[아임웹 팀 소개]
Infra Team은 이렇게 일하고 있어요
Infra Team은 아임웹 사이트들의 안정적인 운영을 담당합니다. 분당 70만 이상의 요청을 처리하는 대규모 이커머스 플랫폼에서 인프라, 데이터베이스, 보안을 개선하며 대규모 트래픽 대응 능력을 키울 수 있는 환경을 제공합니다. 현재 ASG/ECS에서 EKS 기반 단일 플랫폼으로 전환 중이며, 체계적인 온콜 대응과 포스트모템 문화를 구축하고 있습니다.
[주요 업무] 이런 역할을 기대하고 있어요
- AWS 인프라 보안 운영 및 개선 (WAF, Security Group, IAM, GuardDuty, Shield)
- EKS/Kubernetes 환경 보안 정책 설계 및 적용 (Network Policy, RBAC, Pod Security, Istio 보안 정책)
- CI/CD 파이프라인 보안 통합 (컨테이너 이미지 스캐닝, SAST/DAST, Supply Chain Security)
- Terraform 기반 보안 설정 코드화 및 자동화 (Security as Code)
- 보안 모니터링 체계 구축 및 이상 트래픽 탐지 자동화 (Datadog, Grafana 활용)
- 침해사고 발생 시 기술적 대응 및 원인 분석
- 개발팀과 협업하여 서비스 개발 단계에서의 보안 요구사항 정의 및 가이드 제공
[자격 요건] 이런 분을 찾고 있어요
- DevOps, SRE, 인프라 엔지니어 경력 3년 이상
- AWS 환경에서 서비스 운영 경험 (VPC, IAM, EC2, S3, CloudFront 등)
- Linux 시스템 및 네트워크에 대한 이해
- IaC(Terraform 등)를 활용한 인프라 관리 경험
- CI/CD 파이프라인 구축 및 운영 경험
- 보안에 대한 관심과 학습 의지가 있는 분
[우대 사항] 이런 경험이 있다면 더 좋아요
- AWS WAF, Shield, GuardDuty, Security Hub 운영 경험
- Kubernetes 환경에서 보안 정책(Network Policy, OPA/Kyverno 등) 적용 경험
- CI/CD 보안 통합 경험 (Trivy, Snyk, SonarQube 등)
- 침투 테스트, 취약점 진단 또는 보안 감사 경험
- ISMS 인증 과정에서 기술적 보안 항목 대응 경험
- 보안 관련 자격증 (AWS Security Specialty, CKS, OSCP 등)
- CTF 참여, 보안 커뮤니티/컨퍼런스 활동 경험
- 시스템 취약점 점검 및 직접 대응 경험
- CVE 등 보안 취약점 관련 대외 활동 경험
[기술 스택] 인프라 팀은 이런 기술을 사용하고 있어요
- 개발 언어: Go, Python, PHP
- 서버: AWS (EC2, ECS, EKS)
- DB: Aurora MySQL, Aurora PostgreSQL, ClickHouse
- 모니터링: Datadog, Grafana, FluentBit, Loki, Prometheus, Tempo
- Kubernetes: Helm, Istio, Karpenter, KEDA, Kafka, Dex, ARC, Kubecost
- CI/CD: GitHub Actions, ArgoCD
- IaC: Terraform
[합류 과정]
- 전형 프로세스 : 서류 전형 > 1차 직무 인터뷰 > 2차 컬쳐 애드 (Culture Add) 인터뷰 > 최종 합격
- 서류 전형 : 생년월일, 사진, 연봉 정보 등 업무와 관계없는 내용보다, 어떤 경험을 해오셨는지 알 수 있는 경력 위주로 지원서를 작성해주세요.
- 직무 인터뷰 : 앞으로 함께 근무할 팀원들과 직무와 관련된 이야기를 나누는 시간이에요.
- 컬처 애드 인터뷰 : 피플팀 리드 + CTO 형섭님과 1시간, CEO 수모님과 30분 정도 이야기를 나누며 지원자님의 조직문화 적합성뿐만 아니라 아임웹의 문화에 더해줄 수 있는 가치를 확인하는 시간이에요.