[주식회사 엔키화이트햇 RedOps팀에서 이런 분을 찾습니다!]
RedOps팀 소개
RedOps팀 화이트해커 포지션은 화이트해커의 뛰어난 해킹 역량을 바탕으로 기업의 보안 문제를 해결하는 것이 주요 업무입니다. 오펜시브 시큐리티를 활용하여 공격자의 관점에서 문제를 식별하고, 기업의 특성에 맞게 보안성을 향상시킬 수 있는 방안을 제시함으로써 기업이 보다 안전한 환경에서 서비스를 운영할 수 있도록 컨설팅하는 것을 목표로 합니다.
담당업무
- 1-day/0-day 취약점 연구 분석
- 서비스(웹, 모바일, 시스템) 대상 모의해킹 수행
- 해킹 기술 연구 및 자동화 모듈 개발
- Enterprise 대상 레드팀 작전 수행
(공통) 필요역량
- Web/Mobile/Reversing 등 다양한 환경에서 취약점 분석·모의해킹 수행 가능
- 보안 솔루션(WAF·EDR·관제 등)을 우회하며 실전 공격 트리거 가능
- Python, Java, PHP, C#, C 등 익스플로잇 개발에 필요한 프로그래밍 역량
- 1-day Exploit을 분석하고 환경에 맞게 수정·재구성할 수 있는 능력
- MITRE ATT&CK 기반 공격 플로우(정찰–초기 침투–권한 상승–횡적 이동) 이해
- 오픈소스 기반 침투 테스트 및 익스플로잇 개발 역량
[RedOps 1팀] 0/1-day 취약점 연구원
필요역량
- Web Application, API, 모바일 앱 취약점 분석 능력
- 웹 프레임워크·서버·라이브러리의 소스 기반 취약점 분석 능력
- 고난도 Web Exploit 개발 경험
- 다언어 코드 분석(C, Go, Kotlin 등) 가능자 우대
- 0-day/1-day 취약점 연구 및 PoC 제작 경험
[RedOps 2팀] 내부 침투 연구원
필요역량
- Active Directory·Windows·Linux 기반 내부 침투 경험
- Privilege Escalation, Lateral Movement, Credential Access 기술에 대한 이해도
- 내부 정찰(Recon)을 통한 결과 값에 따라 공격 시나리오 설계 능력
- 1-day 취약점을 내부 환경용 Exploit으로 변환할 수 있는 능력
[RedOps 3팀] 해킹 기술 자동화 개발연구원
필요역량
- Web/Mobile/Infra/Network 전반의 침투테스트 경험
- PoC를 도구화·모듈화하여 실전 공격 프레임워크로 발전할 수 있는 능력
- 공격 자동화·무기화(Weaponization) 설계 능력
- 레드팀 TTP를 시스템·엔진 형태로 구현한 경험
- Python 중심의 침투 자동화 로직 설계 가능
우대사항
- CTF 대회 본선 진출 및 수상 / 고난도 문제 출제 경험
- 취약점 제보(버그바운티) 또는 1-day 취약점 분석·Exploit 개발 경험
- 보안 컨퍼런스 발표 경험(공격 기법·취약점 리서치 등)
- Web, Mobile, Reversing, OSINT, Cloud, IoT, Wireless 등 특정 분야 전문성 보유
- 블랙박스 기반 고급 Web Application 취약점 분석 및 Exploit 경험
- Enterprise 내부 침투 또는 레드팀 작전 수행 경험
- OSCP, CRTO 등 레드팀·침투 관련 자격증
- EDR·WAF 등 보안 솔루션 우회 경험 및 탐지 회피 기술 보유
- MITRE ATT&CK 기반 TTP를 실제 침투에 적용하거나 자동화한 경험
- AI 기반 침투테스트 효율화 또는 공격 자동화 시스템 구축 경험
복리후생
[몰입과 휴식을 돕는 🔎]
- 자율 출퇴근제 운영
- 유연한 근무 형태 (재택, 원격 근무 가능)
- 최신 장비 제공 및 업무 소프트웨어 구입 지원
- 무제한 간식 제공 및 스타벅스 캡슐 커피머신 보유
- 릴렉스 룸 운영(안마의자 및 휴게실 캡슐침대 보유)
[개인의 삶을 더욱 윤택하게 ✨]
- 40만원 상당의 건강검진 비용 지원 및 사내 비상약 상시 구비
- 급여 외 식권 어플을 통한 중식비 제공
- 불가피한 야근 시 석식 및 교통비 제공
- 중소기업 취업청년 소득세 90% 감면
- 각종 경조사비 지원
[함께 만드는 성장 🌱]
- CTF, 컨퍼런스, 세미나 참여 적극 지원(숙박, 교통비 전액 지원)
- 자격증 취득 지원(직무 관련 자격증 취득 시 수강료, 응시료 지원 및 추가 인센티브 지급)
- 도서구입비 / 교육비 100% 지원
[모두의 엔키를 위해 🧑💻]
- 인재추천 보상금 최대 200만원 지급(채용장려금 제도 운영)
- 팀간 협업을 위한 팀별 법인카드 제공
- 매년 해외 워크샵 진행
- 사내 행사 진행(할로윈 파티, 크리스마스 파티, 생일자 파티 등)
유의 사항
- 입사지원 서류에 허위사실이 발견될 경우, 채용 확정 이후라도 채용이 취소될 수 있습니다.