Security Researcher
서비스·API·모바일 앱·클라우드·결제 단말의 취약점을 연구하고 보안 설계·플랫폼·자동화를 구현합니다. 소스 코드와 시스템 구조를 분석해 취약점 원인과 영향을 검증하고, 해결책을 실제 업무에 적용한 경험이 필요합니다.
게시일 2026년 1월 28일
공고 내용
합류하게 될 팀에 대해 알려드려요
- 토스플레이스 Security Team은 CISO, Security Researcher, Security Engineer, Information Security Manager, Privacy Manager, IT Security Manager로 구성되어 있어요.
- 토스플레이스는 결제 단말부터 앱, 서버까지 직접 만들고 있어요. Security Researcher는 제품과 서비스, 이를 뒷받침하는 클라우드 환경의 보안 위험을 연구하고 해결해요.
- 취약점 연구와 보안성 검토에서 얻은 결과를 공통 보안 설계와 자동화 도구, 보안 플랫폼으로 발전시켜요. 개발자가 제품을 만드는 과정에서 보안 문제를 일찍 발견하고 예방할 수 있는 환경을 만들어가요.
- 두 번째 Security Researcher로 합류해 제품 보안성 향상과 보안 플랫폼 개발을 함께 맡아요. 기존 리서처와 제품·과제를 나누고, 각자 맡은 영역에서 연구와 설계부터 구현, 적용, 효과 검증까지 주도해요.
- 개발팀, Security Engineer, DevOps와 협업해 연구 결과를 제품 개선과 개발 과정의 변화로 이어가요.
합류하면 함께할 업무예요 ✅ 취약점 진단 및 위협 연구
- 서비스와 API, 모바일 앱, 클라우드, 결제 단말을 대상으로 취약점 진단과 모의해킹을 수행해요.
- 소스 코드와 시스템 동작을 분석해 취약점의 원인과 실제 영향을 검증해요.
- 새로 공개된 취약점과 공격 기법이 토스플레이스에 미치는 영향을 연구해요.
- 발견한 위험은 영향도에 따라 우선순위를 정하고, 개발팀과 조치부터 재검증, 재발 방지까지 함께 추진해요. ✅ 서비스와 결제 단말의 보안 설계
- 신규 서비스와 주요 설계 변경에 대한 위협 모델링과 보안성 검토를 수행해요.
- 인증과 인가, 데이터 접근, 단말 신뢰처럼 반복되는 문제는 공통 설계와 재사용할 수 있는 보안 기능으로 해결해요.
- 모바일 앱과 결제 단말의 통신, 펌웨어, 업데이트 구조를 분석하고, 보안 설계 개선과 필요한 보안 인증 대응에 참여해요. ✅ 보안 플랫폼 개발 및 DevSecOps 체계 구축
- 서비스와 API, 배포 변경을 파악하고, 공격 표면과 취약점, 담당자, 조치 현황을 연결해 관리하는 보안 플랫폼을 개발하고 고도화해요.
- 코드 분석, 시크릿 탐지, 오픈소스 공급망 점검을 CI/CD에 연동해 개발부터 배포까지 보안 점검이 이어지는 체계를 만들어요.
- 필요한 도구는 직접 만들거나 도입해 계속 개선해요. ✅ AI 기반 보안 분석 자동화
- AI와 LLM을 활용해 코드 분석, 보안 검토, 취약점 영향 분석을 자동화해요.
- 분석 결과의 정확도와 안전성을 검증하고, 반복 업무와 검토에 드는 시간을 실제로 줄여요.
이런 분과 함께하고 싶어요
- 웹, API, 모바일, 클라우드, 단말 등 하나 이상의 영역에서 보안 문제를 깊이 분석하고 해결해 본 분이 필요해요.
- 소스 코드와 시스템 구조를 분석해 취약점의 원인, 공격이 가능한 조건, 서비스에 미치는 영향을 근거와 함께 설명할 수 있는 분이 필요해요.
- 보안 연구 결과를 코드, 도구 또는 자동화로 직접 구현해 실제 업무에 적용해 본 분이 필요해요.
- 발견한 문제에 현실적인 개선안을 제시하고, 개발팀과 협업해 조치와 검증까지 이어가 본 분이 필요해요.
- 맡은 과제의 범위와 우선순위를 스스로 정하고, 익숙하지 않은 기술도 학습하며 해결을 이끌어갈 수 있는 분이 필요해요.
- 모든 영역의 전문가일 필요는 없어요. 한 분야에서 쌓은 연구의 깊이와 직접 구현해 문제를 해결한 경험을 바탕으로, 함께 다룰 영역을 넓혀갈 분을 찾고 있어요.
이런 경험이 있으시면 더 좋아요
- 네이티브 또는 크로스플랫폼 모바일 앱, 결제 단말, AOSP, 펌웨어의 보안 분석이나 리버스 엔지니어링 경험
- 공통 인증과 인가, API 접근 제어, 데이터 보호 등 여러 서비스에서 활용하는 보안 기능을 설계하거나 구현한 경험
- CI/CD와 클라우드, 컨테이너 환경에 코드 분석, 시크릿 탐지, 공급망 보안 등의 점검과 통제를 적용해 본 경험
- AI나 LLM을 활용한 보안 분석 자동화, 또는 AI 서비스와 Agent 자체의 보안성을 검토해 본 경험
- 보안 도구나 플랫폼을 직접 개발하거나, 상용 및 오픈소스 도구를 평가하고 도입해 운영과 개선까지 맡아 본 경험
- 버그바운티, CVE, 보안 연구 발표, 오픈소스 기여 등 연구 결과를 외부에 공유한 경험
이력서는 이렇게 작성하시는 걸 추천해요
- 직접 발견하거나 분석한 보안 문제를 소개해 주세요. 문제를 어떻게 파악했고, 어떤 근거로 위험과 우선순위를 판단했는지 본인의 역할을 중심으로 작성해 주세요.
- 도구, 자동화, 보안 기능을 만들거나 도입한 경험이 있다면, 어떤 문제를 해결하려 했고 무엇을 직접 설계하고 구현했는지 알려 주세요. 적용 전후로 검토 시간, 정확도, 조치 속도 등이 어떻게 달라졌는지도 궁금해요.
- 취약점 발견 이후 개발팀과 어떻게 협업했고, 수정 결과와 재발 방지 효과를 어떻게 확인했는지 작성해 주세요.
- 모든 업무 영역에 대한 경험을 나열하기보다, 자신 있게 설명할 수 있는 사례에서 고민한 과정과 결과를 구체적으로 보여 주세요.
토스플레이스로의 합류 여정
- 서류접수 > 직무 인터뷰 > 문화적합성 인터뷰 > 레퍼런스 체크 > 처우협의 > 최종합격 및 입사
함께할 동료를 위한 한마디 > "깊이 연구한 문제를 코드와 제품의 변화로 이어갈 동료를 기다리고 있어요."
- 토스플레이스에서는 결제 단말부터 앱, 서버까지 연결된 환경에서 보안 문제를 살펴볼 수 있어요.
- 직접 발견한 문제를 해결하고, 같은 문제가 반복되지 않도록 공통 보안 기능과 플랫폼을 만들어갈 수 있어요.
- 서로의 경험을 나누며 연구와 개발의 범위를 함께 넓혀가요.



