← 공고 목록으로

엔키화이트햇 · 기타 직군

  • 오펜시브 보안

RedOps팀 : 화이트해커 부문별 채용

대한민국 서울특별시 송파구 송파대로 · 문정역 테라타워 167, B동 1214-1217호공식 채용 공고

Python

이 브라우저에 저장돼요 · 최근 확인

무슨 일을 하고, 무엇을 요구하나요?

기타 직군

공고에서 경력 조건을 확인하지 못했어요. 경력 무관으로 모집한다는 뜻은 아니에요.

주요 업무
  • 1-day/0-day 취약점 연구 분석
  • 서비스(웹, 모바일, 시스템) 대상 모의해킹 수행
  • 해킹 기술 연구 및 자동화 모듈 개발
  • Enterprise 대상 레드팀 작전 수행
주요 업무 6개 더 보기
자격 요건
  • Web Application, API, 모바일 앱 취약점 분석 능력
  • 웹 프레임워크·서버·라이브러리의 소스 기반 취약점 분석 능력
  • 고난도 Web Exploit 개발 경험
  • 다언어 코드 분석(C, Go, Kotlin 등) 가능자 우대
자격 요건 15개 더 보기
우대 사항
  • CTF 대회 본선 진출 및 수상 / 고난도 문제 출제 경험
  • 취약점 제보(버그바운티) 또는 1-day 취약점 분석·Exploit 개발 경험
  • 보안 컨퍼런스 발표 경험(공격 기법·취약점 리서치 등)
  • Web, Mobile, Reversing, OSINT, Cloud, IoT, Wireless 등 특정 분야 전문성 보유
우대 사항 22개 더 보기

공고 원문의 문장을 그대로 옮겼어요. 근무 조건과 전형은 바뀔 수 있으니 지원 전에 원문을 확인하세요.

엔키화이트햇, 어떤 회사일까요?

  • 오펜시브 보안

화이트해커의 공격 관점으로 취약점을 진단·검증하고 보안 자동화와 교육훈련 솔루션을 만들어요. 보안 연구, 제품 개발, 컨설팅과 훈련을 별도 업무 영역으로 소개해요.

엔키화이트햇 더 알아보기
포지션 소개 · 공고 전문 읽기

[주식회사 엔키화이트햇 RedOps팀에서 이런 분을 찾습니다!]

RedOps팀 ​소개

RedOps팀 화이트해커 포지션은 화이트해커의 ​뛰어난 ​해킹 역량을 ​바탕으로 기업의 보안 ​문제를 해결하는 ​것이 ​주요 업무입니다. ​오펜시브 ​시큐리티를 ​활용하여 공격자의 관점에서 ​문제를 ​식별하고, 기업의 특성에 ​맞게 ​보안성을 ​향상시킬 수 있는 ​방안을 제시함으로써 ​기업이 ​보다 안전한 ​환경에서 서비스를 ​운영할 ​수 있도록 컨설팅하는 ​것을 목표로 ​합니다.

담당업무

  • 1-day/0-day 취약점 연구 분석
  • 서비스(웹, 모바일, 시스템) 대상 모의해킹 수행
  • 해킹 기술 연구 및 자동화 모듈 개발
  • Enterprise 대상 레드팀 작전 수행

(공통) 필요역량

  • Web/Mobile/Reversing 등 다양한 환경에서 취약점 분석·모의해킹 수행 가능
  • 보안 솔루션(WAF·EDR·관제 등)을 우회하며 실전 공격 트리거 가능
  • Python, Java, PHP, C#, C 등 익스플로잇 개발에 필요한 프로그래밍 역량
  • 1-day Exploit을 분석하고 환경에 맞게 수정·재구성할 수 있는 능력
  • MITRE ATT&CK 기반 공격 플로우(정찰–초기 침투–권한 상승–횡적 이동) 이해
  • 오픈소스 기반 침투 테스트 및 익스플로잇 개발 역량

[RedOps 1팀] 0/1-day 취약점 연구원

필요역량

  • Web Application, API, 모바일 앱 취약점 분석 능력
  • 웹 프레임워크·서버·라이브러리의 소스 기반 취약점 분석 능력
  • 고난도 Web Exploit 개발 경험
  • 다언어 코드 분석(C, Go, Kotlin 등) 가능자 우대
  • 0-day/1-day 취약점 연구 및 PoC 제작 경험

