Filter

직군/직무

고용형태

경력

근무지

[NAVER Cloud] Security for AI 엔지니어 (경력)

모집 부서
NAVER Cloud
모집 분야
Tech
모집 분야
Security
모집 경력
경력
근로 조건
정규
모집 기간
2026.09.30 ~ 2026.10.14 (17:00)

입사지원은 PC를 이용해주세요.



담당업무

1. AI 모델 및 서비스 대상 공격 시험

• Prompt 조작을 통한 정책 우회(Jailbreak), 학습데이터·민감정보의 출력 노출, 에이전트 Tool Calling 권한 오용 등 공격 벡터별 취약점 시험

• Dual-Use 오용 경로의 설계·시험 및 자동화된 Red Teaming 도구 구축


2. AI 위험 식별 및 영향 평가

• 오용·남용 / 통제 이탈 등 발생 가능한 위험의 정의·분류 및 판단 임계 기준 설정

   (NIST AI RMF, MITRE ATLAS, OWASP Top 10 for LLM Applications 등 참조)

• 위험의 원인·영향·필요 조치를 판단할 수 있는 형태로 평가 결과를 정리하고, AI Safety 담당 조직과 협업하여 문서화


3. 안전 평가 체계 구축 및 Guardrail 검증

• 보안 도메인 위험을 포괄하는 안전 평가 데이터셋 설계·구축 및 기존 분류 체계로 설명하기 어려운 사례의 보완

• 위험 요청 차단률과 정상 요청 과잉 차단을 동시에 관리하는 Guardrail·분류기의 성능 평가

• 발견한 문제의 재현 조건·실행 결과 기록 및 수정 후 재발 여부 검증


4. 모델 공개 조건 검토 및 실행

• 평가 결과에 근거한 공개 범위·조건 검토 및 판단 근거 문서화, 공개 이후 대응을 위한 재현 자료 관리

• Model Card, 데이터셋 명세, 학습 레시피, SBOM, Container Hash 등 공개 산출물 명세 정의

• 법무 조직과 협업하여 원천 데이터·기반 모델의 재배포 조건 및 라이선스 정합성 검토


5. 외부 검증 대응 및 선행 연구

• 공인기관(KOLAS 등)·제3자 평가기관 검증 대응(계획 수립, 증빙 구성, 재현성 확인) 및 외부 평가 결과의 내부 반영

• AI 공급망 보안·모델 무결성 검증 기술 조사와 후속 국책 과제의 AI 신뢰운용 기술 요건 정의 참여

자격요건

• 모의해킹, Red Teaming, 취약점 분석, 보안성 검토 중 하나 이상의 보안 분야 실무 경력을 3년 이상 보유하신 분 

• 다음 두 가지 경험 중 하나 이상을 보유하신 분
    - LLM 또는 AI 시스템을 대상으로 Prompt Injection, 정책 우회, 데이터 유출, Tool 오용 등의 공격을 설계·시험한 AI Red Teaming 경험

    - 시스템 또는 제품의 보안성을 체계적으로 점검하고, 위험을 정의·분류하여 평가 결과와 조치 사항을 의사결정자에게 문서로 전달한 경험

• LLM의 동작 원리와 오용 경로에 대한 이해를 갖추신 분

• Python 기반 프로덕션 코드 작성 역량을 갖추신 분

우대사항

• AI Red Teaming과 보안 시험·검증 경험을 모두 보유하신 분

• AI 위협 분류 체계(OWASP Top 10 for LLM Applications, MITRE ATLAS 등) 활용 또는 

   위험 관리 프레임워크(NIST AI RMF, ISO/IEC 42001, EU AI Act 등)에 따른 위험·영향 평가 경험을 보유하신 분

• 안전 평가 데이터셋(유해성, 편향, 오용 등) 설계 또는 구축 경험을 보유하신 분

• 자동화된 Red Teaming 도구 또는 LLM 대상 자동 공격 기법 개발 경험을 보유하신 분

• Guardrail 및 분류기의 임계값 조정, 오탐·미탐 균형 관리 경험을 보유하신 분

• Model Card·SBOM·라이선스 정합성 등 오픈소스 모델·데이터셋 공개 또는 AI 공급망 보안 관련 경험을 보유하신 분

• 외부 평가기관 또는 공인시험기관 대응 경험을 보유하신 분

• 버그바운티 실적, AI 취약점 제보, 또는 AI 보안 분야 논문·컨퍼런스 발표·오픈소스 기여 이력을 보유하신 분

조직구성원 Talk

"만들어진 AI를 가장 먼저, 가장 집요하게 공격하며, 이 모델을 어떤 범위와 환경에서 공개할지 판단합니다."


