10년째 스패로우에서 보안 제품을 개발해 온 SP개발3팀 임종환 책임님을 만났습니다. 웹 애플리케이션 취약점 동적 분석 도구 Sparrow DAST부터 오픈소스 분석 및 관리 도구 Sparrow SCA까지, 스패로우의 핵심 도구 개발을 이끌어 온 개발자가 들려주는 보안 제품 개발 필수 역량과 후배들에게 전하는 조언을 소개합니다.
Q 간단한 자기소개와 담당하고 계시는 업무를 소개해 주세요.

안녕하세요, 스패로우 SP개발3팀 임종환 책임입니다.
첫 직장인 스패로우에서 10년째 근무 중이며, 웹 애플리케이션 취약점 동적 분석 도구인 Sparrow DAST를 개발했었습니다. 지금은 소프트웨어에서 오픈소스를 찾고 각 오픈소스의 라이선스, 취약점 정보를 검출하는 Sparrow SCA 제품 개발을 총괄하는 파트장 역할을 맡고 있습니다.
Q 지금까지 업무를 하며 가장 보람찰 때와 힘들 때는 언제일까요?
가장 보람찰 때와 가장 힘들 때 모두 같은 맥락입니다. 제가 만든 제품이 좋은 평가를 받으면 가장 보람차고, 반대로 좋지 못한 평가를 받으면 가장 힘듭니다.
개발자 입장에서 생각하는 좋은 제품과 시장에서 생각하는 좋은 제품 사이에 괴리가 종종 발생합니다. 그래서 제가 신경 써서 만든 기능이 실제로 시장에서 원하는 기능이었고, 좋은 평가를 받으면 굉장히 보람찹니다.😊 반대로 그렇게 만든 기능이 시장에서 중요하게 생각하지 않는 기능이었고 그에 따라 평가가 좋지 못하면 힘들기도 하고 더 열심히 해야겠다는 생각이 듭니다.
Q 1년에 한 번 선정하는 ‘우수 사원’으로 뽑히셨죠! 우수 사원으로 선정된 이유가 무엇이라고 생각하시나요? 수상 소감도 함께 부탁드립니다. (참, 상금도 수여됐다고 들었는데, 어떻게 활용하셨는지 살짝 공유해 주셔도 좋습니다!)
파트장으로서 역할을 잘 해낸 것이 선정된 이유라고 생각합니다. 그런데 이는 저 혼자만의 노력으로 이루어진 게 아니라 파트원들이 많이 도와줘서 가능했습니다. 당시 수상 소감으로 말은 못했지만 파트원들에게 감사하다는 말을 꼭 전하고 싶습니다.
처음 입사했을 때부터 회사에 좋은 분들이 많았습니다. 당시 한참 부족했던 저는 그런 분들을 보면서 ‘내가 저 연차가 되었을 때 저 분들 만큼 잘 할 수 있을까?’라는 생각을 많이 했습니다. 그 분들만큼 되긴 어렵더라도 시간 지나 신입 사원들이 들어왔을 때 부끄러운 사람은 되지 말자는 마음으로 노력해 왔습니다. 이번 우수 사원 선정이 이를 증명하는 것 같아 뿌듯하네요. 상금은 파트원들과 맛있는 음식을 먹는데 사용하였습니다.
Q 보안 제품 개발 업무를 수행하는 데 있어 꼭 필요한 역량을 하나 뽑아주세요! 더불어 그 역량을 기르기 위해 본인이 실천한 방법을 알려주시면 더 좋습니다.
생성형 AI가 크게 발달하면서 개발 필수 도구 중 하나가 되었습니다. 그런데 `학습 없이` 생성형 AI를 사용하면 안 됩니다. 생성형 AI가 제공한 코드를 학습 없이 사용하면 개발 역량이 늘지 않습니다. 생성형 AI 특유의 인공지능 환각(AI hallucinations)으로 잘못된 코드를 제공해 주는 경우도 많습니다. 또, 보안 취약점이 포함된 코드를 제공해 주기도 합니다.
이를 경계하기 위해서 저는 AI가 제공한 코드는 반드시 코드 리뷰를 합니다. 그럼에도 이해가 안 되는 부분이 있으면 학습 후 AI가 제공한 코드 없이 같은 기능을 하는 코드를 새로 작성합니다.
Q 마지막으로 개발자 직무를 꿈꾸는 후배들에게 전하고 싶은 조언이나 응원의 한마디 부탁드립니다!
개발자 직무는 끊임없는 학습을 요구합니다. 그렇기 때문에 개발 관련 이슈들에 꾸준한 관심을 가지고 새로운 것들에 두려움이 없이 접근하고 시도하는 습관을 기르시길 바랍니다. 이런 습관을 기르는 과정을 기록해 놓는다면 그것 자체가 훌륭한 스펙이 됩니다. 저는 제가 했으면 누구나 할 수 있다고 생각합니다. 여러분도 할 수 있습니다! 우리 모두 우수사원이 되어서 만나요!👏
지금까지, 스패로우 개발3팀 임종환 책임님의 인터뷰를 전해 드렸습니다. 끊임없는 학습과 생성형 AI로 만든 코드를 검증하며 활용하는 자세가 중요함을 알 수 있었어요. 모두 책임 있게 AI를 활용하며 성장하길 바랍니다. 더불어, 다음 스패로우 人터뷰도 많은 기대 부탁드립니다!🙌
💡 AI 주도 개발 시대, 더 중요해진 소프트웨어 개발 보안 전략도 함께 확인해 보세요! (링크)
