Filter

직군/직무

법인

고용형태

경력

근무지

[NAVER] 보안 부문 경력 채용

모집 부서
NAVER
모집 분야
Tech
모집 분야
Security Analysis 외
모집 경력
경력
근로 조건
정규
모집 기간
2026.09.11 ~ 2026.09.29 (10:00)

입사지원은 PC를 이용해주세요.

1. Security Analysis : Anti-Abusing / Product Security

Who We Are

모든 서비스가 안전하게 운영되도록 보안 리스크를 분석하고 대응합니다. Shift Left 원칙에 따라 QA 단계가 아닌 설계·개발 단계에서부터 서비스 보안 위협을 모델링하고 보안 리뷰를 수행하여 위협을 사전에 제거하며, 클라우드 네이티브 환경의 보안 체계 구축과 버그바운티 운영을 통해 다양한 보안 관점을 갖추고 있습니다. Anti-abusing 영역에서는 ML/DL 기반 탐지 모델을 적용하여 신뢰할 수 있는 서비스를 만들고, 세이프브라우징 개발·운영을 통해 피싱으로부터 이용자를 안전하게 보호합니다.


What You'll Do

[Anti-Abusing]

• 온라인 위협과 신규 우회 기법 분석 (피싱·스미싱·악성 URL 등)

탐지 로직 및 자동화 파이프라인 개발·고도화

• 서비스 로그와 위협 데이터를 기반으로 Safe Browsing 탐지 정책 및 대응 체계 고도화

• 대규모 서비스 이용자 로그 기반 어뷰징 탐지 모델 연구·개발 및 서비스 적용

• 전사 어뷰저 데이터베이스 구축·운영 및 고도화


[Product Security]

• 서비스 위협 모델링 및 코드 리뷰, 모의 해킹을 통한 기술적 분석·대응 방안 연구

• 버그바운티 프로그램 운영

• 소프트웨어·하드웨어 해킹/방어 기술 연구 및 AI 활용 자동화 점검 도구 개발

• 클라우드 네이티브 환경 보안 정책 수립 및 기술 연구

• AI 도구·모델·서비스에 대한 레드티밍

 

Required Skills

[Anti-Abusing]

• Python을 활용한 데이터 처리, 분석 또는 서비스 개발 경험을 보유하신 분

• 피싱·스미싱·악성 URL 등 온라인 위협에 대한 이해 또는 관련 경험을 보유하신 분

• 로그·데이터에서 이상 신호를 발견하고, 가설 수립 및 검증을 통해 문제를 해결해 본 경험을 보유하신 분


[Product Security]

• 서비스 위협 분석 및 취약점 식별, 대응 방안을 제시할 수 있으신 분

• 웹 서비스 또는 Android/iOS 앱에 대한 모의해킹 경험과 지식을 보유하신 분 (리버싱 및 웹 해킹)

• BE/FE/Android/iOS 개발 언어(Java/Kotlin/JavaScript 등)를 읽고 이해하실 수 있으신 분


Preferred Skills

[Anti-Abusing]

• Spark, Hive 등 Hadoop Ecosystem을 활용해 대규모 데이터를 처리·분석한 경험을 보유하신 분

• ML/DL 기반 분류·이상 탐지·임베딩 등 모델링 경험을 보유하신 분 (PyTorch 등 활용)

• 웹 크롤링 또는 외부 데이터 연동을 통해 URL·도메인 데이터를 수집·정제해 본 경험을 보유하신 분

• URL·도메인·콘텐츠·로그 등 다양한 신호를 활용해 탐지 규칙 또는 분류 기준을 설계하고, 오탐·미탐 개선까지 수행해 본 경험을 보유하신 분


[Product Security]

• LLM 레드티밍 및 prompt injection, jailbreak 공격에 대한 지식을 보유하신 분

• 신규 기술 플랫폼에 대한 분석과 응용이 가능하신 분

• 버그바운티에 참여하여 리워드를 받은 경험을 보유하신 분

• Secure Coding을 이해하고 설명이 가능하신 분

• 특정 플랫폼(Web, Android, iOS 등)에 대한 깊이 있는 기술 전문성을 보유하신 분


Career Growth

[Anti-Abusing]

• 대규모 서비스 로그와 다양한 위협 데이터를 처리·분석하며, 데이터 파이프라인 설계 및 대규모 데이터 처리 역량을 발전시킬 수 있습니다.

