주소가 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)해 주세요.
입사지원은 PC를 이용해주세요.
1. 보안 AI 에이전트 아키텍처 설계 및 Orchestration
• 모델, 보안 도구, 실행 환경, Verifier를 결합한 에이전트 아키텍처 설계 및 Tool Calling 체계 구현
• 에이전트 간 역할 분리, 계획 수립, 상태·Memory·권한 관리 및 다중 모델 라우팅 정책 수립
2. Offensive·Defensive 결합 및 Closed-loop 최적화
• 공격·방어 결과를 상호 환류하는 Closed-loop 구축
• 진단 성공률, 탐지 정확도, 오탐률, 대응 시간 등 정량 지표 기반 성능 평가 및 개선
3. 실무 적용 및 선행 연구
• 관제·취약점 진단·침해사고 조사 적용을 위한 서비스 원형 및 외부 연동 인터페이스 구현
• AI for Security 선행 연구 및 에이전트 보안 위협(Prompt Injection, Tool 오용 등) 대응
4-1. Offensive Security 에이전트 구현
• 취약점 진단 에이전트 구현 (코드·바이너리 분석, PoC 생성, Scanner·Fuzzer 연동 및 악용 가능성 검증)
• 공격 경로 분석 및 침투 시나리오 실행 자동화, 진단 결과의 재현성 검증 및 오탐 제거
4-2. Defensive Security 에이전트 구현
• 탐지·대응 에이전트 구현 (Alert Triage, 다중 로그 상관분석, 침해사고 조사 및 판단 근거 제시)
• 탐지 스키마 설계(규칙 생성·검증, Coverage 분석) 및 대응 절차 자동화
• Offensive Security 또는 Defensive Security 중 하나 이상의 보안 분야 실무 경험을 3년 이상 보유하신 분
- Offensive Security
: 모의해킹, 취약점 진단, 버그바운티, Fuzzing 등 관련 경험 기반 취약점 재현 및 악용 가능성 판정 경험 (CTF 참가·출제 경험 포함)
- Defensive Security
: 보안관제·침해사고 대응 또는 SIEM·EDR·NDR 환경 내 탐지 규칙 작성 및 정탐·오탐 판정 등 Detection Engineering 경험
• 보안 도구를 조합한 반복 업무 자동화 경험을 보유하신 분
• Python 기반 프로덕션 코드 작성 역량을 갖추신 분
• Offensive Security와 Defensive Security 양쪽의 실무 경험을 보유하신 분
• LLM 기반 에이전트(Tool Calling, 다단계 계획 수행) 직접 구현 또는 Multi-Agent Orchestration 설계 경험을 보유하신 분
• 외부 도구 연동 프로토콜(MCP 등) 구현 또는 에이전트 자체 보안(Prompt Injection, Tool 오용 방지) 연구·구현 경험을 보유하신 분
• SIEM 쿼리 언어(SPL, KQL 등)·보안 룰 포맷(Sigma, YARA, Snort/Suricata) 활용 또는 Threat Hunting 수행 경험을 보유하신 분
• SOAR Playbook 설계, 대응 자동화 구축 또는 디지털 포렌식·악성코드 분석 경험을 보유하신 분
• Fuzzing 도구 운영 또는 바이너리 분석 기반의 취약점 분석 경험을 보유하신 분
• CVE 취득, CTF 입상, 버그바운티 실적, 오픈소스 보안 도구 기여 또는 AI 보안 분야 논문·발표 이력을 보유하신 분
"보안 실무 경험을 AI 에이전트로 확장해, 새로운 보안 자동화를 함께 만들어갈 분을 찾습니다."
AI 모델을 보안 업무에 활용하려면 분석에 필요한 도구와 실행환경을 연결하고, 어떤 정보를 확인하고 도구를 실행하며 결과를 검증할지 구체적인 작업 흐름으로 구현해야 합니다. 저희는 이러한 흐름을 제어하는 하네스와 보안 에이전트를 개발합니다.
