무신사 · 보안·정보보호
- 패션
- 2012년 설립 (15년차)
Security Engineer (무신사페이먼츠)
이 브라우저에 저장돼요 · 최근 확인
무슨 일을 하고, 무엇을 요구하나요?
보안·정보보호 · 필수 · 정보보안 운영 경력 7년 이상
- 주요 업무
- AWS Cloud 및 On-premise 환경의 보안 인프라(FW, WAF, IPS/IDS, EDR, DLP 등)를 구성하고 운영합니다.
- 보안 이벤트를 모니터링·분석하고 침해사고 대응(CERT) 업무를 수행합니다.
- 클라우드 보안 설정(IAM 정책, 보안그룹, CSPM 등)을 점검하고, CloudTrail 등 로그 기반의 위협을 탐지하고 대응합니다.
- 시스템 및 서비스의 기술적 보안 취약점을 진단(모의해킹 포함)하고 개선 조치를 수행합니다.
- 자격 요건
- 경력 조건정보보안 운영 경력 7년 이상으로, 엔드포인트·네트워크·클라우드 보안 솔루션 운영 실무 경험을 보유하신 분
- 보안 이벤트 분석 및 침해사고 대응(CERT) 실무 경험을 보유하신 분
- 아래 3개 영역 중 1개 이상에서 전문 역량 및 경험을 보유하신 분
- 전자금융기반시설 취약점 분석평가 등 금융 규제 대응을 위한 기술적 보안 점검 수행 역량·경험
- 우대 사항
- 금융·전자금융(간편결제, PG 등) 서비스 도메인에서 보안 운영 경험을 보유하신 분
- SIEM, CSPM 등 보안 모니터링 도구를 구축하고 운영한 경험을 보유하신 분
- 신규 라이선스·인가 취득 및 정기검사·점검 등 금융감독원, KISA 등 규제·감독기관 대응 경험을 보유하신 분
- 기술적 보안 정책 및 절차를 수립·개선하고, Python, Bash 등 스크립트를 활용하여 정기 보안성 검토 프로세스를 효율화·자동화한 경험을 보유하신 분
- 근무·전형
- 정규직
- 전형 절차 : 서류 전형 - 1차 인터뷰 - 2차 인터뷰 - 처우 협의 - 최종합격
- 접수 기간 : 상시지원
- 문의사항 : recruit@musinsa.com
공고 원문의 문장을 그대로 옮겼어요. 근무 조건과 전형은 바뀔 수 있으니 지원 전에 원문을 확인하세요.
무신사, 어떤 회사일까요?
- 패션
- 2012년 설립 (15년차)
온·오프라인 패션·뷰티 플랫폼 무신사입니다. 2001년 커뮤니티 시작과 2012년 현재 법인 설립을 구분해 기록했습니다.
- 무신사는 쇼핑 플랫폼에서 브랜드의 어떤 일을 돕나요?
- 무신사의 고객이 소비자만은 아닌 이유
- 무신사는 매출이 늘었는데 왜 연결 이익은 줄었을까?
- 무신사와 에이블리, 같은 패션 플랫폼의 다른 출발점
포지션 소개 · 공고 전문 읽기
[무신사페이먼츠 소개]
무신사페이먼츠는 국내 최대 패션 플랫폼 무신사의 결제 경험을 책임지는 핀테크 전문 기업입니다.
우리는 무신사, 29CM, 솔드아웃 등 주요 패션 플랫폼에서 연간 약 5조 원 규모의 결제를 안정적으로 처리하고 있습니다. 패션 커머스에 대한 깊은 이해를 바탕으로, 고객과 입점 브랜드 모두에게 가장 적합한 결제 경험을 제공하는 것이 우리의 목표입니다.
무신사페이먼츠는 결제 기술을 통해 패션 시장의 혁신을 이끌고자 합니다. 더 나은 쇼핑 여정, 더 나은 결제 경험, 더 나은 시장을 함께 만들어갈 분을 기다립니다. 패션과 핀테크의 미래를 선도하고 싶은 분이라면, 무신사의 성장과 함께할 수 있는 이 여정에 지금 합류해 주세요.
[팀 소개]
무신사는 지난 2021년 간편 결제 수단인 '무신사 페이'를 출시했고, 최근에는 무신사와 29CM 및 계열사의 결제 서비스 고도화를 위해 '무신사페이먼츠'를 설립하였습니다. 무신사페이먼츠 서비스개발팀은 무신사 및 계열사에 안정적이고 신뢰할수 있는 결제/정산 서비스를 제공하고 있습니다.
