| 회사개요 |
IT대기업 |
| 모집제목 |
Offensive·Defensive AI 보안 엔지니어 |
| 근무지역 |
|
| 제출서류 |
이력서, 경력기술서, 사진파일첨부(국문) |
| 전체경력 |
0년
이하 |
나이 |
제한없음
|
| 학력/전공 |
|
| 모집내용 |
※ 담당업무
1. 보안 AI 에이전트 아키텍처 설계 및 Orchestration
• 모델, 보안 도구, 실행 환경, Verifier를 결합한 에이전트 아키텍처 설계 및 Tool Calling 체계 구현
• 에이전트 간 역할 분리, 계획 수립, 상태·Memory·권한 관리 및 다중 모델 라우팅 정책 수립
2. Offensive·Defensive 결합 및 Closed-loop 최적화
• 공격·방어 결과를 상호 환류하는 Closed-loop 구축
• 진단 성공률, 탐지 정확도, 오탐률, 대응 시간 등 정량 지표 기반 성능 평가 및 개선
3. 실무 적용 및 선행 연구
• 관제·취약점 진단·침해사고 조사 적용을 위한 서비스 원형 및 외부 연동 인터페이스 구현
• AI for Security 선행 연구 및 에이전트 보안 위협(Prompt Injection, Tool 오용 등) 대응
4-1. Offensive Security 에이전트 구현
• 취약점 진단 에이전트 구현 (코드·바이너리 분석, PoC 생성, Scanner·Fuzzer 연동 및 악용 가능성 검증)
• 공격 경로 분석 및 침투 시나리오 실행 자동화, 진단 결과의 재현성 검증 및 오탐 제거
4-2. Defensive Security 에이전트 구현
• 탐지·대응 에이전트 구현 (Alert Triage, 다중 로그 상관분석, 침해사고 조사 및 판단 근거 제시)
• 탐지 스키마 설계(규칙 생성·검증, Coverage 분석) 및 대응 절차 자동화
※ 자격요건
• Offensive Security 또는 Defensive Security 중 하나 이상의 보안 분야 실무 경험을 3년 이상 보유하신 분
- Offensive Security: 모의해킹, 취약점 진단, 버그바운티, Fuzzing 등 관련 경험 기반 취약점 재현 및 악용 가능성 판정 경험 (CTF 참가·출제 경험 포함)
- Defensive Security: 보안관제·침해사고 대응 또는 SIEM·EDR·NDR 환경 내 탐지 규칙 작성 및 정탐·오탐 판정 등 Detection Engineering 경험
• 보안 도구를 조합한 반복 업무 자동화 경험을 보유하신 분
• Python 기반 프로덕션 코드 작성 역량을 갖추신 분
※ 우대사항
• Offensive Security와 Defensive Security 양쪽의 실무 경험을 보유하신 분
• LLM 기반 에이전트(Tool Calling, 다단계 계획 수행) 직접 구현 또는 Multi-Agent Orchestration 설계 경험을 보유하신 분
• 외부 도구 연동 프로토콜(MCP 등) 구현 또는 에이전트 자체 보안(Prompt Injection, Tool 오용 방지) 연구·구현 경험을 보유하신 분
• SIEM 쿼리 언어(SPL, KQL 등)·보안 룰 포맷(Sigma, YARA, Snort/Suricata) 활용 또는 Threat Hunting 수행 경험을 보유하신 분
• SOAR Playbook 설계, 대응 자동화 구축 또는 디지털 포렌식·악성코드 분석 경험을 보유하신 분
• Fuzzing 도구 운영 또는 바이너리 분석 기반의 취약점 분석 경험을 보유하신 분
• CVE 취득, CTF 입상, 버그바운티 실적, 오픈소스 보안 도구 기여 또는 AI 보안 분야 논문·발표 이력을 보유하신 분 |
| 기타정보 |
|
|