← 공고 목록으로

엔키화이트햇 · 보안·정보보호

  • 오펜시브 보안

연구 2팀 : Android 보안 연구원 (경력)

대한민국 서울특별시 송파구 송파대로 · 문정역 테라타워 167, B동 1214-1217호공식 채용 공고

이 브라우저에 저장돼요 · 최근 확인

무슨 일을 하고, 무엇을 요구하나요?

보안·정보보호 · 우대 · 신입 또는 경력 2년 미만

주요 업무
  • Android/Linux Kernel 및 벤더 드라이버(GPU 등)의 Local Privilege Escalation 취약점 분석 및 익스플로잇 개발
  • Android Framework 및 System Service(system_server, Binder 기반 서비스 등)의 Local Privilege Escalation 취약점 분석 및 익스플로잇 개발
  • Android의 보호기법(예: SELinux, seccomp, KASLR/KCFI, RKP/Hypervisor 기반 커널 보호) 우회 연구
자격 요건
  • Android의 취약점 분석 경험(예: UAF, OOB, Race Condition)이 있으신 분
  • Android/Linux Kenrel에서 Local Privilege Escalation 체인 개발 경험이 있으신 분
  • Android에서 발생하는 보호기법(예: SELinux, seccomp, KASLR/KCFI, MTE) 우회 기법에 대한 깊은 이해가 있으신 분
  • IDA Pro를 비롯한 바이너리 분석 도구를 능숙하게 다룰 수 있으신 분
자격 요건 4개 더 보기
우대 사항
  • Android/Linux Kernel 취약점 CVE 또는 Vendor Security Bulletin 등재 이력
  • 국내외 CTF 및 해킹 방어 대회 수상 경력
  • 서류 작성 시 상기 명시된 필요역량 및 우대사항을 본인의 구체적인 경험과 연관지어 상세히 기술해 주시기 바랍니다.
  • 제출 서류 內 링크가 있는경우 눌러보지 않습니다.
우대 사항 18개 더 보기

공고 원문의 문장을 그대로 옮겼어요. 근무 조건과 전형은 바뀔 수 있으니 지원 전에 원문을 확인하세요.

그 밖의 경력 조건

  • 우대신입/경력 2년 미만도 우대사항에 준하는 실력을 증명할 수 있다면 적극 검토합니다

엔키화이트햇, 어떤 회사일까요?

  • 오펜시브 보안

화이트해커의 공격 관점으로 취약점을 진단·검증하고 보안 자동화와 교육훈련 솔루션을 만들어요. 보안 연구, 제품 개발, 컨설팅과 훈련을 별도 업무 영역으로 소개해요.

엔키화이트햇 더 알아보기
포지션 소개 · 공고 전문 읽기

[주식회사 엔키화이트햇 연구 2팀에서 이런 분을 찾습니다!]

담당업무

  • Android/Linux Kernel 및 벤더 드라이버(GPU 등)의 Local Privilege Escalation 취약점 분석 및 익스플로잇 개발
  • Android Framework 및 System Service(system_server, Binder 기반 서비스 등)의 Local Privilege Escalation 취약점 분석 및 익스플로잇 개발
  • Android의 보호기법(예: SELinux, seccomp, KASLR/KCFI, RKP/Hypervisor 기반 커널 보호) 우회 연구

필요역량

  • Android의 취약점 분석 경험(예: UAF, OOB, Race Condition)이 있으신 분
  • Android/Linux Kenrel에서 Local Privilege Escalation 체인 개발 경험이 있으신 분
  • Android에서 발생하는 보호기법(예: SELinux, seccomp, KASLR/KCFI, MTE) 우회 기법에 대한 깊은 이해가 있으신 분

공통역량

  • IDA Pro를 비롯한 바이너리 분석 도구를 능숙하게 다룰 수 있으신 분
  • C/C++ 대상 리버싱이 가능하신 분
  • 도전적인 기술 문제에 대해 시간을 투자하고, 고민하여 해결하는 과정을 즐기시는 분
  • 팀 내 기술적 토론을 통해 아이디어를 발전시키고, 건설적인 피드백을 주고받을 수 있는 소통 능력이 있으신 분
  • 지속적인 자기계발과 학습에 대한 의지가 있으신 분

우대사항

  • Android/Linux Kernel 취약점 CVE 또는 Vendor Security Bulletin 등재 이력
  • 국내외 CTF 및 해킹 방어 대회 수상 경력

지원 시 참고사항

  • 서류 작성 시 상기 명시된 필요역량 및 우대사항을 본인의 구체적인 경험과 연관지어 상세히 기술해 주시기 바랍니다.
  • 제출 서류 內 링크가 있는경우 눌러보지 않습니다.
  • 정규직의 경우 아래 문구 추가 필요
  • 신입/경력 2년 미만도 우대사항에 준하는 실력을 증명할 수 있다면 적극 검토합니다

복리후생

[몰입과 휴식을 돕는 🔎]

  • 자율 출퇴근제 운영
  • 최신 장비 제공 및 업무 소프트웨어 구입 지원
  • 무제한 간식 제공 및 스타벅스 캡슐 커피머신 보유
  • 릴렉스 룸 운영(안마의자 및 휴게실 캡슐침대 보유)

[개인의 삶을 더욱 윤택하게 ✨]

  • 40만원 상당의 건강검진 비용 지원 및 사내 비상약 상시 구비
  • 급여 외 식권 어플을 통한 중식비 제공
  • 불가피한 야근 시 석식 및 교통비 제공
  • 중소기업 취업청년 소득세 90% 감면
  • 각종 경조사비 지원

[함께 만드는 성장 🌱]

  • CTF, 컨퍼런스, 세미나 참여 적극 지원(숙박, 교통비 전액 지원)
  • 자격증 취득 지원(직무 관련 자격증 취득 시 수강료, 응시료 지원 및 추가 인센티브 지급)
  • 도서구입비 / 교육비 100% 지원

[모두의 엔키를 위해 🧑‍💻]

  • 인재추천 보상금 최대 200만원 지급(채용장려금 제도 운영)
  • 팀간 협업을 위한 팀별 법인카드 제공
  • 매년 해외 워크샵 진행
  • 사내 행사 진행(할로윈 파티, 크리스마스 파티, 생일자 파티 등)

유의 사항

  • 직무와 조직 문화의 적합성을 함께 살펴보는 3개월의 수습 기간을 가집니다.
  • 입사지원 서류에 허위사실이 발견될 경우, 채용 확정 이후라도 채용이 취소될 수 있습니다.