MOMENTUS
모의면접
토스 · 토스 외 3개 계열사 · 엔드포인트 ・ 네트워크 ・ 솔루션 ・ 접근통제

Security Engineer

#토스 채용

이 공고, 이렇게 물어볼 겁니다

Q1
F/W, IDS/IPS 같은 네트워크 보안 솔루션을 구축하신 경험이 있다고 했는데, 구체적으로 '이 솔루션으로 이런 위협을 탐지·차단했다'는 사례를 하나 꼽아서 상황-본인 역할-결과를 말씀해주시겠어요?
🎯 솔루션 구축의 주도성 검증, 개인 기여도 경계 확인, 실제 위협 방어 경험의 실재성 판단
Q2
금융 컴플라이언스에 따른 망 분리를 구현하면서 개발팀이나 사업팀으로부터 '프로세스가 복잡하다, 속도가 느려진다'는 식의 반발이 있었을 텐데, 그런 상황에서 본인은 구체적으로 어떤 것은 지키고 어떤 것은 유연하게 했어요?
🎯 보안 원칙과 비즈니스 현실의 트레이드오프를 판단하는 리더십, 단일 기준으로 의사결정하는 능력 검증
Q3
운영 자동화로 효율화를 하셨다고 했는데, 자동화 전후로 '이 수치가 이 정도 개선됐다'는 구체적인 지표가 있어요? 팀이 절약한 시간, 휴먼 에러 감소, 탐지 속도 단축 등 구체적인 단위로 말씀해주세요.
🎯 자동화 투자 대비 실제 임팩트를 숫자로 말하는 습관, 모든 프로세스가 아닌 우선순위 기반 선택 능력 검증
Q4
보안 인프라 아키텍처를 주도적으로 설계하신 사례가 있다면, 그 설계를 '일반적으로 안전한 아키텍처'로 만드신 건가요, 아니면 '이런 구체적인 공격 시나리오를 정확히 방어하기 위해 이렇게 설계했다'는 식으로 위협을 먼저 정의하고 설계하신 건가요?
🎯 위협주도설계(threat-driven architecture) 사고방식 확인, 추상적 '보안 원칙' vs 실제 위협 기반 사고의 차이 판단
Q5
새로운 보안 기술이나 위협을 처음 접했을 때부터 '우리 팀이 이걸 도입해야 한다'고 제안하기까지, 그 전체 과정을 처음부터 쭉 말씀해주시겠어요? 특히 내부에서 회의나 반발이 있었다면 어떤 근거로 설득했는지요.
🎯 자기주도적 학습 → 문제 인식 → 위험성 분석 → 내부 설득까지의 사고과정, 기술 감각과 리더십의 종합 검증
질문만 읽으면 컨닝이에요. 소리 내어 답해보세요 — 어디서 틀어지는지 짚어드립니다.

공고 내용

합류하게 될 팀에 대해 알려드려요

  • Security Infrastructure 팀은 토스 비즈니스가 안전하게 확장될 수 있도록 보안 아키텍처를 설계하고, 이를 실제 환경에 적용·자동화하는 팀이에요.
  • 클라우드·네트워크·엔드포인트 전반을 다루며, 주요 인프라를 기준으로 보안 정책과 통제 체계를 직접 설계하고 구현해요.
  • 기술 스택을 선택하고, 로그 아키텍처와 접근 제어 모델까지 만들어가며 “보안을 위한 보안”이 아닌, 실제 위협을 방어하는 구조를 구축해요.
  • 팀 동료들은 다양한 연차를 가진 팀원들로 구성되어 있고, 대부분 기업 정보보안 담당자의 경험과 정보보호 전문기업의 경험이 있어요.
  • “왜?”라는 질문에서 출발해 보안 구조를 개선하고, 더 안전하면서도 효율적인 방식을 설계하며 기술과 비즈니스의 균형을 만들어가고 싶은 분을 기다려요.

