스패로우에는 다양한 직무의 구성원들이 함께 제품을 만들어가고 있습니다. 이번 인터뷰에서는 🧑💻서비스 기획자와 👨🔬취약점 연구원, 서로 다른 두 직무를 맡고 있는 동기 두 분의 이야기를 들어보았습니다.
Q 간단한 자기소개 부탁드려요.
🧑💻김충현 사원(서비스 기획자) 안녕하세요, 스패로우에서 서비스 기획 업무를 담당하고 있는 김충현입니다.
👨🔬고수완 사원(취약점 연구원) 안녕하세요, 스패로우에서 애플리케이션 보안 취약점을 연구하고, SAST 및 DAST 검출 규칙을 설계하고 있는 고수완입니다.
Q 두 분은 어떤 일을 하시나요?
🧑💻김충현 사원(서비스 기획자) 시장 및 경쟁사 동향을 분석하여 제품의 방향성을 제안하고, 요구사항 분석부터 상세 설계, 유관 부서와의 일정 조율, 실제 제품 출시까지 전 과정을 함께합니다. 구체적으로는 경쟁사 기능과 시장 흐름을 모니터링하며 고객 요구사항을 도출하고, 이를 바탕으로 화면 설계서와 기능 명세서를 작성하여 개발팀과 출시 일정을 조율합니다.
👨🔬고수완 사원(취약점 연구원) 취약점 연구원은 스패로우 SAST/DAST 제품의 보안 취약점 검출 규칙을 설계합니다. 주요 업무로는 ① 보안 취약점 연구, ② 정적/동적 분석 방식의 검출 규칙 설계, ③ 취약점 재현을 위한 PoC 환경 구축 및 검증, ④ 개발 협업 및 레퍼런스 매핑이 있습니다.
Q 업무하면서 가장 기억에 남는 순간은 언제일까요?

🧑💻김충현 사원(서비스 기획자) 기획 업무는 특정한 한 순간보다, 다양한 부서와 지속적으로 협업하는 과정 자체가 더 기억에 남습니다. 일을 하다 보면 놓치거나 미처 고려하지 못한 부분이 생기기도 하는데, 그때마다 동료분들이 세심하게 짚어 주시고 격려해 주셔서 많이 배울 수 있었습니다. 특히 보안 솔루션은 생소하고 어려운 개념이 많은데, 질문할 때마다 친절하게 설명해 주셨던 경험이 가장 인상 깊습니다.
👨🔬고수완 사원(취약점 연구원) 제가 설계한 검출 규칙을 팀원들과 함께 리뷰하고, 실제 개발에 반영했던 경험이 가장 기억에 남습니다. 당시 설계의 부족한 부분뿐 아니라, 스패로우 엔진이 실제로 분석할 수 있는 범위까지 구체적으로 피드백을 받았습니다. 이를 통해 단순한 이론이 아닌, 실제 환경에서 동작하는 규칙을 설계하는 방법을 배울 수 있었고, 실무 적응에도 큰 도움이 되었습니다.
Q 각 직무의 가장 큰 매력은 무엇인가요?
🧑💻김충현 사원(서비스 기획자) 제가 기획한 내용이 실제 제품으로 구현되어 눈앞에 나타날 때 가장 큰 보람을 느낍니다. 기획자는 ‘이렇게 하면 더 좋아지지 않을까’라는 고민에서 출발해 개선을 이끌어가는 역할입니다. 그 결과물이 여러 팀과의 협업을 통해 실제 제품으로 완성되는 과정은 매번 새롭고 즐거운 경험입니다.
👨🔬고수완 사원(취약점 연구원) 제가 연구한 보안 취약점이 실제 제품의 검출 규칙으로 반영된다는 점입니다. 웹 환경의 취약점을 소스코드(SAST)와 구현 환경(DAST) 양쪽에서 분석하면서, 자연스럽게 분석 역량도 함께 성장하게 됩니다. 무엇보다 제가 직접 설계한 규칙이 제품에 적용되어 더 안전한 소프트웨어 개발 환경에 기여할 수 있다는 점이 가장 큰 매력입니다.
Q 이 직무를 준비하려면 무엇이 필요할까요?
🧑💻김충현 사원(서비스 기획자) 다양한 서비스와 앱을 직접 경험해 보는 것을 추천합니다. 단순히 사용하는 것을 넘어, 사용자 입장에서 무엇이 불편한지, 어떤 점이 편리한지를 민감하게 관찰하는 것이 중요합니다. 여러 서비스를 접하다 보면 기능 설계 의도나 UI/UX 구성의 이유를 이해하는 시각이 생기고, 이는 실제 기획 업무에서 더 나은 의사결정을 하는 데 큰 도움이 됩니다.
👨🔬고수완 사원(취약점 연구원) 시큐어 코딩에 대한 기본 이해가 있으면 좋을 것 같습니다. 행정안전부와 KISA에서 제공하는 개발보안 가이드를 한 번 정독해 보시길 추천드립니다. 여기에 프로그래밍과 웹 환경에 대한 기초 지식도 갖춰두면 더욱 든든합니다. 웹 보안 취약점에 대한 지식까지 더해진다면, 입사 후 훨씬 빠르게 자기 자리를 찾아갈 수 있을 것 같습니다.
Q 동기라서 서로 더 힘이 됐던 순간이 있나요?
🧑💻김충현 사원(서비스 기획자) 회사 생활을 하다 보면 크고 작은 고민이 생기는데, 그때마다 같은 눈높이에서 공감해 주는 동기가 있다는 것만으로도 큰 힘이 됩니다. 서로의 상황을 길게 설명하지 않아도 이해할 수 있다는 점이 특히 큰 위안이 되었고, 함께 성장해 나가고 있다는 느낌이 직장 생활을 지속하는 데 큰 버팀목이 됩니다.
👨🔬고수완 사원(취약점 연구원) 인턴에서 정규직 전환을 결정짓는 최종 발표를 준비하던 시기가 가장 기억에 남습니다. 서로의 발표 자료를 교차 검토하고 피드백을 주고받으며 완성도를 높였고, 혼자가 아니라 함께 목표를 향해 나아간 경험이 정말 큰 힘이 되었습니다.
Q 스패로우에 관심 있는 분들께 한마디 해주세요.

🧑💻김충현 사원(서비스 기획자) 보안이라는 도메인이 처음에는 어렵게 느껴질 수 있지만, 함께 고민하고 성장을 도와주는 동료들이 있기 때문에 충분히 도전해볼 만한 환경이라고 생각합니다.
👨🔬고수완 사원(취약점 연구원) 애플리케이션 보안 취약점과 진단 자동화에 관심이 있다면, 스패로우는 그 역량을 빠르고 깊게 성장시킬 수 있는 좋은 환경입니다. 많은 지원 바랍니다.
서로 다른 직무를 맡고 있지만, 두 사람이 나눈 이야기에는 공통된 흐름이 있었습니다. 내가 한 일이 실제 제품에 반영된다는 뿌듯함, 그리고 혼자가 아니라는 안도감. 스패로우에서의 성장은 그 두 가지에서 시작되는 것 같습니다. 스패로우에는 다양한 직무의 사람들이 각자의 자리에서 힘을 보태고 있습니다. 스패로우에서 함께할 분들의 많은 관심과 지원을 기다립니다!
▶️ 스패로우 인재채용 홈페이지 바로가기 : https://sparrow.im/kr/company/recruit/

