OTOKO®에서의 역할
실질적으로 중요한 취약점이 있는지 애플리케이션과 클라우드 환경을 점검합니다. SaaS, API, 레거시 소프트웨어와 PaaS 및 IaaS 환경에 중점을 둡니다. 서면으로 합의된 테스트 범위 내에서 작업하며 개발 및 운영 팀이 구체적인 개선을 실행할 수 있는 결과를 제공합니다.
스캐너 목록이 아닌 재현 가능한 공격 경로
SaaS와 API에서는 객체 접근, 역할 변경, 토큰 및 비즈니스 로직을 조사합니다. 클라우드 환경에서는 IAM, 노출된 서비스 및 권한 상승 경로도 다룹니다. 도구가 보고한 항목은 그 영향을 수동으로 검증합니다. 개념 증명은 승인된 범위 안에서 수행합니다. 보고서에는 전제 조건, 결과 및 해결 방법을 기술하여 개발자가 결과를 재현하고 재테스트로 수정 여부를 확인할 수 있게 합니다.
담당 업무
- 고객 및 프로젝트 팀과 테스트 범위, 접근 권한, 테스트 시간대 및 허용된 방법을 조율합니다.
- 인증, 권한, 입력값 및 관련 클라우드 구성에 대해 수동 테스트와 도구 기반 테스트를 수행합니다.
- 결과를 통제된 방식으로 재현하고 영향을 평가하며 민감한 데이터를 불필요하게 노출하지 않는 유의미한 증거를 작성합니다.
- 기술 보고서, 이해하기 쉬운 경영진용 평가 및 실행 가능한 대응책을 제공하고 재테스트를 지원합니다.
- BOLA/IDOR, 인증 및 비즈니스 로직 테스트를 수동으로 검증하고 문서화합니다.
- 클라우드 IAM 결과를 실제 공격 경로 관점에서 점검하고 안전한 재테스트 기준을 정의합니다.
자격 요건
중요한 것은 해당 역할과 관련된 경험을 명확히 입증할 수 있는지입니다. 관련 직업교육, 대학 교육, 실무 경험 또는 충분한 기반을 갖춘 직무 전환을 통해 얻은 경험 모두 가능합니다. 구체적인 책임 범위는 지원자의 지식 수준에 맞춰 협의합니다.
- 웹 또는 API 침투 테스트와 추적 가능한 기술적 결과를 다룬 실무 경험.
- HTTP, 인증, 권한 모델 및 일반적인 애플리케이션 취약점에 대한 이해.
- 테스트 범위, 기밀 데이터 및 보안 관련 결과 전달을 신뢰성 있게 다루는 능력.
추가 우대 사항
이러한 지식은 도움이 되지만 모두를 동시에 갖출 필요는 없습니다. 지원서에 이미 실무 경험을 쌓은 분야와 더 깊이 배우고 싶은 주제를 설명해 주세요.
- 클라우드 침투 테스트, 코드 리뷰 또는 레거시 애플리케이션 경험.
- AI 애플리케이션 보안 지식 또는 관련 실무 보안 자격증.
이 역할에서 중요한 점
결과를 재현할 수 있고 그 영향을 이해할 수 있으며 수정 여부를 검증할 수 있을 때 업무가 성공한 것입니다. 성과 관련 고객 합의는 프로젝트별로 정하며, 통제되지 않은 테스트나 근거 없는 보안 보장을 정당화하지 않습니다.
근무지: 쾰른 또는 원격 근무
이 역할은 쾰른 근무와 원격 근무 모두 가능합니다. 구체적인 협업 방식, 프로젝트 요구사항, 필요한 경우 고객 미팅은 시작 전에 함께 협의합니다.
고용 조건
이 역할은 풀타임 또는 파트타임 정규 고용을 예정하고 있습니다. 업무, 근무 시간, 시작일, 보수는 역할과 지원자의 지식 수준에 맞춰 협의합니다.
지원 안내
지원서에서 이 역할에 기여할 수 있는 경험이나 관심 분야를 보여 주세요. 이력서와 관련 프로젝트 사례, 증명서 또는 작업물은 전문성을 판단하는 데 도움이 됩니다. 고객의 기밀 데이터, 접근 자격 증명, 보호된 소스 코드는 보내지 마세요.
희망하는 근무 방식, 가능한 시작일, 풀타임 또는 파트타임 희망 여부를 알려 주세요.
역할에 대한 문의는 hr@otoko.com으로 채용팀에 연락해 주세요. 지원자 풀 등록은 자발적으로 선택할 수 있으며 별도의 동의를 받은 경우에만 이루어집니다. 이는 지원서 검토의 전제 조건이 아닙니다.