[RedOps 2팀] 침투 기술 연구원

필요역량

  • Web Application, API, 모바일 앱 취약점 분석 능력
  • Active Directory, Windows, Linux 기반 환경 침투 경험
  • 정찰(Recon) 고도화를 통한 공격 시나리오 설계 능력
  • 침투 기술 우회 기법 연구 경험(ex. WAF 우회, 도구 사용 제한 우회, OS 정책 우회, 모바일 솔루션 우회 등등)

[RedOps 3팀] 해킹 기술 자동화 개발연구원

필요역량

  • Web/Mobile/Infra/Network 전반의 침투테스트 경험
  • PoC를 도구화·모듈화하여 실전 공격 프레임워크로 발전할 수 있는 능력
  • 공격 자동화·무기화(Weaponization) 설계 능력
  • 레드팀 TTP를 시스템·엔진 형태로 구현한 경험
  • Python 중심의 침투 자동화 로직 설계 가능

[RedOps 4팀] 금융보안 침투 연구원

필요역량

  • Web Application, API, 모바일 앱 취약점 분석 능력
  • 내·외부 인프라 침투 및 권한 상승, 측면 이동 수행 능력
  • Active Directory 및 Windows/Linux 환경 공격·분석 능력
  • EDR/NAC/망분리 등 정보보안 솔루션 및 접근통제 우회 경험
  • 금융권 전문처리 시스템, 인증·인가, 전자금융 업무 프로세스 및 보안통제에 대한 이해

우대사항

  • CTF 대회 본선 진출 및 수상 / 고난도 문제 출제 경험
  • 취약점 제보(버그바운티) 또는 1-day 취약점 분석·Exploit 개발 경험
  • 보안 컨퍼런스 발표 경험(공격 기법·취약점 리서치 등)
  • Web, Mobile, Reversing, OSINT, Cloud, IoT, Wireless 등 특정 분야 전문성 보유
  • 블랙박스 기반 고급 Web Application 취약점 분석 및 Exploit 경험
  • Enterprise 내부 침투 또는 레드팀 작전 수행 경험
  • OSCP, CRTO 등 레드팀·침투 관련 자격증
  • EDR·WAF 등 보안 솔루션 우회 경험 및 탐지 회피 기술 보유
  • MITRE ATT&CK 기반 TTP를 실제 침투에 적용하거나 자동화한 경험
  • AI 기반 침투테스트 효율화 또는 공격 자동화 시스템 구축 경험

복리후생

[몰입과 휴식을 돕는 🔎]

  • 자율 출퇴근제 운영
  • 최신 장비 제공 및 업무 소프트웨어 구입 지원
  • 무제한 간식 제공 및 스타벅스 캡슐 커피머신 보유
  • 릴렉스 룸 운영(안마의자 및 휴게실 캡슐침대 보유)

[개인의 삶을 더욱 윤택하게 ✨]

  • 40만원 상당의 건강검진 비용 지원 및 사내 비상약 상시 구비
  • 급여 외 식권 어플을 통한 중식비 제공
  • 불가피한 야근 시 석식 및 교통비 제공
  • 중소기업 취업청년 소득세 90% 감면
  • 각종 경조사비 지원

[함께 만드는 성장 🌱]

  • CTF, 컨퍼런스, 세미나 참여 적극 지원(숙박, 교통비 전액 지원)
  • 자격증 취득 지원(직무 관련 자격증 취득 시 수강료, 응시료 지원 및 추가 인센티브 지급)
  • 도서구입비 / 교육비 100% 지원

[모두의 엔키를 위해 🧑‍💻]

  • 인재추천 보상금 최대 200만원 지급(채용장려금 제도 운영)
  • 팀간 협업을 위한 팀별 법인카드 제공
  • 매년 해외 워크샵 진행
  • 사내 행사 진행(할로윈 파티, 크리스마스 파티, 생일자 파티 등)

유의 사항

  • 입사지원 서류에 허위사실이 발견될 경우, 채용 확정 이후라도 채용이 취소될 수 있습니다.