합류하게 될 팀에 대해 알려드려요
합류하면 함께 할 업무예요
-고객에게 서비스를 제공하는 인프라를 중심으로, 온프레미스와 클라우드(AWS, Azure, GCP 등) 전 구간에서 발생할 수 있는 인프라 보안 위협, 데이터 유출 경로, 컴플라이언스 위반 가능성을 식별하고 해결해요. -서비스 구조와 임직원의 업무 환경을 고려해, 보안 요구사항과 서비스 가용성·사용성을 함께 충족하는 보안 통제를 설계하고 구현해요. -인프라 보안 이슈를 단건 대응으로 처리하지 않고, 구조적인 원인을 분석해 아키텍처 수준에서 재발하지 않도록 개선해요. -온프레미스부터 클라우드까지 하이브리드 인프라 전 구간에 걸쳐 일관된 보안 기준이 유지되도록 관리해요. -클라우드 계정과 워크로드의 보안 기준(네트워크 구성, 권한 경계, 외부 노출 등)을 정의하고, 기준에서 벗어난 구성이 빠르게 드러나 교정되는 체계를 만들어요. -Kubernetes 환경을 포함한 내부(East-West) 트래픽의 가시성을 확보하고, Micro segmentation 기반의 통제 체계를 만들어가요. -망분리 등 금융권에 요구되는 규제를 지키면서도 Zero Trust가 실제로 작동하는 구조를 찾아, 정책 결정 체계와 연계해 SSE, ZTNA 기반 통제가 네트워크 경로에서 자동으로 집행되도록 설계하고 구현해요.
이런 분과 함께하고 싶어요
-네트워크 보안 통제 구조를 직접 설계·구축하고, 네트워크 구조와 트래픽 특성을 분석해 가시성과 통제의 사각지대를 해소해본 경험이 필요해요. (WAF, IPS, NDR 등 다뤄온 통제 수단의 종류는 관계없어요) -서비스 구조와 트래픽 흐름을 이해하고, 보안 요구사항과 서비스 가용성을 함께 고려해 보안 통제를 직접 설계·구현해본 경험이 필요해요. -네트워크와 클라우드 인프라에서 보안 이슈가 발생했을 때 패킷, 플로우, 클라우드 로그 분석 등을 통해 근본 원인을 파악하고 재발 방지 체계를 구축해본 경험이 필요해요 -대규모 하이브리드(온프레미스 + 퍼블릭 클라우드) 환경에서 네트워크 구성과 클라우드 리소스 설정에 일관된 보안 기준을 정의하고, 그 기준이 유지되도록 보안 아키텍처를 설계하고 운영해본 경험이 필요해요 -클라우드, 컨테이너 보안(CNAPP, 즉 CSPM, CWPP, CIEM 등의 통합 관점이나 Microsegmentation, Kubernetes Network Policy, eBPF/Cilium, Service Mesh)을 운영해봤거나 도입을 검토, 설계해본 경험이 있다면 더욱 좋아요 -AWS, Azure, GCP 등 퍼블릭 클라우드에서 네트워크, IAM, 로깅 등의 보안 기능을 직접 설계하고, Terraform 등 IaC와 Python/Go, AI/MCP 기반 도구를 활용해 보안 인프라 구축과 운영을 자동화해본 경험이 있다면 더욱 좋아요 -SSE, ZTNA 기반 접근 제어 아키텍처를 설계하거나 기존 네트워크 보안 체계를 전환해본 경험이 있다면 더욱 좋아요 -금융권 등 규제 환경에서 망분리, 클라우드 이용 규제 등의 요건을 기술적 통제로 구현해본 경험이 있다면 더욱 좋아요
토스증권으로의 합류여정
기타사항
함께할 동료를 위한 한마디
"토스증권에서의 보안은 통제가 아닌 새로운 혁신을 만드는데 속도를 저해하지 않고 안전하게 지켜주는 보안관 같은 역할이라고 생각해요"
- 저는 토스증권의 고객 서비스와 임직원의 업무환경을 보호하기 위한 다양한 엔드포인트 보안솔루션들을 구축하고 운영하는 업무를 수행하고 있어요. 이로 인해 팀원들이 업무를 하는데 있어서 보안으로 인한 불편이 없도록 다양한 운영체제 환경 제공 및 개선도 제공합니다.
- 기존의 보안하면 떠오르는 통제, 보고, 결재를 뛰어넘는 보안관리자로써 더 넓은 시야를 갖고 싶으신 분들이라면 토스증권으로의 합류를 망설이지 마세요!
