01 / Open positions
채용 중인 포지션
정보보호 컨설턴트 (관리체계 · ISMS-P)컨설팅팀 · 정규직 · 서울 (프로젝트에 따라 고객사 상주) · 채용 시 마감상세 +
[담당 업무]
- ISMS-P 인증 취득·사후심사 컨설팅 (GAP 분석, 정책·지침 정비, 위험평가, 심사 대응)
- 개인정보 처리 흐름 진단 및 안전성 확보조치 이행 점검
- 진단 결과 보고서 작성 및 고객사 조치 이행 지원
[자격 요건]
- 정보보호 컨설팅 또는 기업 보안 담당 경험
- ISMS-P 인증기준에 대한 이해
- 문서로 근거를 남기는 습관
[우대 사항]
- ISMS-P 인증심사원, CISSP, CISA, CPPG 등 관련 자격
- 개인정보 영향평가(PIA) 수행 경험
- 금융·의료 등 규제 산업 프로젝트 경험
[전형 절차]
서류 검토 → 실무 인터뷰 → 최종 인터뷰 → 처우 협의
※ 상세 처우와 근무 조건은 인터뷰 단계에서 안내합니다.
모의해킹 · 취약점 진단 엔지니어기술진단팀 · 정규직 · 서울 · 채용 시 마감상세 +
[담당 업무]
- 웹·API·모바일 애플리케이션 모의해킹 및 시나리오 기반 침투테스트
- 서버·네트워크·DB 등 인프라 취약점 진단
- 발견 사항의 재현 절차 작성, 위험도 산정, 조치 가이드 제공
- 조치 후 재점검 수행
[자격 요건]
- 모의해킹 또는 취약점 진단 수행 경험
- 웹 취약점(인증·인가·주입·업무논리)에 대한 실무 이해
- 발견 사항을 재현 가능한 형태로 문서화할 수 있는 역량
[우대 사항]
- CVE 등록, 버그바운티, CTF 입상 이력
- 클라우드 환경(AWS·Azure·GCP) 진단 경험
- 소스코드 진단 및 시큐어코딩 컨설팅 경험
[전형 절차]
서류 검토 → 기술 인터뷰(실기 포함 가능) → 최종 인터뷰 → 처우 협의
※ 진단 업무는 사전 서면 승인 범위 안에서만 수행합니다.
02 / How we work
이렇게 일합니다
01
결과보다 근거
발견을 주장하려면 재현이 필요합니다. 내부 리뷰에서도 “왜 그렇게 판단했는가”를 먼저 확인합니다.
02
혼자 결론내지 않음
위험도 산정과 보고서 논조는 교차 검토를 거칩니다. 신입도 시니어 판단에 이견을 낼 수 있어야 합니다.
03
배운 것은 문서로
프로젝트에서 얻은 패턴은 체크리스트와 인사이트로 남깁니다. 같은 실수를 조직이 반복하지 않게 합니다.
03 / Apply
지원하기
이력서·포트폴리오는 공개 링크로 남겨 주세요. 파일 첨부는 받지 않습니다. 상시 지원도 환영합니다.