OTOKO®에서의 역할
개발 팀이 보안 문제를 더 일찍 발견하고 적절히 해결하도록 지원합니다. 최신 SaaS 및 AI 애플리케이션뿐 아니라 오래된 소프트웨어도 포함됩니다. 아키텍처와 코드 분석을 개발 프로세스의 실용적인 개선과 결합합니다.
코드와 개발 프로세스의 보안
스캐너의 발견 사항은 실제로 도달 가능한 코드 경로와 보호 필요 수준에 맞춰 확인해야 합니다. 데이터 흐름과 서버 측 권한 부여를 점검하고 구체적인 수정을 지원합니다. 종속성과 컨테이너 발견 사항은 사용 맥락에 따라 우선순위를 정합니다. AI 애플리케이션에서는 프롬프트 인젝션, 도구 권한, 데이터 전달도 고려합니다. 적절한 회귀 테스트로 수정한 오류가 이후 릴리스에서 재발하지 않게 합니다.
담당 업무
- 애플리케이션, API, AI 워크플로의 위협 모델을 만들고 관련 공격 표면의 우선순위를 정합니다.
- 코드와 아키텍처를 검토하고 개발 팀과 함께 기술적 보안 조치를 구현합니다.
- SAST, DAST, 종속성 검사를 CI/CD에 적절히 통합하고 실제 중요도에 따라 발견 사항을 평가합니다.
- 안전한 인증, 권한 검사, 시크릿 관리, 취약점 해결에서 개발자를 지원합니다.
- 권한 부여, 입력, 데이터 접근 테스트로 코드 경로를 점검합니다.
- 도달 가능성과 영향에 따라 발견 사항의 우선순위를 정하고 개발자와 함께 해결을 진행합니다.
자격 요건
중요한 것은 해당 역할과 관련된 경험을 명확히 입증할 수 있는지입니다. 관련 직업교육, 대학 교육, 실무 경험 또는 충분한 기반을 갖춘 직무 전환을 통해 얻은 경험 모두 가능합니다. 구체적인 책임 범위는 지원자의 지식 수준에 맞춰 협의합니다.
- 탄탄한 소프트웨어 개발 경험과 일반적인 애플리케이션 취약점에 대한 이해.
- 코드에서 보안 발견 사항을 추적하고 실행 가능한 개선안을 제안할 수 있는 능력.
- 개발 프로세스, API, 보안 관련 동작 테스트에 대한 이해.
추가 우대 사항
이러한 지식은 도움이 되지만 모두를 동시에 갖출 필요는 없습니다. 지원서에 이미 실무 경험을 쌓은 분야와 더 깊이 배우고 싶은 주제를 설명해 주세요.
- Secure SDLC, Security Champions 또는 AI 애플리케이션 보호 경험.
- 공급망 보안, 컨테이너 보안 또는 클라우드 아이덴티티에 대한 지식.
이 역할에서 중요한 점
안전한 개발을 일상에서 실천할 수 있게 합니다. 성공은 처리되지 않은 스캐너 경고가 늘어나는 것이 아니라 위험이 추적 가능하게 감소하고 실용적인 표준이 마련되는 데 있습니다.
근무지: 쾰른 또는 원격 근무
이 역할은 쾰른 근무와 원격 근무 모두 가능합니다. 구체적인 협업 방식, 프로젝트 요구사항, 필요한 경우 고객 미팅은 시작 전에 함께 협의합니다.
고용 조건
이 역할은 풀타임 또는 파트타임 정규 고용을 예정하고 있습니다. 업무, 근무 시간, 시작일, 보수는 역할과 지원자의 지식 수준에 맞춰 협의합니다.
지원 안내
지원서에서 이 역할에 기여할 수 있는 경험이나 관심 분야를 보여 주세요. 이력서와 관련 프로젝트 사례, 증명서 또는 작업물은 전문성을 판단하는 데 도움이 됩니다. 고객의 기밀 데이터, 접근 자격 증명, 보호된 소스 코드는 보내지 마세요.
희망하는 근무 방식, 가능한 시작일, 풀타임 또는 파트타임 희망 여부를 알려 주세요.
역할에 대한 문의는 hr@otoko.com으로 채용팀에 연락해 주세요. 지원자 풀 등록은 자발적으로 선택할 수 있으며 별도의 동의를 받은 경우에만 이루어집니다. 이는 지원서 검토의 전제 조건이 아닙니다.
