이런 일들을 경험하고 성장할 수 있어요
- 강남언니의 웹, 모바일, 서버 애플리케이션 계층에서 발생할 수 있는 다양한 보안 이슈를 사전 예방하고 대응하는 경험을 쌓을 수 있습니다.
- API Gateway 및 인증 시스템, 모바일 앱과 웹 보안 등 엔드-투-엔드 보안 아키텍처 설계를 주도하게 됩니다.
- PO, 디자이너, 개발자 등 다양한 직군과의 협업을 통해 보안이 제품 전략 안에서 자연스럽게 작동하도록 설계하는 경험을 할 수 있습니다.
- 대규모 트래픽 환경, MSA, 클라우드 인프라 기술 환경에서 활용되는 최신의 보안 역량을 강화할 수 있습니다.
- 보안 사고를 예방하고 기술적으로 대응하는 일들을 통해 비즈니스 임팩트를 줄 수 있는 보안 전문가로 성장할 수 있습니다.
우리는 이런 도구를 사용해요
강남언니 팀 서버 개발자는 다음의 도구를 주로 사용해요. 그 밖에도 주어진 문제에 따라 가장 적합한 여러가지 도구를 도입합니다.
- 개발 언어: Java / Kotlin
- 데이터베이스: MySQL / MongoDB / DynamoDB
- 인프라: AWS / Kubernetes
- 보안 관련 도구(Burp Suite, OWASP ZAP, SAST/DAST/SCA 등) 중 하나 이상을 활용해 취약점을 탐지하고 대응합니다.
앞으로 이런 일들을 하게 될 거예요
- API Gateway와 API 보안 아키텍처 설계 및 구현
- 웹/모바일 어플리케이션 보안 취약점 진단 및 보완 조치 촉진
- 인증 서비스의 보안 설계 및 인증 시스템의 취약점 개선
- 보안 사고 대응 및 예방을 위한 백오피스/내부 툴 개발
- OWASP Top 10, 최신 취약점 이슈 등을 반영한 보안 가이드 및 자동화 프로세스 구축
- 최신 보안 트렌드와 기술을 연구하고 전사에 확산
이런 분을 모시고 싶어요
- (필수) API 보호 조치(액세스 제어, 데이터 보호, 모니터링 등) 설계 및 운영 경험이 있으신 분
- (필수) API Gateway 의 구축과 운영 경험이 있으신 분
- (필수) OWASP Top 10 및 OWASP API Security Top 10에 대한 깊은 이해와 취약점 조치 실무 경험이 있으신 분
- OAuth 2.0, OIDC, JWT 등 산업 표준 인증 프로토콜을 활용하여, 국제 표준(NIST, ISO 27001 등)에도 부합하는 보안 아키텍처를 설계/구축할 수 있는 분
- Burp Suite, OWASP ZAP 등 보안 진단 도구를 능숙하게 활용할 수 있는 분
- Java 또는 Kotlin 등 객체지향 언어에 능숙하신 분
- 다양한 직군과의 협업을 위한 원활한 커뮤니케이션 능력을 갖춘 분
- 보안 전문가로 꾸준히 성장하고 싶은 열정을 가지신 분
이런 점이 있다면 더욱 좋아요
- Spring 기반 Java/Kotlin 백엔드 개발 경험이 있으신 분
- MSA 환경에서의 보안 아키텍처 설계 및 운영 경험
- AWS/Kubernetes 인프라 보안 고려한 설계 및 구현 경험
- 대용량 트래픽 환경에서의 보안 운영 및 개선 경험
- Android/iOS 모바일 앱 보안 점검 및 대응 경험
- OAuth 2.0, SSO, JWT 기반 인증 서비스 구현 경험
- SAST, DAST, 보안 자동화 도구를 통한 코드 분석 및 운영 경험
이런 과정으로 합류해요
서류지원 > 직무 인터뷰(온라인) > 협업 인터뷰(오프라인) > 바레이저 인터뷰(오프라인) > 평판조회 > 최종합격
강남언니 팀 서포팅 패키지
📈동료의 성장을 위해
- 업무 관련 비용 100% 지원(개인 법인카드 제공)
- 강의, 컨퍼런스 비용 지원
- 도서 구매 지원
- 최신 고사양 업무 장비 지원
🏃🏻회사 밖에서도 건강하게
- 최대 1억원 주택자금대출 이자 지원
- 본인, 배우자, 자녀 의료보험 지원
- 미용의료비 지원
- 전문 심리상담 지원
- 연 1회 건강검진 지원
☕️동료들과 함께하는 휴식과 소통
- 동료들과의 점심/저녁 식사비용 지원
- 커피 타임 지원
- 사내 길드(동호회) 활동 지원
강남언니 팀 더 알아보기
🎥강남언니 유튜브
✍️강남언니 블로그
📰강남언니 뉴스룸