• 탐지 로직과 ML/DL 모델의 연구·개발부터 실제 서비스 적용 및 운영까지 End-to-End로 경험하며, 실서비스 문제 해결 역량을 쌓을 수 있습니다.

• 자체 피싱 수집 시스템과 Safe Browsing 서비스를 고도화하며, 실제 사용자 보호에 직접 기여하는 경험을 할 수 있습니다.

• 피싱·스미싱·어뷰징 등 지속적으로 변화하는 온라인 위협에 대응하며, Safe Browsing 및 Anti-Abusing 분야의 기술 전문성을 확장할 수 있습니다.


[Product Security]

 다양한 서비스와 플랫폼에 대한 취약점 분석을 통해 여러 언어·플랫폼의 취약점 진단 경험을 쌓을 수 있습니다.

• 컨테이너 플랫폼 보안 정책 분석을 통해 Docker, Kubernetes 환경의 보안 노하우를 쌓을 수 있습니다.

• LLM 모델 및 AI 서비스 취약점 진단을 통해 AI 도구·서비스 분석 역량을 키울 수 있습니다.

___________________________________________________________________________________________________________________________________________________



2. Security Architecture : Cloud·Infra

Who We Are

정보보호 정책을 수립하고, 교육과 캠페인을 통해 임직원이 이를 인지하고 준수할 수 있도록 소통하며, 정책 이행 여부를 외부 기관 및 내부 점검을 통해 주기적으로 확인·개선합니다. 재무정보의 정확성과 신뢰성 확보를 위해 IT 시스템이 효과적으로 통제되도록 관리하며, 오픈소스 소프트웨어 사용·관리·배포와 라이선스 준수를 총괄합니다.


What You'll Do

• 클라우드 환경 보안 정책 수립 및 관리

• Cloud Native 보안 정책 수립 및 관리

• 방화벽 ACL 보안 검토

• 인프라 보안 거버넌스 관리 및 개선



Required Skills

• 클라우드 환경에서 보안(IAM, Security Group, ACL 등) 정책 수립 및 운영 경험을 보유하신 분

• Kubernetes 및 컨테이너 환경의 보안 구성 요소와 주요 리스크에 대한 이해도를 보유하신 분

• 인프라(OS/DB/망분리 등) 보안 리스크를 점검하고 개선한 경험을 보유하신 분



Preferred Skills

• 관련 자격증을 보유하신 분(CCSP 등)

• OS/DB/네트워크 인프라 보안 아키텍처에 대한 경험을 보유하신 분


Career Growth
• IT 인프라 보안관리 거버넌스를 깊이 있게 경험할 수 있습니다.

• 국내외 다양한 서비스 및 기업들과 협업하며 다양한 요구사항을 반영하고 해결하는 경험을 쌓을 수 있습니다.

• 각 도메인 최고 전문가들과 함께 협업하고 소통하면서 실무 역량을 키울 수 있습니다.

___________________________________________________________________________________________________________________________________________________



3. Security Architecture : Open Source Governance

Who We Are

정보보호 정책을 수립하고, 교육과 캠페인을 통해 임직원이 이를 인지하고 준수할 수 있도록 소통하며, 정책 이행 여부를 외부 기관 및 내부 점검을 통해 주기적으로 확인·개선합니다. 재무 정보의 정확성과 신뢰성 확보를 위해 IT 시스템이 효과적으로 통제되도록 관리하며, 오픈소스 소프트웨어 사용·관리·배포와 라이선스 준수를 총괄합니다.


