 이상을 보유하신 분
- 한국어와 영어 (비즈니스 레벨) 모두 가능하신 분.
- 애플리케이션 수준의 취약점 테스트(Vulnerability Testing), 모의 해킹(Penetration Testing), 또는 소프트웨어 보안 통제(Software Security Controls) 구축 및 구현 경험이 5년 이상인 분.
- 소프트웨어 개발, 보안 엔지니어링(Security Engineering), 컴퓨터 및 네트워크 보안, 클라우드 보안(Cloud Security), 인증 매커니즘(Authentication Mechanisms), 보안 프로토콜(Security Protocols), 응용 암호학(Applied Cryptography)에 대한 깊이 있는 지식을 갖춘 분.
- OWASP Top 10, Mobile Top 10 등 주요 웹/모바일 애플리케이션 취약점을 발견하고 해결해 본 경험이 풍부한 분.
- 상용 및 오픈소스 모의 해킹 툴을 능숙하게 사용하고, 정적/동적 분석(Static and Dynamic Analysis) 도구에 익숙하신 분.
- 소프트웨어 개발에 대한 이해도가 높고, 보안 코드 리뷰(Secure Code Review)를 위해 하나 이상의 프로그래밍 언어(Java, C++, Ruby, Python, Perl, Go 등)와 개발 프레임워크(Spring Framework, Swift, Kotlin, React Native, ReactJS, VueJS 등) 경험을 보유한 분.
- 해외 출장에 결격사유가 없으신 분.
우대사항
- 금융 산업, 특히 태국 중앙은행(Bank of Thailand, BOT) 규제 환경에서 모바일 및 웹 모의 해킹을 수행해 본 경험.
- AWS 등 클라우드 환경, 리눅스 컨테이너(Linux containers), 그리고 쿠버네티스(Kubernetes)와 같은 오케스트레이션 시스템(Orchestration Systems)에 대한 이해 보유.
- 암호학(Cryptography), 웹 서비스 프레임워크, 모바일 애플리케이션 아키텍처 및 서비스 지향 아키텍처(Service-Oriented Architectures)에 대한 깊이 있는 이해 보유.
- CISSP, CSSLP, CISM, CEH, GPEN 등 관련 분야의 다른 자격증을 보유하신 분.
- 디테일을 놓치지 않는 꼼꼼함과 뛰어난 분석력 및 문제 해결 역량을 갖춘 분.
- 빠르게 변화하는 환경 속에서 동료들과 즐겁게 협업할 수 있는 분.
- 복잡한 보안 개념을 비전문가에게도 명확하게 설명할 수 있는 탁월한 커뮤니케이션 스킬을 갖춘 분.
- 애플리케이션 보안 분야의 최신 트렌드와 기술 동향에 대한 학습에 열정이 넘치는 분.
- 비즈니스 레벨 태국어 능력을 보유하신 분.
전형안내
- 서류 심사 > HR담당자 전화 및 실무진 온라인 화상 면접 > Tech Test (온라인) > 실무진 기술면접 (약 1시간~1시간 30분) > 최종 면접 CTO 대면 면접 (1시간) > 레퍼런스 체크 및 처우 협의 > 최종 합격 > 입사
- 지원 시 필수 제출 서류 : PDF 형식의 영문 이력서
- 전형은 상황 및 일정에 따라 변경될 수 있습니다.
- 하단 '지원하기' 버튼 클릭 시 LINE Pay (Thailand) 채용공고로 이동합니다.
- 해당 사이트에서 지원 시, 기본 인적 사항 기입이 필요하며 영문 이력서와 경력기술서를 첨부합니다.
- 추후 필요시, 인사담당자가 전화 또는 이메일을 통해 기타 서류 제출을 요청할 수 있습니다.
소속법인
LINE Pay Holding (Thailand) Korea Office
근무형태
업무 특성과 팀 간 협업 필요도에 따라 대면/비대면 근무를 탄력적으로 운영하고 있습니다.
주 N회 재택근무.
근무지
판교, 대한민국
근무시간
주 5일 유연근무제이며, 재택근무와 병행하고 있습니다.
효율적인 팀 내 그리고 태국 방콕 오피스와의 협업을 위하여 코어 근무 시간(11:00~18:00)을 유지하여 운영 중입니다.
기타
- 본 채용공고를 통해 입사하시는 경우, 3개월의 수습기간을 적용합니다.
- 본 공고는 수시 모집으로 채용완료 시 조기 마감될 수 있습니다.
- 전형일정 및 결과는 지원서에 등록하신 이메일로 개별 안내드립니다.
- 입사지원 시 작성하신 정보 및 금번 채용과 관련하여 제출하신 서류에 사실과 다른 내용이 있을 경우 채용 불합격의 사유가 될 수 있습니다.