합류하게 될 팀에 대해 알려드려요
합류하면 함께 할 업무예요
-고객에게 서비스를 제공하는 인프라를 중심으로, 온프레미스와 클라우드(AWS, Azure, GCP 등) 전 구간에서 발생할 수 있는 인프라 보안 위협, 데이터 유출 경로, 컴플라이언스 위반 가능성을 식별하고 해결해요. -서비스 구조와 임직원의 업무 환경을 고려해, 보안 요구사항과 서비스 가용성·사용성을 함께 충족하는 보안 통제를 설계하고 구현해요. -인프라 보안 이슈를 단건 대응으로 처리하지 않고, 구조적인 원인을 분석해 아키텍처 수준에서 재발하지 않도록 개선해요. -온프레미스부터 클라우드까지 하이브리드 인프라 전 구간에 걸쳐 일관된 보안 기준이 유지되도록 관리해요. -클라우드 계정과 워크로드의 보안 기준(네트워크 구성, 권한 경계, 외부 노출 등)을 정의하고, 기준에서 벗어난 구성이 빠르게 드러나 교정되는 체계를 만들어요. -Kubernetes 환경을 포함한 내부(East-West) 트래픽의 가시성을 확보하고, Micro segmentation 기반의 통제 체계를 만들어가요. -망분리 등 금융권에 요구되는 규제를 지키면서도 Zero Trust가 실제로 작동하는 구조를 찾아, 정책 결정 체계와 연계해 SSE, ZTNA 기반 통제가 네트워크 경로에서 자동으로 집행되도록 설계하고 구현해요.
이런 분과 함께하고 싶어요
-네트워크 보안 통제 구조를 직접 설계·구축하고, 네트워크 구조와 트래픽 특성을 분석해 가시성과 통제의 사각지대를 해소해본 경험이 필요해요. (WAF, IPS, NDR 등 다뤄온 통제 수단의 종류는 관계없어요) -서비스 구조와 트래픽 흐름을 이해하고, 보안 요구사항과 서비스 가용성을 함께 고려해 보안 통제를 직접 설계·구현해본 경험이 필요해요. -네트워크와 클라우드 인프라에서 보안 이슈가 발생했을 때 패킷, 플로우, 클라우드 로그 분석 등을 통해 근본 원인을 파악하고 재발 방지 체계를 구축해본 경험이 필요해요 -대규모 하이브리드(온프레미스 + 퍼블릭 클라우드) 환경에서 네트워크 구성과 클라우드 리소스 설정에 일관된 보안 기준을 정의하고, 그 기준이 유지되도록 보안 아키텍처를 설계하고 운영해본 경험이 필요해요 -클라우드, 컨테이너 보안(CNAPP, 즉 CSPM, CWPP, CIEM 등의 통합 관점이나 Microsegmentation, Kubernetes Network Policy, eBPF/Cilium, Service Mesh)을 운영해봤거나 도입을 검토, 설계해본 경험이 있다면 더욱 좋아요 -AWS, Azure, GCP 등 퍼블릭 클라우드에서 네트워크, IAM, 로깅 등의 보안 기능을 직접 설계하고, Terraform 등 IaC와 Python/Go, AI/MCP 기반 도구를 활용해 보안 인프라 구축과 운영을 자동화해본 경험이 있다면 더욱 좋아요 -SSE, ZTNA 기반 접근 제어 아키텍처를 설계하거나 기존 네트워크 보안 체계를 전환해본 경험이 있다면 더욱 좋아요 -금융권 등 규제 환경에서 망분리, 클라우드 이용 규제 등의 요건을 기술적 통제로 구현해본 경험이 있다면 더욱 좋아요
토스증권으로의 합류여정
기타사항
함께할 동료를 위한 한마디
"토스증권에서의 보안은 통제가 아닌 새로운 혁신을 만드는데 속도를 저해하지 않고 안전하게 지켜주는 보안관 같은 역할이라고 생각해요"
- 저는 토스증권의 고객 서비스와 임직원의 업무환경을 보호하기 위한 다양한 엔드포인트 보안솔루션들을 구축하고 운영하는 업무를 수행하고 있어요. 이로 인해 팀원들이 업무를 하는데 있어서 보안으로 인한 불편이 없도록 다양한 운영체제 환경 제공 및 개선도 제공합니다.
- 기존의 보안하면 떠오르는 통제, 보고, 결재를 뛰어넘는 보안관리자로써 더 넓은 시야를 갖고 싶으신 분들이라면 토스증권으로의 합류를 망설이지 마세요!