
Deliverit 시니어 풀스택 개발자(React/Node.js) – 애플리케이션 보안
Deliverit의 React 및 Node.js 애플리케이션 취약점 개선에 집중하는 시니어 풀스택 엔지니어입니다. 보안 수정, 테스트, 취약점 검증 및 DevSecOps 제어를 담당합니다.
설명
- React, TypeScript, JavaScript 및 Node.js 코드의 취약점을 평가하고 검증합니다
- Bitbucket, API, 브라우저 동작 및 배포 설정을 통해 소스 코드 문제를 추적합니다
- 프런트엔드 및 Node.js 애플리케이션에 보안 수정 사항을 적용합니다
- AI 도구를 사용해 대규모 코드베이스를 분석합니다
- 엔터프라이즈 시스템과 상호작용하는 AI 에이전트의 보안 제어를 유지합니다
- 단위 테스트, 통합 테스트, 엔드투엔드 테스트 및 보안 회귀 테스트를 개발합니다
- 보안 스캔을 반복 실행하고 Jira, Security Workbench, Archer 또는 이에 준하는 도구에 취약점 종료 증거를 기록합니다
- 개발, 제품, AppSec, QA, DevOps 및 플랫폼 보안 팀과 협업합니다
- 반복되는 취약점 패턴을 파악하고 재사용 가능한 보안 코딩 가이드나 자동 수정 기능을 개발합니다
- 풀 리퀘스트, 브랜치 정책, 빌드 파이프라인 및 릴리스 게이트 전반의 보안 제어를 강화합니다
- 오탐을 조사하고 위험 기반 의사결정을 기록합니다
- 보안 검토, 침투 테스트, 사고 대응 및 취약점 추세 추적에 기여합니다
지원 자격
- Node.js 서비스, API 및 Backend-for-Frontend 애플리케이션을 보호한 풍부한 경험
- React 컴포넌트, 훅, 컨텍스트, 라우팅, 상태 관리 및 적용 가능한 SSR 패턴에 대한 이해
- 컴포넌트, 폼, URL, 쿼리 매개변수 및 클라이언트 측 상태의 사용자 제어 데이터를 보호하는 지식
- 풀 리퀘스트, 브랜치, 커밋 기록 및 리포지토리 설정을 검토할 수 있는 능력
- XSS, dangerouslySetInnerHTML, DOM 기반 XSS, 클라이언트 측 오픈 리디렉션, 브라우저 저장소, 소스 맵, CSP, 프런트엔드 권한 부여, 데이터 노출, 종속성 및 소프트웨어 공급망 위험에 대한 지식
- SQL 및 NoSQL 쿼리, 명령 실행, 파일 전송, 경로 및 URL 매개변수, HTTP 헤더, 직렬화 및 역직렬화, 세션, 토큰 및 SSRF를 보호하는 지식
- Checkmarx, Veracode, Fortify, SonarQube, Snyk Code 또는 Semgrep 사용 경험
- 프런트엔드 또는 풀스택 소프트웨어 엔지니어링 경력 5년 이상
- DevSecOps 환경에서 애플리케이션 보안, 보안 코딩 또는 취약점 개선 업무를 직접 수행한 경력 3년 이상
- React, TypeScript, JavaScript, Node.js, HTML, CSS 및 HTTP에 대한 높은 숙련도
- 엔터프라이즈 환경에서 Git 및 Bitbucket을 사용한 경험
- 취약점 발견부터 개선 및 종료 검증까지 추적한 입증된 역량
- 민감한 데이터를 처리하는 웹 애플리케이션을 구축하거나 보호한 경험
- 애플리케이션, 보안, QA, DevOps 및 인프라 팀과 협업할 수 있는 능력
- 일상적인 커뮤니케이션에 필요한 고급 영어 능력. AI 어시스턴트 또는 에이전트 보안, 코드 개발 에이전트, 에이전트형 플랫폼, LLM 보안, GitHub 또는 GitLab, 보안 연구, 보안 자동화, AI 기반 취약점 발견 및 개선 경험이 있으면 우대합니다.
- benefitsItems_PLACEHOLDER_DO_NOT_INCLUDE?
복리후생
- 식사 및/또는 식비 수당(VA/VR)
- 심리적, 법률적, 사회적 및 재정적 지원을 제공하는 웰빙 프로그램
- 건강 및 치과 보험
- 생명보험
- Wellhub 멤버십
- Sucesu, Target Trust, Sesc 및 Seprorgs 제휴 할인
- 근속 기념 보너스
- 채용 성공 시 직원 추천 보너스
- 보육 지원
- 편안하고 친근하며 협력적이고 다양한 직장 문화
- 혁신적인 프로젝트, 교류 및 지식 공유를 경험할 수 있는 풍부한 환경