What You'll Do

• 개발 환경 내 오픈소스 거버넌스 준수를 위한 정책 점검 및 개선 활동

• 서비스에서 사용하는 오픈소스 SW 검수

• 오픈소스 컴플라이언스 이슈 관리 및 거버넌스 운영

• 개발자 오픈소스 활동 지원 및 오픈소스 개발 문화 활성화

 

Required Skills

• 실무 개발 경험을 보유하신 분

• 오픈소스 거버넌스 또는 컴플라이언스 관련 경험을 보유하신 분

• 최신 오픈소스 트렌드에 관심이 많고 새로운 기술·플랫폼에 열려 있으신 분

• 꼼꼼한 업무처리와 데이터 기반의 정확한 분석이 가능하신 분

• 유연한 사고와 원활한 커뮤니케이션이 가능하신 분


Preferred Skills

• 오픈소스 SW 개발 및 커뮤니티 활동 경험을 보유하신 분

• 개발 환경에서의 정보보호에 관심이 많으신 분


Career Growth
• 오픈소스 라이선스 검수부터 거버넌스 정책 수립까지 컴플라이언스 전 영역을 직접 다루며 실무 전문성을 심화할 수 있습니다.

• 법무·개발·보안 등 다양한 직군과의 협업을 통해 기술적 이해와 커뮤니케이션 역량을 함께 키울 수 있습니다.

• 공급망 보안, 라이선스 리스크 관리 등 빠르게 변화하는 오픈소스 트렌드를 현업에서 직접 경험할 수 있습니다.

___________________________________________________________________________________________________________________________________________________



4. Security Development : Container IAM

Who We Are

네이버의 컨테이너 기술을 책임지는 조직으로, 다양한 서비스와 플랫폼이 안정적으로 운영될 수 있도록 대규모 Kubernetes 클러스터와 컨테이너 기반의 Cloud Native 환경을 개발·운영하고 있습니다. 컨테이너 인프라부터 플랫폼, 보안 및 권한 관리에 이르기까지 개발자가 보다 안전하고 효율적으로 서비스를 개발하고 운영할 수 있는 기반 환경을 만들어가고 있습니다.


What You'll Do

[플랫폼 공통 기능 개발]

• Kubernetes 기반 컨테이너 플랫폼의 백엔드 기능 개발 및 고도화

• 인증·인가(IAM), 접근 제어, 정책 관리 등 플랫폼 공통 기능 개발


[보안·컴플라이언스 시스템화]

• 서비스와 플랫폼에서 활용할 보안 정책 및 운영 기준의 시스템화

• 보안·컴플라이언스 요구사항의 플랫폼 구조 및 기능 반영


[신뢰성 있는 플랫폼 운영]

• 감사·추적, 정책 적용, 운영 자동화 등 신뢰성 있는 플랫폼 운영 기능 개발

 

Required Skills

[컨테이너 플랫폼 개발 경험]

• Kubernetes 및 컨테이너 기반 애플리케이션에 대한 기본적인 이해를 보유하신 분

• Go 또는 이에 준하는 프로그래밍 언어를 활용한 개발 경험이 있으신 분


[인증·학습 역량]

• 인증(Authentication)과 권한 관리(Authorization)에 대한 기본적인 이해를 보유하신 분

• 새로운 기술과 도메인을 학습하고 실제 문제 해결에 적용할 수 있는 분


Preferred Skills

[Kubernetes 심화 개발 경험]

• Kubernetes Operator, Controller 등 Kubernetes 확장 기능 개발 경험이 있으신 분


[IAM·보안 기술 경험]

• OAuth 2.0, OpenID Connect, JWT, RBAC, ABAC 등 IAM 관련 기술의 이해 또는 활용 경험이 있으신 분

• 정책 관리, 감사 로그, 접근 제어, 보안 자동화 기능 개발·운영 경험이 있으신 분


[플랫폼·컴플라이언스 경험]

• 멀티테넌트 플랫폼, 사내 개발 플랫폼, 클라우드/SaaS 환경 개발 경험이 있으신 분

• 보안 또는 컴플라이언스 요구사항을 제품·플랫폼 기능으로 구현한 경험이 있으신 분


Career Growth
• 컨테이너 및 Cloud Native 기술을 깊이 있게 연구하고 개발하며, 그 결과를 국내외에서도 흔치 않은 대규모 환경에 직접 적용하고 검증해볼 수 있습니다.