저희는 AI 모델과 서비스를 직접 공격해 보며 그 한계를 확인합니다. Prompt 조작으로 정책을 우회할 수 있는지, 민감정보가 출력에 노출되는지, 에이전트의 도구 호출 권한이 의도하지 않은 작업에 사용될 수 있는지 등을 관리합니다. 아울러 안전장치인 가드레일(Guardrail)이 위험한 요청을 차단하는지뿐 아니라 정상적인 업무까지 막고 있지는 않은지도 측정하며, 발견한 문제는 재현 조건과 실행 결과를 남기고 수정 후 같은 문제가 다시 발생하는지 검증합니다.


시험에서 그치지 않고, 결과는 위험의 원인과 영향, 필요한 조치를 함께 판단할 수 있는 형태로 정리합니다. NIST AI RMF, MITRE ATLAS, OWASP Top 10 for LLM Applications 같은 기준은 업무 목적에 맞게 참고하고, 보안특화 모델에 필요한 평가 항목은 직접 정하고 보완해 나갑니다. 이 과제의 결과물은 오픈소스로 공개되기에, 평가 결과를 근거로 무엇을 어디까지 공개할지 검토하고 배포에 필요한 자료와 절차까지 함께 준비합니다.


대규모 언어모델(LLM)이나 AI 시스템을 공격해 시험해 본 경험, 또는 시스템의 보안성을 체계적으로 점검하고 결과를 문서로 남겨 본 경험이 있다면 함께하실 수 있습니다. AI 안전 평가가 처음이더라도 괜찮습니다. 지금까지 쌓아 온 보안 시험 경험을 발판 삼아 AI의 특성과 평가 방법을 익히며 맡는 범위를 넓혀갈 수 있습니다. AI 모델의 검증과 공개 과정을 함께 만들어 갈 분을 기다립니다.

전형절차 및 기타사항

[전형절차]

서류 전형(기업문화적합도 검사 및 직무 테스트 포함) ▶ 1차 인터뷰 ▶ 레퍼런스체크 및 2차 인터뷰 ▶ 처우협의 ▶ 최종합격

※ 전형 절차는 일정 및 상황에 따라 변동 될 수 있으며, 전형 별 결과에 따라 절차(추가 인터뷰 등)가 추가될 수 있습니다.

※ 정해진 결과 발표 일정은 없으며, 지원서 검토 후 면접 일정은 대상자에게 개별로 안내 드릴 예정입니다.



[근무지] 

경기 성남시 분당구 불정로 6 (그린팩토리) 

※ 근무지는 회사 내부 사정에 따라 변동될 수 있습니다. 



[기타 사항]

• 본 공고는 중복지원이 불가능하며, 기진행한 포지션에 대한 전형이 모두 마무리되면 다른 포지션으로 지원이 가능합니다.

• 해외 출장에 결격 사유가 없는 분만 지원 가능합니다. 

• 병역 의무를 필한 자 혹은 면제된 자에 한해 입사지원이 가능합니다. 

• 지원서 상 허위 기재가 있거나 제출 서류가 허위인 경우 합격이 취소될 수 있습니다.

• 제출된 지원서는 [My page- 지원현황]에서 확인 가능하며, 공고 마감 전까지 홈페이지에서 수정 및 지원 철회가 가능합니다.

• 본 공고는 인재 선발 완료 시 조기 마감될 수 있으며, 필요 시 모집 기간이 연장될 수 있습니다.

• 국가유공자 및 장애인 등 취업보호 대상자는 관계법령에 따라 우대합니다. 

• 국가유공자의 가산점 부여를 받기 위해서는 본인이 '취업지원 대상자 증명서'를 회사에 제출해야 합니다.

• 제출해 주신 지원서의 검토 결과 발표는 지원서에 등록하신 이메일로 개별 안내드립니다.

• 입사 후 3개월의 수습 기간을 적용하며 평가에 따라 수습 기간이 연장되거나 채용이 취소될 수 있습니다. 

• 문의사항은 NAVER Cloud 채용 홈페이지 1:1 문의로 접수해 주시기 바랍니다.

• 입사 확정 이후라도 국제 제재(Sanction) 대상자 또는 관련자로 확인될 경우, OFAC 규정 등 관련 법규에 따라 고용계약 체결이 제한될 수 있음을 안내드립니다.

• Please be advised that even after an employment offer is finalized, your employment contract may be restricted under applicable laws and regulations, including OFAC rules, if you are identified as a sanctioned individual or as being associated with any sanctioned entity.