실제 업무에서는 도구가 실패하거나 정보가 부족하고, 처음 세운 가설이 맞지 않는 상황도 발생합니다. 에이전트가 중간 결과에 따라 다음 작업을 선택하고 필요한 근거를 추가로 수집하며, 판단하기 어려운 경우에는 그 한계를 남길 수 있도록 설계합니다. 또한 잘못된 결론이 나온 경우 어느 단계에서 문제가 발생했는지 추적하고 개선합니다.
Offensive에서는 Harness 환경에서 코드·바이너리·시스템을 분석해 취약점의 재현 여부와 성립 조건을 확인하고, Defensive에서는 경보와 로그를 연결해 공격을 탐지하고 대응하는 기능을 구현합니다. 나아가 공격 재현 결과로 탐지 누락을 확인하고 조사 과정에서 확보한 증거로 공격 시나리오를 검토하며, 두 분야를 하나의 파이프라인으로 Orchestration하는 것을 지향합니다.
모델 학습에 대한 사전 지식은 필수 요건이 아니며, 각자의 보안 전문성을 바탕으로 에이전트 구현과 모델 활용 역량을 관련 조직과 협업하며 넓혀갈 수 있습니다. 개발한 에이전트는 실제 보안 업무에 적용해 검증하고 향후 보안 서비스로 확장할 계획입니다. 보안 실무에서 쌓은 경험을 AI 기반 보안 자동화로 확장하실 분을 기다립니다.
[전형절차]
서류 전형(기업문화적합도 검사 및 직무 테스트 포함) ▶ 1차 인터뷰 ▶ 레퍼런스체크 및 2차 인터뷰 ▶ 처우협의 ▶ 최종합격
※ 전형 절차는 일정 및 상황에 따라 변동 될 수 있으며, 전형 별 결과에 따라 절차(추가 인터뷰 등)가 추가될 수 있습니다.
※ 정해진 결과 발표 일정은 없으며, 지원서 검토 후 면접 일정은 대상자에게 개별로 안내 드릴 예정입니다.
[근무지]
경기 성남시 분당구 불정로 6 (그린팩토리)
※ 근무지는 회사 내부 사정에 따라 변동될 수 있습니다.
[기타 사항]
• 본 공고는 중복지원이 불가능하며, 기진행한 포지션에 대한 전형이 모두 마무리되면 다른 포지션으로 지원이 가능합니다.
• 해외 출장에 결격 사유가 없는 분만 지원 가능합니다.
• 병역 의무를 필한 자 혹은 면제된 자에 한해 입사지원이 가능합니다.
• 지원서 상 허위 기재가 있거나 제출 서류가 허위인 경우 합격이 취소될 수 있습니다.
• 제출된 지원서는 [My page- 지원현황]에서 확인 가능하며, 공고 마감 전까지 홈페이지에서 수정 및 지원 철회가 가능합니다.
• 본 공고는 인재 선발 완료 시 조기 마감될 수 있으며, 필요 시 모집 기간이 연장될 수 있습니다.
• 국가유공자 및 장애인 등 취업보호 대상자는 관계법령에 따라 우대합니다.
• 국가유공자의 가산점 부여를 받기 위해서는 본인이 '취업지원 대상자 증명서'를 회사에 제출해야 합니다.
• 제출해 주신 지원서의 검토 결과 발표는 지원서에 등록하신 이메일로 개별 안내드립니다.
• 입사 후 3개월의 수습 기간을 적용하며 평가에 따라 수습 기간이 연장되거나 채용이 취소될 수 있습니다.
• 문의사항은 NAVER Cloud 채용 홈페이지 1:1 문의로 접수해 주시기 바랍니다.
• 입사 확정 이후라도 국제 제재(Sanction) 대상자 또는 관련자로 확인될 경우, OFAC 규정 등 관련 법규에 따라 고용계약 체결이 제한될 수 있음을 안내드립니다.
• Please be advised that even after an employment offer is finalized, your employment contract may be restricted under applicable laws and regulations, including OFAC rules, if you are identified as a sanctioned individual or as being associated with any sanctioned entity.