Kubernetes와 컨테이너 플랫폼의 인증·인가, 접근 제어, 보안 및 컴플라이언스 문제를 대규모 환경에서 경험하며 플랫폼 엔지니어링과 보안 영역의 전문성을 함께 키울 수 있습니다.

단순히 주어진 기능을 개발하는 것을 넘어, 대규모 플랫폼에서 발생하는 실제 문제를 정의하고 기술적 Trade-off를 고민하며 플랫폼의 구조와 표준을 만들어가는 경험을 할 수 있습니다.

___________________________________________________________________________________________________________________________________________________



5. Security Development : Bot Protection

Who We Are

서비스 앞단에서 트래픽을 가장 먼저 마주하는 Account & Bot Protection 영역을 담당하며, 이를 위한 Edge Security Platform과 CAPTCHA Platform을 개발합니다. 대규모 실시간 트래픽 환경에서 Bot/Crawler 대응, Credential Stuffing 방어, CAPTCHA/Challenge 시스템, Rate Limiting, 탐지 및 정책 엔진을 직접 설계하고 고도화합니다. 보안·플랫폼·백엔드·데이터·성능 최적화가 교차하는 복합 기술 난제를 즐기는 엔지니어가 역량을 마음껏 펼칠 수 있는 환경입니다.


What You'll Do

• Bot, Crawling, Credential Stuffing, Abuse 등 비정상 트래픽 탐지·차단 엔진 설계 및 개발

• CAPTCHA/Challenge 시스템 설계, 검증 로직, 정책 연동 기능 개발

• Reverse Proxy/Edge 계층 실시간 request filtering 및 IP·Header·TLS fingerprint·behavioral signal 기반

• 판정 로직 개발

• 저지연·고정확도 시스템 최적화

• 보안 정책 관리·배포 플랫폼 개발

• 탐지 결과·차단 로그·challenge 결과 분석을 위한 내부 운영 도구 및 관측 체계 개선

• 신규 공격 패턴 대응 기능 기획 및 프로토타이핑

 

Required Skills

• Java, Go, Rust, C/C++, Python 등 하나 이상의 언어로 서버 개발 경험을 보유하신 분

• 대규모 트래픽을 처리하는 서버 또는 플랫폼 개발 경험을 보유하신 분

• HTTP, TLS, Reverse Proxy, Load Balancing, Cache, Rate Limiting 등 웹 트래픽 처리 구조에 대한 이해를

• 보유하신 분

• 동시성, 비동기 처리, 성능 병목, 메모리/CPU 효율화에 대한 이해를 보유하신 분

• 탐지 정확도·운영성·성능 trade-off 관점에서 문제를 해결한 경험을 보유하신 분

• 설계 의도와 기술적 판단을 명확히 설명할 수 있는 커뮤니케이션 역량을 보유하신 분


Preferred Skills

• Bot Detection, Abuse Prevention, CAPTCHA, Rate Limiting 등 보안 트래픽 방어 개발 및 탐지 룰·정책·판정

• 시스템 설계 경험을 보유하신 분

• Rust 기반 고성능 서버, Nginx/Envoy/HAProxy 등 프록시·엣지 계층 개발 또는 저지연·고처리량 서비스 성능 최적화

• 경험을 보유하신 분

• Redis, Kafka, Flink 등 대규모 데이터 처리 시스템 활용 또는 이상 탐지·분류 모델 개발 경험을 보유하신 분

• CDN, Edge Network, Zero Trust, Device Fingerprinting, Browser Signal 등 엣지 보안 기술 활용 경험을

• 보유하신 분

• 보안 제품·플랫폼 운영·개발 및 장애 대응 주도 또는 클라우드/Kubernetes 기반 서비스 개발·운영 경험을 보유하신 분


Career Growth
• CAPTCHA·Bot Defense·Abuse Prevention을 아우르는 Edge Security 전문성과 보안·백엔드·데이터·인프라를 넘나드는

• 복합 문제 해결 역량을 함께 키울 수 있습니다.

