엔키화이트햇 · 기타 직군
- 오펜시브 보안
RedOps팀 : 화이트해커 부문별 채용
이 브라우저에 저장돼요 · 최근 확인
무슨 일을 하고, 무엇을 요구하나요?
기타 직군
공고에서 경력 조건을 확인하지 못했어요. 경력 무관으로 모집한다는 뜻은 아니에요.
- 주요 업무
- 1-day/0-day 취약점 연구 분석
- 서비스(웹, 모바일, 시스템) 대상 모의해킹 수행
- 해킹 기술 연구 및 자동화 모듈 개발
- Enterprise 대상 레드팀 작전 수행
- 자격 요건
- Web Application, API, 모바일 앱 취약점 분석 능력
- 웹 프레임워크·서버·라이브러리의 소스 기반 취약점 분석 능력
- 고난도 Web Exploit 개발 경험
- 다언어 코드 분석(C, Go, Kotlin 등) 가능자 우대
- 우대 사항
- CTF 대회 본선 진출 및 수상 / 고난도 문제 출제 경험
- 취약점 제보(버그바운티) 또는 1-day 취약점 분석·Exploit 개발 경험
- 보안 컨퍼런스 발표 경험(공격 기법·취약점 리서치 등)
- Web, Mobile, Reversing, OSINT, Cloud, IoT, Wireless 등 특정 분야 전문성 보유
공고 원문의 문장을 그대로 옮겼어요. 근무 조건과 전형은 바뀔 수 있으니 지원 전에 원문을 확인하세요.
엔키화이트햇, 어떤 회사일까요?
- 오펜시브 보안
화이트해커의 공격 관점으로 취약점을 진단·검증하고 보안 자동화와 교육훈련 솔루션을 만들어요. 보안 연구, 제품 개발, 컨설팅과 훈련을 별도 업무 영역으로 소개해요.
엔키화이트햇 더 알아보기포지션 소개 · 공고 전문 읽기
[주식회사 엔키화이트햇 RedOps팀에서 이런 분을 찾습니다!]
RedOps팀 소개
RedOps팀 화이트해커 포지션은 화이트해커의 뛰어난 해킹 역량을 바탕으로 기업의 보안 문제를 해결하는 것이 주요 업무입니다. 오펜시브 시큐리티를 활용하여 공격자의 관점에서 문제를 식별하고, 기업의 특성에 맞게 보안성을 향상시킬 수 있는 방안을 제시함으로써 기업이 보다 안전한 환경에서 서비스를 운영할 수 있도록 컨설팅하는 것을 목표로 합니다.
담당업무
- 1-day/0-day 취약점 연구 분석
- 서비스(웹, 모바일, 시스템) 대상 모의해킹 수행
- 해킹 기술 연구 및 자동화 모듈 개발
- Enterprise 대상 레드팀 작전 수행
(공통) 필요역량
- Web/Mobile/Reversing 등 다양한 환경에서 취약점 분석·모의해킹 수행 가능
- 보안 솔루션(WAF·EDR·관제 등)을 우회하며 실전 공격 트리거 가능
- Python, Java, PHP, C#, C 등 익스플로잇 개발에 필요한 프로그래밍 역량
- 1-day Exploit을 분석하고 환경에 맞게 수정·재구성할 수 있는 능력
- MITRE ATT&CK 기반 공격 플로우(정찰–초기 침투–권한 상승–횡적 이동) 이해
- 오픈소스 기반 침투 테스트 및 익스플로잇 개발 역량
[RedOps 1팀] 0/1-day 취약점 연구원
필요역량
- Web Application, API, 모바일 앱 취약점 분석 능력
- 웹 프레임워크·서버·라이브러리의 소스 기반 취약점 분석 능력
- 고난도 Web Exploit 개발 경험
- 다언어 코드 분석(C, Go, Kotlin 등) 가능자 우대
- 0-day/1-day 취약점 연구 및 PoC 제작 경험
[RedOps 2팀] 침투 기술 연구원
