

OX Security는 소프트웨어 공급망 보안에 주력하는 조직을 위한 애플리케이션 보안 태세 관리(ASPM) 소프트웨어를 개발합니다. 이 플랫폼은 CI/CD 워크플로와 연동되어 보안팀과 개발팀에 애플리케이션 위험을 한곳에서 확인할 수 있는 환경을 제공하고, 취약점의 우선순위를 정하며, 소프트웨어 개발 수명 주기 전반에서 해결 작업을 조율할 수 있도록 지원합니다. AppSec 데이터와 프로세스를 통합함으로써 개발 초기 단계에서 보안 점검을 수행하고, 분산된 워크플로를 줄이며, 기업이 대규모로 애플리케이션 보안을 관리할 수 있도록 돕습니다. 이 회사는 사이버 보안, SaaS, 엔터프라이즈 기술 분야에서 사업을 운영합니다.
애플리케이션 보안 연구원 — OX Security(원격, 아르헨티나)
OX Security의 AI 기반 보안 플랫폼에서 취약점과 공격 경로를 조사하고 자율 침투 테스트를 수행합니다. 탐지 엔진을 개발하고 공격적 보안 역량을 프로덕션 환경에 제공합니다.
설명
- 애플리케이션과 인프라 전반의 취약점 연쇄, 비즈니스 로직 취약점, 복잡한 공격 경로를 조사합니다.
- 자율 보안 워크플로를 위한 탐지 엔진과 의사결정 시스템을 구축합니다.
- 애플리케이션 보안을 위한 AI 모델을 평가하고 강점, 한계, 실제 효과를 파악합니다.
- 보안 연구를 테스트된 기능으로 전환하고 프로덕션 환경에 배포합니다.
- 대규모 보안 데이터세트를 분석해 악용 가능한 경로를 식별하고 탐지 정확도를 높입니다.
- 제품, 엔지니어링, 데이터 팀과 협업해 회사의 차세대 보안 기능을 개발합니다.
- 연구 로드맵 수립을 지원하고 초기 구상부터 프로덕션 제공까지 이니셔티브를 주도합니다.
지원 자격
- 컴퓨터 과학, 사이버 보안 또는 관련 분야의 석사 학위.
- 공격적 보안, 취약점 연구 또는 애플리케이션 보안 분야에서 5년 이상의 실무 경험.
- 비즈니스 로직 취약점과 다단계 공격 체인을 포함한 웹 애플리케이션 및 API 취약점에 대한 고급 지식.
- Python, Go 또는 이에 준하는 언어의 뛰어난 프로그래밍 능력과 프로덕션 수준 소프트웨어를 제공한 실적.
- SAST, DAST, SCA, 시크릿 탐지 또는 맞춤형 규칙 엔진의 탐지 로직을 만들거나 개선하고 오탐을 최소화한 경험.
- CI/CD, 컨테이너, Kubernetes 및 하나 이상의 주요 클라우드 플랫폼을 포함한 현대적 애플리케이션 및 인프라 환경에 대한 실무 지식.
- LLM 또는 기타 AI 모델을 보안 업무에 적용한 실무 경험과 효과 및 한계를 평가하는 판단력.
- SQL, BigQuery 또는 유사한 도구를 사용해 대규모 데이터세트를 다루고 연구 방향을 정하며 탐지 정확도를 평가할 수 있는 능력.
- 제한적인 감독 아래 연구 개념을 프로토타입에서 프로덕션까지 발전시킬 수 있는 역량.
- 뛰어난 문서 작성 능력과 복잡한 공격 경로를 엔지니어링 및 제품 이해관계자에게 설명할 수 있는 능력.