• 대규모 실시간 트래픽 환경에서 고성능 서버·플랫폼 개발 역량을 강화할 수 있습니다.

• 탐지 정확도와 사용자 경험, 시스템 비용 간 trade-off를 다루는 제품적 사고를 키울 수 있습니다.

• 장기적으로 Edge Security Platform, Traffic Engineering, Security Product Engineering 분야의 핵심 엔지니어로

• 성장할 수 있습니다.

 

전형절차 및 일정
  • 서류전형&기업문화 적합도 검사 (코딩테스트) > 직무 인터뷰 > 종합 인터뷰 > 처우협의 > 결과 발표
  • 지원서 접수 마감 : 2026.09.29(화) 10:00
  • 서류전형&기업문화 적합도 검사 (코딩테스트) : 9월 5주차 ~ 10월 3주차 중
  • * 기업문화 적합도 검사 (코딩테스트) 응시 기간 : 10.03(토) ~ 10.06(화) 예정 (온라인 진행)
  • * 서류전형 결과 발표 : 10.16(금) 이내 예정
  • 직무 인터뷰 : 10월 4주차 ~ 10월 5주차 중
  • 종합 인터뷰 : 10월 5주차 ~ 11월 1주차 중


참고사항
    • • Security Development : Container IAM / Bot Protection 포지션은 전형에 코딩테스트가 포함됩니다.

  • • '보안 부문 경력 채용' 은 직무 간 중복 지원이 불가하며, 최종 1개 직무를 선택하여 지원 가능합니다.  

  • • (다중 지원 불가) 이외 별도로 진행되고 있는 네이버 및 계열 법인의 타 채용 공고에는 지원이 가능합니다.

  • • 전형절차 및 일정은 상황에 따라 변동될 수 있으며전형별 결과에 따라 절차(레퍼런스 체크, 추가 인터뷰 등)가 추가될 수 있습니다.

    • 본 공고는 인재 선발 완료 시 조기 마감될 수 있으며필요 시 모집 기간이 연장될 수 있습니다.

    • 지원서 내용 중 허위사실이 있는 경우에는 합격이 취소될 수 있습니다.

    • 최근 1년 내 기업문화 적합도 검사를 응시하셨을 경우 추가 응시는 불필요하며이에 대해서는 개별 안내드릴 예정입니다.

    • 국가유공자 및 장애인 등 취업보호 대상자는 관계법령에 따라 우대합니다.

    • 국가유공자의 가산점 부여를 받기 위해서는 본인이 '취업지원 대상자 증명서'를 회사에 제출해야 합니다.

    • 남자의 경우 군필자 또는 면제자에 한해 지원 가능합니다.

     문의사항은 페이지 우측 상단의 FAQ 참고 및 NAVER Careers 1:1 문의로 접수해주시기 바랍니다.

    • 지원서 접수 후 전형별 결과는 지원서에 기재된 이메일, 문자(SMS) 및 NAVER Careers(My Page) 메시지함을 통해 안내되니, 전형 기간 동안 해당 채널을 수시로 확인해 주시기 바랍니다.

    특히 이메일은 수신 오류가 발생할 수 있으니, 지원서에 기재된 이메일 주소, 스팸함 분류, 메일함 용량 초과 여부를 반드시 확인해 주시기 바랍니다.

     입사 확정 이후라도 국제 제재(Sanction) 대상자 또는 관련자로 확인될 경우, OFAC 규정 관련 법규에 따라 고용계약 체결이 제한될 있음을 안내드립니다.

     Please be advised that even after an employment offer is finalized, your employment contract may be restricted under applicable laws and regulations, including OFAC rules, if you are identified as a sanctioned individual or as being associated with any sanctioned entity.