NHN Cloud는 NHN의 IT 서비스 운영경험과 기술력이 집약된 NHN의 통합 클라우드 서비스입니다. IaaS, SaaS, PaaS를 아울러 각 분야에 맞는 클라우드 솔루션을 개발하여 사업 영역을 확장해 나가고 있습니다.
NHN Cloud 성능보안개발팀을 소개해요
성능보안개발팀은 인증·정책 기반 제로트러스트(Zero Trust) 보안 제품을 개발합니다.
레거시 기반 서비스를 클라우드 네이티브 아키텍처로 전환하고, 서비스 전반을 제로트러스트 관점으로 고도화합니다
궁극적으로 NHN Cloud를 안전하게 사용할 수 있는 제로트러스트 보안 서비스를 만드는 것이 팀의 목표이자 비전입니다.
우리 팀은 이렇게 일해요
문제의 겉모습보다 본질을 먼저 파악하고, 비용 대비 효과가 큰 엔지니어링을 지향합니다.
운영과 개발 전 과정에서 지속적으로 문제를 발견하고 개선하는 문화를 갖고 있습니다.
메신저·태스크 등의 커뮤니케이션을 기본으로 하며, 꼭 필요할 때만 미팅으로 논의합니다.
도전적인 과제 부여와 주기적인 피드백을 통해 개인의 성장이 팀 성과로 연결되도록 지원합니다.
함께하면 이런 점들이 좋아요
버티컬한 서비스 구조를 바탕으로 다양한 영역의 팀원들과 협업하며 로우레벨부터 하이레벨까지 폭넓게 경험할 수 있습니다.
AI 도구 지원과 적극적인 활용을 장려하는 환경에서 더 빠르게 실험하고 개선할 수 있습니다.
이런 업무를 해요 (공통 주요 업무)
인증/정책 관련 기능 개발 및 연동(API/이벤트 기반)
로그/지표 추가, 장애 재현 및 원인 파악 등 운영 품질 개선
단위/통합 테스트 작성 및 기본 성능/부하 검증
배포/운영 과정에서 발견되는 이슈 수정 및 개선 작업
이런 업무를 해요 (트랙별 업무)
DP 트랙: 제로트러스트 데이터플레인 개발
- 정책 결과를 OVS 룰 형태로 변환하고 적용/갱신 작업
- 세션/상태 기반 이슈(간헐 끊김, 지연 등) 재현 및 원인 분석
- 배포/동기화 과정에서 발생하는 문제를 로그/지표로 추적하고 개선
- 트래픽 제어 관련 테스트 케이스 추가 및 운영 도구 개선
PDP 트랙: ZT 플랫폼 개발 (Control-plane)
- 인증/인가 연동(OIDC/OAuth2 등) 기능 개발 및 운영 이슈 대응
- 정책 저장/조회/캐시 등 정책 서비스 기능 개발
- 감사로그/추적성(요청 추적, 변경 이력) 보강 및 테스트 추가
- 정책 평가 경로의 지연/가용성 이슈 분석과 개선 작업
PIP 트랙: Context Handler 개발 (CTI/AI 신호 연동 + 정책 자동화)
- 외부 AI 리스크 결과 및 CTI 신호 연동(API/이벤트)과 정규화(스키마/버전/TTL) 작업
- PDP가 쓰기 쉬운 입력 신호 제공(risk_score, confidence, reason/evidence, trace) 및 조회/캐시 구현
- 정책 추천/템플릿 기능 구현 (영향 범위/기간/만료/롤백 정보 포함)
- 외부 의존성 장애 대응(타임아웃/재시도/서킷브레이커)과 감사/추적성 보강
이런 분들을 찾고 있어요 (자격 요건)
자료구조/알고리즘, OS 기초(프로세스/스레드, 동기화, IO) 등 CS 기본 지식을 보유하신 분
TCP/UDP/IP, 라우팅, NAT, DNS, TLS/HTTPS 등 네트워크 기본 개념을 보유하신 분
Linux 환경에서 기본 진단/디버깅이 가능하신 분 (로그 확인, 네트워크 점검)
C/Go/Java/Python 중 1개 이상으로 서비스/모듈 개발이 가능하신 분
이런 분이면 더 좋아요 (우대 사항)
DP 트랙: 제로트러스트 데이터플레인 개발 경험을 가지고 계신 분
- OVS 또는 iptables/nftables 실습 경험
- tcpdump/Wireshark 기반 패킷 분석 경험
- L2/L3/L4 트러블슈팅 경험(지연/세션/간헐 장애)
PDP 트랙: ZT 플랫폼 개발 (Control-plane) 경험을 가지고 계신 분
- Keycloak 등 IdP 연동 경험, JWT/mTLS 이해
- 정책 엔진(룰 기반/OPA 등) 관심 또는 사용 경험
- Kubernetes/클라우드 네트워크(VPC/보안그룹) 기초
PIP 트랙: Context Handler 개발 (CTI/AI 신호 연동 + 정책 자동화) 경험을 가지고 계신 분
- 정책/룰 시스템 이해(조건식, 우선순위, 충돌 처리, 만료/롤백)
- 데이터 모델링 및 스키마 버전 관리 경험(호환성/마이그레이션)
- CTI(IOC/TTP/평판) 또는 보안 운영 흐름(탐지->차단) 이해
지원서는 이렇게 작성하시면 좋아요
채용 공고에서 요구하는 경험과 역량을 중심으로 기재해주세요.
해오신 업무를 프로젝트 단위로 잘 정리해서 적어주세요.
포트폴리오, 노션, 깃허브 등 경험과 역량을 어필할 별도의 자료가 있다면 함께 제출해주세요.