필요역량
- Web Application, API, 모바일 앱 취약점 분석 능력
- Active Directory, Windows, Linux 기반 환경 침투 경험
- 정찰(Recon) 고도화를 통한 공격 시나리오 설계 능력
- 침투 기술 우회 기법 연구 경험(ex. WAF 우회, 도구 사용 제한 우회, OS 정책 우회, 모바일 솔루션 우회 등등)
[RedOps 3팀] 해킹 기술 자동화 개발연구원
필요역량
- Web/Mobile/Infra/Network 전반의 침투테스트 경험
- PoC를 도구화·모듈화하여 실전 공격 프레임워크로 발전할 수 있는 능력
- 공격 자동화·무기화(Weaponization) 설계 능력
- 레드팀 TTP를 시스템·엔진 형태로 구현한 경험
- Python 중심의 침투 자동화 로직 설계 가능
[RedOps 4팀] 금융보안 침투 연구원
필요역량
- Web Application, API, 모바일 앱 취약점 분석 능력
- 내·외부 인프라 침투 및 권한 상승, 측면 이동 수행 능력
- Active Directory 및 Windows/Linux 환경 공격·분석 능력
- EDR/NAC/망분리 등 정보보안 솔루션 및 접근통제 우회 경험
- 금융권 전문처리 시스템, 인증·인가, 전자금융 업무 프로세스 및 보안통제에 대한 이해
우대사항
- CTF 대회 본선 진출 및 수상 / 고난도 문제 출제 경험
- 취약점 제보(버그바운티) 또는 1-day 취약점 분석·Exploit 개발 경험
- 보안 컨퍼런스 발표 경험(공격 기법·취약점 리서치 등)
- Web, Mobile, Reversing, OSINT, Cloud, IoT, Wireless 등 특정 분야 전문성 보유
- 블랙박스 기반 고급 Web Application 취약점 분석 및 Exploit 경험
- Enterprise 내부 침투 또는 레드팀 작전 수행 경험
- OSCP, CRTO 등 레드팀·침투 관련 자격증
- EDR·WAF 등 보안 솔루션 우회 경험 및 탐지 회피 기술 보유
- MITRE ATT&CK 기반 TTP를 실제 침투에 적용하거나 자동화한 경험
- AI 기반 침투테스트 효율화 또는 공격 자동화 시스템 구축 경험
복리후생
[몰입과 휴식을 돕는 🔎]
- 자율 출퇴근제 운영
- 최신 장비 제공 및 업무 소프트웨어 구입 지원
- 무제한 간식 제공 및 스타벅스 캡슐 커피머신 보유
- 릴렉스 룸 운영(안마의자 및 휴게실 캡슐침대 보유)
[개인의 삶을 더욱 윤택하게 ✨]
- 40만원 상당의 건강검진 비용 지원 및 사내 비상약 상시 구비
- 급여 외 식권 어플을 통한 중식비 제공
- 불가피한 야근 시 석식 및 교통비 제공
- 중소기업 취업청년 소득세 90% 감면
- 각종 경조사비 지원
[함께 만드는 성장 🌱]
- CTF, 컨퍼런스, 세미나 참여 적극 지원(숙박, 교통비 전액 지원)
- 자격증 취득 지원(직무 관련 자격증 취득 시 수강료, 응시료 지원 및 추가 인센티브 지급)
- 도서구입비 / 교육비 100% 지원
[모두의 엔키를 위해 🧑💻]
- 인재추천 보상금 최대 200만원 지급(채용장려금 제도 운영)
- 팀간 협업을 위한 팀별 법인카드 제공
- 매년 해외 워크샵 진행
- 사내 행사 진행(할로윈 파티, 크리스마스 파티, 생일자 파티 등)
유의 사항
- 입사지원 서류에 허위사실이 발견될 경우, 채용 확정 이후라도 채용이 취소될 수 있습니다.