합류하면 함께 할 업무예요

  • 토스의 서비스와 임직원 환경을 보호하는 정보보안 솔루션을 구축 및 운영해요
  • 내부 정보시스템에 대한 접근 통제 체계를 수립하고 솔루션을 운영해요
  • 금융 컴플라이언스에 따른 망 분리 환경 및 정보 유출 대응 시스템을 구축해요
  • 보안 가시성 확보와 접근 체계 고도화를 위한 시스템을 기획 및 운영 해요
  • 최신 위협 분석 및 글로벌 트렌드 반영, AI 기반 탐지·분석 체계 기획 및 실시간 대응 전략을 수립해요.

이런 분과 함께하고 싶어요

  • 3년 이상의 기업 보안 실무 경험을 보유하신 분이 필요해요.
  • 다양한 보안 위협을 네트워크 관점에서 예방/탐지/대응한 경험이 필요해요.
  • 네트워크 보안 솔루션(F/W, DDOS, IDS/IPS, WAF, SASE, ZTNA, VPN 등)을 구축/운영하신 경험이 필요해요.
  • 다양한 도구를 통해 운영 자동화/효율화를 하신 경험이 필요해요.

다음의 경험이 있으시다면 더욱 좋아요

  • 인프라 구성 및 운영 방식을 주도적으로 개선시키거나 아키텍처를 설계하신 경험이 있으면 좋아요.
  • 다양한 내/외부 위협, 내부 통제를 고려한 네트워크 보안 대응 및 고도화를 주도적으로 해보신 경험이 있으면 좋아요.
  • 다양한 AI, 오픈소스, SaaS 서비스 등을 활용하여 직면한 문제 해결을 시도해보신 경험이 있으면 좋아요.
  • 다양한 금융 컴플라이언스 및 인증 심사를 대응하신 경험이 있으면 좋아요.

이력서는 이렇게 작성하시는 걸 추천해요

  • 수행하신 업무에 대해 구체적인 사례를 중심으로 작성해 주세요. 특히, 프로젝트에서 맡으셨던 역할, 사용했던 기술 스택, 프로젝트 전후의 개선 사항 등을 상세히 설명해 주시면 좋아요.
  • 문제를 해결하는 과정에서 겪었던 어려움이 있었다면, 이를 어떻게 고민하고 해결했는지 구체적으로 설명해 주세요.
  • 보안 위협을 식별하고 대응하거나 다양한 문제 해결(기술적, 관리적) 경험이 있다면, 사례 중심으로 구체적으로 작성해 주시면 좋아요.
  • 새로운 보안 기술과 위협을 학습하며 이를 업무에 적용했던 구체적인 사례를 작성해 주시면 좋아요.

토스로의 합류여정

  • 서류접수 전화 인터뷰 직무 인터뷰 문화적합성 인터뷰 레퍼런스 체크 처우 협의 최종 합격 및 입사

함께할 동료를 위한 한마디

  • "무엇보다 보안엔지니어의 업무, 그 자체에 집중할 수 있어 좋아요" 전 직장에서는 솔루션 도입, 혹은 프로젝트를 시작할때 승인을 받기 위한 문서를 만드는 작업부터 시작했습니다. 그렇다 보니 초기 과정, 즉 상사에 보고하는 과정에서의 어려움 때문에 불필요한 에너지를 쏟곤 했어요. 하지만 토스에서는 보안팀에서 해당 업무의 필요성에 대한 공감대만 형성되면 일을 빠르게 진행할 수 있고, 별도의 승인 과정이 없다 보니 엔지니어링 업무 본연에 더욱 집중을 할 수 있습니다. 토스는 보안 엔지니어가 비효율적인 과정 없이 업무에 100% 몰입 할 수 있도록 환경이 구성되어 있어서 역량 발휘 및 발전을 많이 할 수 있는 팀이에요!
원문에서 전체 공고 보기 →

이 회사 다른 포지션 · 비슷한 공고