정보보안팀은 무신사페이먼츠의 서비스를 이용하는 고객의 정보를 보호하기 위해 해킹 및 외부 위협에 대응하고, 다양한 규제에 부합하는 안전하고 견고한 보안 체계를 구축해 나가고 있습니다.
[담당업무]
- AWS Cloud 및 On-premise 환경의 보안 인프라(FW, WAF, IPS/IDS, EDR, DLP 등)를 구성하고 운영합니다.
- 보안 이벤트를 모니터링·분석하고 침해사고 대응(CERT) 업무를 수행합니다.
- 클라우드 보안 설정(IAM 정책, 보안그룹, CSPM 등)을 점검하고, CloudTrail 등 로그 기반의 위협을 탐지하고 대응합니다.
- 시스템 및 서비스의 기술적 보안 취약점을 진단(모의해킹 포함)하고 개선 조치를 수행합니다.
- 전자금융 관련 법령 및 규제 준수를 위한 기술적 보안 점검을 수행합니다.
- Python, Bash 등 스크립트를 활용하여 보안 운영 자동화 체계를 구축합니다.
[지원자격]
- 정보보안 운영 경력 7년 이상으로, 엔드포인트·네트워크·클라우드 보안 솔루션 운영 실무 경험을 보유하신 분
- 보안 이벤트 분석 및 침해사고 대응(CERT) 실무 경험을 보유하신 분
- 아래 3개 영역 중 1개 이상에서 전문 역량 및 경험을 보유하신 분
- 전자금융기반시설 취약점 분석평가 등 금융 규제 대응을 위한 기술적 보안 점검 수행 역량·경험
- 모의해킹/기술적 취약점 진단 및 개선 조치 수행 역량·경험
- AWS 등 클라우드 환경에서 보안 설계·구축·운영(IAM, CSPM, 로그 분석, 자동화 등) 경험
[우대사항]
- 금융·전자금융(간편결제, PG 등) 서비스 도메인에서 보안 운영 경험을 보유하신 분
- SIEM, CSPM 등 보안 모니터링 도구를 구축하고 운영한 경험을 보유하신 분
- 신규 라이선스·인가 취득 및 정기검사·점검 등 금융감독원, KISA 등 규제·감독기관 대응 경험을 보유하신 분
- 기술적 보안 정책 및 절차를 수립·개선하고, Python, Bash 등 스크립트를 활용하여 정기 보안성 검토 프로세스를 효율화·자동화한 경험을 보유하신 분
- 긍정적인 태도를 바탕으로 원활하게 소통하며, 협업과 팀워크를 중요하게 생각하시는 분
[지원 서류]
- 이력서(필수) / 포트폴리오(선택)
- (참고) 이력서/포트폴리오 작성 팁
이력서/포트폴리오에는 왜 해당 문제를 해결해야 했는지, 어떤 전략을 세웠는지, 어떤 성과가 있었는지 등에 대한 문제 정의, 문제 해결, 성과에 대한 전반적인 내용을 담아주세요. 프로젝트의 성공과 실패를 떠나, 1차 면접에서 인터뷰어와 심도있는 이야기를 나눌 수 있도록 프로젝트의 이해도가 높은 이력서로 구성해주세요. (프로젝트별 기여도 표시)
[근무조건]
- 정규직
[전형절차]
- 접수 기간 : 상시지원
- 전형 절차 : 서류 전형 - 1차 인터뷰 - 2차 인터뷰 - 처우 협의 - 최종합격
- 문의사항 : recruit@musinsa.com
[기타사항]
- 본 포지션은 수시 진행으로 우수 인재 채용 시 마감될 수 있습니다.
- 적합한 지원자에게 채용 담당자가 개별 연락 예정이며, 내부 규정에 따라 각 전형 단계별 개별 피드백은 제공하지 않습니다.
- 최종 합격자는 3개월간의 수습기간이 적용되며, 해당 기간 중 급여는 100% 지급됩니다.
- 입사 지원 서류에 허위사실이 발견될 경우, 채용 확정 이후라도 채용이 취소될 수 있습니다.
- 국가보훈대상자, 장애인 등 취업보호대상자는 관계 법령에 따라 우대합니다.