엔키화이트햇 · 보안·정보보호
- 오펜시브 보안
연구 2팀 : iOS 보안 연구원 (신입)
이 브라우저에 저장돼요 · 최근 확인
무슨 일을 하고, 무엇을 요구하나요?
보안·정보보호
공고에서 경력 조건을 확인하지 못했어요. 경력 무관으로 모집한다는 뜻은 아니에요.
- 주요 업무
- Safari 브라우저 렌더러(Webkit, WebContent) 및 샌드박스 취약점 분석 및 익스플로잇 개발
- macOS/iOS 사용자 영역 및 커널 영역 취약점 분석 및 익스플로잇 개발
- iOS 보호기법(Codesign, Sandbox, PAC, PPL, SPTM 등) 우회 기법 연구
- 자격 요건
- 메모리 취약점(예: UAF, OOB, Type Confusion)에 대한 기본적인 이해 또는 분석 경험이 있으신 분
- 브라우저 렌더러 및 샌드박스 구조에 관심이 있으며 관련 기술을 학습하고 연구하고 싶으신 분
- macOS, iOS 또는 Linux 등 운영체제의 사용자 영역 및 커널 영역에 대한 기본적인 이해 또는 분석 경험이 있으신 분
- Codesign, PAC, PPL, SPTM 등 운영체제 보안 메커니즘에 관심이 있으며 관련 기술을 학습하고 연구하고 싶으신 분
- 우대 사항
- Safari에서 렌더러, JIT, IPC 등 컴포넌트 분석 또는 Exploit 경험
- WebKit, Chromium, Firefox 등 브라우저 엔진 취약점 분석 경험
- iOS Sandbox Escape 분석 또는 1-day Exploit 재현 경험
- macOS 혹은 iOS 보호기법(PAC/PPL/SPTM 등) 분석 또는 우회 프로젝트 경험
공고 원문의 문장을 그대로 옮겼어요. 근무 조건과 전형은 바뀔 수 있으니 지원 전에 원문을 확인하세요.
엔키화이트햇, 어떤 회사일까요?
- 오펜시브 보안
화이트해커의 공격 관점으로 취약점을 진단·검증하고 보안 자동화와 교육훈련 솔루션을 만들어요. 보안 연구, 제품 개발, 컨설팅과 훈련을 별도 업무 영역으로 소개해요.
엔키화이트햇 더 알아보기포지션 소개 · 공고 전문 읽기
[주식회사 엔키화이트햇 연구 2팀에서 이런 분을 찾습니다!]
담당업무
- Safari 브라우저 렌더러(Webkit, WebContent) 및 샌드박스 취약점 분석 및 익스플로잇 개발
- macOS/iOS 사용자 영역 및 커널 영역 취약점 분석 및 익스플로잇 개발
- iOS 보호기법(Codesign, Sandbox, PAC, PPL, SPTM 등) 우회 기법 연구
필요역량
[ 브라우저 영역 / OS 영역 중 희망하는 업무 영역 필수 기입 (중복 가능) ]
[ 브라우저 영역 ]
- 메모리 취약점(예: UAF, OOB, Type Confusion)에 대한 기본적인 이해 또는 분석 경험이 있으신 분
- 브라우저 렌더러 및 샌드박스 구조에 관심이 있으며 관련 기술을 학습하고 연구하고 싶으신 분
[ OS 영역 ]
- macOS, iOS 또는 Linux 등 운영체제의 사용자 영역 및 커널 영역에 대한 기본적인 이해 또는 분석 경험이 있으신 분
- Codesign, PAC, PPL, SPTM 등 운영체제 보안 메커니즘에 관심이 있으며 관련 기술을 학습하고 연구하고 싶으신 분
- 운영체제 커널 구조 또는 바이너리 분석에 대한 기본적인 이해가 있으신 분
공통역량
- IDA Pro를 비롯한 바이너리 분석 도구를 능숙하게 다룰 수 있으신 분
- C/C++/Swift/Objective-C 대상 리버싱이 가능하신 분
- 도전적인 기술 문제에 대해 시간을 투자하고, 고민하여 해결하는 과정을 즐기시는 분
- 팀 내 기술적 토론을 통해 아이디어를 발전시키고, 건설적인 피드백을 주고받을 수 있는 소통 능력이 있으신 분
- 지속적인 자기계발과 학습에 대한 의지가 있으신 분
우대사항
- Safari에서 렌더러, JIT, IPC 등 컴포넌트 분석 또는 Exploit 경험
- WebKit, Chromium, Firefox 등 브라우저 엔진 취약점 분석 경험
- iOS Sandbox Escape 분석 또는 1-day Exploit 재현 경험
- macOS 혹은 iOS 보호기법(PAC/PPL/SPTM 등) 분석 또는 우회 프로젝트 경험
- macOS 및 iOS Kernelcache 분석 경험
- XNU, Linux 등 운영체제 커널 취약점 분석 또는 Exploit 경험
- Pwnable / Reversing 분야 CTF 문제 풀이 경험
- Apple 버그바운티 프로그램 참여 실적
- 국내외 CTF 및 해킹 방어 대회 참가 또는 수상 경력
지원 시 참고사항
- 서류 작성 시 상기 명시된 필요역량 및 우대사항을 본인의 구체적인 경험과 연관지어 상세히 기술해 주시기 바랍니다.
- 제출 서류 內 링크가 있는경우 눌러보지 않습니다.
복리후생
[몰입과 휴식을 돕는 🔎]
- 자율 출퇴근제 운영
- 최신 장비 제공 및 업무 소프트웨어 구입 지원
- 무제한 간식 제공 및 스타벅스 캡슐 커피머신 보유
- 릴렉스 룸 운영(안마의자 및 휴게실 캡슐침대 보유)
[개인의 삶을 더욱 윤택하게 ✨]
- 40만원 상당의 건강검진 비용 지원 및 사내 비상약 상시 구비
- 급여 외 식권 어플을 통한 중식비 제공
- 불가피한 야근 시 석식 및 교통비 제공
- 중소기업 취업청년 소득세 90% 감면
- 각종 경조사비 지원
[함께 만드는 성장 🌱]
- CTF, 컨퍼런스, 세미나 참여 적극 지원(숙박, 교통비 전액 지원)
- 자격증 취득 지원(직무 관련 자격증 취득 시 수강료, 응시료 지원 및 추가 인센티브 지급)
- 도서구입비 / 교육비 100% 지원
[모두의 엔키를 위해 🧑💻]
- 인재추천 보상금 최대 200만원 지급(채용장려금 제도 운영)
- 팀간 협업을 위한 팀별 법인카드 제공
- 매년 해외 워크샵 진행
- 사내 행사 진행(할로윈 파티, 크리스마스 파티, 생일자 파티 등)
유의 사항
- 직무와 조직 문화의 적합성을 함께 살펴보는 3개월의 수습 기간을 가집니다.
- 입사지원 서류에 허위사실이 발견될 경우, 채용 확정 이후라도 채용이 취소될 수 있습니다.