| 회사명 | 힐링페이퍼(강남언니) |
|---|
| 포지션 | [플랫폼 사업] 보안 개발자 |
|---|
| 근무지 | 서울 강남구 테헤란로 142, 아크플레이스 15층 |
|---|
| 고용형태 | 정규직 |
|---|
| 경력 | 5년 이상 |
|---|
회사 소개
#더 좋은 의료 서비스를 누구나 누릴 수 있게
강남언니는 누구나 자신에게 맞는 병원과 의사를 만날 수 있도록 미용의료 시장을 혁신합니다.
우리는 시술 후기, 가격 등 정확하고 믿을 수 있는 의료 정보로 미용의료 시장을 투명하게 바꿔나갑니다.
현재, 한국·일본·태국 등 전 세계 700만 명 이상의 사람들이 강남언니를 통해 자신에게 맞는 병원과 의사를 선택하고 있습니다.
강남언니는 단순한 정보 제공을 넘어, 미용의료 시장의 패러다임을 새롭게 제시합니다.
강남언니는 2023년 흑자 전환을 이루며, 더 큰 도약을 위한 준비를 마쳤습니다.
이제 우리는 한국을 넘어, 글로벌 No.1 미용의료 플랫폼을 향해 빠르게 나아갑니다.
미용의료 시장의 새로운 기준을 세우는 글로벌 서비스를 만들고 싶다면, 강남언니 팀과 함께하세요.
<함께할 스쿼드를 소개해요>
- 보안 스쿼드는 강남언니 서비스의 모든 접점에서 유저와 병원 파트너의 데이터를 안전하게 보호하는 핵심 역할을 담당해요.
- 보안 개발자들로 구성되어 웹, 모바일, 서버 전반의 보안 체계를 구축해요.
- API Gateway와 인증 서비스를 중심으로 전체 시스템의 접근 제어와 데이터 보호 정책을 설계하고 구현해요.
- 최신 보안 취약점과 위협에 대응하기 위한 모니터링 시스템과 대응 프로세스를 운영해요.
- 보안과 사용자 경험 사이의 균형을 맞추며 서비스의 신뢰성과 안정성을 높이는 솔루션을 개발해요.
<이런 경험과 성장을 할 수 있어요>
- 웹, 모바일, 서버 애플리케이션 계층에서 발생할 수 있는 다양한 보안 이슈를 사전 예방하고 대응하는 경험을 쌓을 수 있어요.
- API Gateway 및 인증 시스템, 모바일 앱과 웹 보안 등 End-to-End 보안 아키텍처 설계를 주도할 수 있어요.
- PO, 디자이너, 개발자 등 다양한 직군과의 협업을 통해 보안이 제품 전략 안에서 자연스럽게 작동하도록 설계하는 경험을 할 수 있어요.
- 대규모 트래픽 환경, MSA, 클라우드 인프라 기술 환경에서 활용되는 최신의 보안 역량을 강화할 수 있어요.
- OWASP Top 10 및 API Security 관련 지식을 실제 프로젝트에 적용하며 전문성을 발전시킬 수 있어요.
- 국제 표준(NIST, ISO 27001 등)에 부합하는 보안 체계를 구축하며 글로벌 수준의 보안 역량을 키울 수 있어요.
<이런 도구를 사용해요>
- 개발 언어: Java / Kotlin
- 데이터베이스: MySQL / Redis / DynamoDB
- 인프라: AWS / Kubernetes
- 보안 관련 도구(Burp Suite, OWASP ZAP, SAST/DAST/SCA 등) 중 하나 이상을 활용해 취약점을 탐지하고 대응해요.
주요 업무
- API Gateway와 API 보안 아키텍처 설계 및 구현
- 웹/모바일 애플리케이션 보안 취약점 진단 및 보완 조치 촉진
- 인증 서비스의 보안 설계 및 인증 시스템의 취약점 개선
- 보안 사고 대응 및 예방을 위한 백오피스/내부 툴 개발
- OWASP Top 10, 최신 취약점 이슈 등을 반영한 보안 가이드 및 자동화 프로세스 구축
- 최신 보안 트렌드와 기술을 연구하고 전사에 확산
자격요건
- API 보호 조치(액세스 제어, 데이터 보호, 모니터링 등) 설계 및 운영 경험이 있으신 분
- API Gateway의 구축과 운영 경험이 있으신 분
- OWASP Top 10 및 OWASP API Security Top 10에 대한 깊은 이해와 취약점 조치 실무 경험이 있으신 분
- OAuth 2.0, OIDC, JWT 등 산업 표준 인증 프로토콜을 활용하여, 국제 표준(NIST, ISO 27001 등)에도 부합하는 보안 아키텍처를 설계/구축할 수 있으신 분
- Burp Suite, OWASP ZAP 등 보안 진단 도구를 능숙하게 활용할 수 있으신 분
- Java 또는 Kotlin 등 객체지향 언어에 능숙하신 분
- 다양한 직군과의 협업을 위한 원활한 커뮤니케이션 능력을 갖추신 분
- 보안 전문가로 꾸준히 성장하고 싶은 열정을 가지신 분
우대사항
- Spring 기반 Java/Kotlin 백엔드 개발 경험이 있으신 분
- MSA 환경에서의 보안 아키텍처 설계 및 운영 경험이 있으신 분
- AWS/Kubernetes 인프라 보안을 고려한 설계 및 구현 경험이 있으신 분
- 대용량 트래픽 환경에서의 보안 운영 및 개선 경험이 있으신 분
- Android/iOS 모바일 앱 보안 점검 및 대응 경험이 있으신 분
- OAuth 2.0, SSO, JWT 기반 인증 서비스 구현 경험이 있으신 분
- SAST, DAST, 보안 자동화 도구를 통한 코드 분석 및 운영 경험이 있으신 분
복지 및 혜택
우리는 강남언니 팀(힐링페이퍼)의 이익에 최선이 되는 방향으로, 규칙보단 원칙에 기반하여 움직입니다.
동료들이 함께 목적을 달성하는데 더 몰입하고 더 성장할 수 있도록 여러가지 문화적 제도와 서포팅 프로그램을 운영합니다.
<이런 문화로 일하고 있어요>
1. 솔직하고 원활한 커뮤니케이션을 통해 협업을 이루는 문화를 지향합니다
- 점심/저녁 식사비 지원: 동료들과 함께 식사 시 점심식대 지원, 야근 시 저녁식대 지원
- 커피타임 지원: 업무적인 1on1 시간이나 대화가 필요한 동료들과의 커피타임은 회사에서 비용 지원
- CSS 피드백: 엄격한 애정을 바탕으로 동료간의 솔직한 피드백을 장려하기 위한 제도 운영
2. 투명한 정보의 흐름을 바탕으로 의사결정을 내리고 목적을 달성해 나갑니다
- 올핸즈와 공유 문화: 전사 밋업인 올핸즈와 슬랙, 태스크 관리툴, 다양한 문서와 회의록 등을 통해 회사의 모든 정보들을 누구에게나 투명하게 공유해 더 좋은 의사결정 장려
- OKR 제도: 회사/팀/개인 간의 목표를 조율과 자율, 오너십을 기반으로 정의하고 달성
<이렇게 동료를 서포트해요>
1. 강남언니 팀의 이익에 최선이 되는 방향으로 행동하고 성장하는 동료들을 서포트합니다
- 장비/도서/교육 지원: 목적달성을 위해서 필요한 것이라면 스스로 판단하고 동료들에게 공개되는 형태로 신뢰 위에서 제약 없이 지원
- 개인 법카 제공: 더 편리하고 빠르게 업무에 필요한 비용을 처리하기 위해 개별 제공
2. 업무에 더욱 몰입하기 위해 업무 외의 삶을 서포트합니다
- 주택자금 지원: 주거 안정을 서포트하기 위한 최대 1억원 대출에 대한 이자 전액 지원
- 의료비 지원: 본인, 배우자, 자녀 의료 실손 보험 제공
- 종합건강검진 지원: 매해 종합검진 신청 가능(배우자 및 그 외 가족은 할인)
- 심리상담 지원: 스트레스와 심적인 어려움을 도와줄 상담센터 이용 지원
- 미용의료 지원: 업계와 고객에 대한 이해도 증진 겸 미용의료 시술 시 지원
- 가족을 위한 시간 제공: 본인과 가족의 생일이나 명절 전 조기 퇴근
- 차량대여: 회사 차량(8인승)을 예약하여 필요에 따라 사용 가능
- 동호회: Guild 활동 지원(꽃꽂이, 사진, 운동, 여행 등 자유롭게 활동 및 신설 가능)
<근무제도>
- 출근시간: 오전 10시(개인과 팀의 상황에 따라 조율 가능)
- 수습기간: 3개월(급여, 서포팅 프로그램 차등 없음)
지원 방법
원티드에서 지원하기