company logo
쿠팡(주)

[Coupang] Staff Security Engineer

누적 투자 1조↑
10,000명 이상
  • 공고소개
  • 주요업무
  • 자격요건
  • 우대사항
  • 채용절차
쿠팡(주) 조직 이미지
쿠팡은 고객 감동 실현을 위해 존재합니다. 고객들이 "쿠팡 없이 그동안 어떻게 살았을까?" 라고 말할 때, 비로소 우리의 미션을 실현하고 있음을 알 수 있습니다. 고객들의 쇼핑과 식사, 생활 전반을 편하게 만들겠다는 유일한 집념으로 쿠팡은 수억 달러 규모의 이커머스 산업 전반의 혁신을 이끌고 있습니다. 쿠팡은 가장 빠르게 성장하는 이커머스 기업 중 하나로, 국내 커머스 업계에서의 독보적인 입지와, 고객 신뢰를 구축했습니다. 쿠팡은 스타트업 문화를 기반으로 한 글로벌 대형 상장사라고 자부합니다. 이것이 창립 당시의 기민함을 지하며, 신규 서비스를 끊임없이 출시하며 비즈니스를 확장해 나가는 우리의 성장 동력입니다. 쿠팡의 모든 임직원에게는 기업가 정신을 갖추고 새로운 혁신과 이니셔티브를 추진할 수 있는 기회가 주어집니다. 주저 없이 일에 뛰어들어 성과를 이루고자 하는 과감성이, 바로 쿠팡이 일하는 방식의 본질입니다. 쿠팡에서는 여러분 자신, 동료, 팀 그리고 회사 전체가 매일 성장하는 모습을 목격할 것입니다. 쿠팡의 모든 직원은 커머스의 미래를 만들겠다는 쿠팡의 미션에 진심입니다. 우리는 고객의 문제를 해결해 나가고, 전통적인 관념과 통념에 맞서며 실현 가능한 한계를 뛰어넘고 있습니다. 고가용성 (always-on) 과 최첨단의 앞선 기술 (high-tech), 초연결사회 (hyper-connected world) 에서의 놀라운 업무 경험을 원하신다면, 지금 바로 쿠팡에 합류하세요. 블루팀은 사이버 위협을 탐지하고 대응해서 위협으로부터 발생할 수 있는 피해를 최소화하는데 목표를 두고 있습니다. 이런 목표 달성을 위해, 위협을 모니터링하고 탐지하는 CSOC(Cyber Security Operation Center)와 침해사고에 대응하는 DART(Detection And Response Team)팀, 사이버 위협을 탐지능력을 향상시키기 위한 Detection Engineering 팀, 그리고 침해사고 또는 데이터 유출 방지를 위한 보안장비 운영을 담당하는 BlueOps 팀으로 구성되어 있습니다. 팀 소개 CSOC에서는 SIEM과 SOAR를 이용하여 Usecase를 기반으로 한 탐지룰에 의해 보안 모니터링을 수행하고 대응하며, 블루팀 DART(Detection And Response Team)팀은 보안사고로 이어질 수 있는 심각도가 높은 이벤트, 그리고 조직 내/외부에서 접수된 전반적인 보안 사고(침해사고, 개인정보 사고, 어뷰징 행위 등)를 대응하고 개선방안을 도출하여 재발 방지 대책을 수립합니다. DART에서는 침해사고 대응 업무 뿐만 아니라, SIEM에서 수집된 다양한 로그와 흔적들을 기반으로 Threat Hunting을 하고, 탐지룰에서 찾지 못한 위협 사항이 있었는지를 판단하고 조치하는 역할도 하고 있습니다. 본 채용에서는 Cloud 환경의 보안사고 대응에 경험이 풍부한 후보자를 찾고 있습니다.

주요업무

- 보안 이상 징후 탐지 및 침입시도, 침해사고 분석/대응 (대상 범위: 전체 쿠팡 IT 인프라) - 악성코드 분석을 통해 TTP를 도출하기 위한 정적분석 및 동적분석 수행 - 시스템 및 네트워크 보안, 각종 어플리케이션 이벤트 분석을 통한 보안 사고 대응 - 내/외부 위협, 어뷰징 행위에 대한 탐지 및 대응 절차 개발/개선과 대응 - 자회사 및 해외 사업장의 보안 모니터링 지원 및 침입 시도 탐지/대응 - CSOC로부터 보고된 보안 이벤트를 Tier3 Level 관점에서 분석 및 대응 - CSOC에서 분석한 보안 이벤트를 리뷰하고, 절차 개선 - 잠재적 보안 위협 식별 및 잔존 위험에 대한 평가 후 조치 - 유관 부서에 침해사고 대응 및 정보보안 측면의 기술지원 - 보안 사고의 비상 대응을 위한 On-call 업무 수행

자격 요건

- 정보보호 실무 경험 8년 이상 및 침해사고 분석 및 대응 업무 경력 8년 이상 - 퍼블릭 클라우드 환경의 높은 이해도 필요(AWS, Azure, GCP, 등)· 퍼블릭 클라우드 환경 - 기반 보안 사고 대응 경험 보유자(AWS, Azure, GCP, 등) - 서버리스 아키텍처(Lambda, Azure Functions 등), 컨테이너(Kubernetes, ECS 등), 클라우드 인프라 환경에서의 보안 사고 분석 역량 - 호스트/네트워크 기반 보안 사고 대응 경험 보유자(Windows, Linux, 네트워크/보안 어플라이언스 등) - Endpoint Security 솔루션을 활용한 보안 이벤트 분석 경험 보유자(EDR, HIPS, Anti-Virus, DLP, etc) - 포렌식 도구 사용 경험 보유자(EnCase-EDR, FTK, Volatility memory forensic 등) - 애플리케이션, 모바일 앱 트래픽 등 애플리케이션 보안 관련 지식 보유(Web application, Mobile app, Email security, etc) - SIEM 또는 대용량 로그 분석 시스템을 활용한 사고 대응 경험 보유자 - SIEM을 이용한 탐지룰(Use case) 개발 보유자 - 학사 학위 취득자 또는 동등한 수준의 실무 경험 보유자 - 원활한 커뮤니케이션과 협업이 가능하신 분

우대사항

- 커머스 업계관련 보안 위협 전문 지식 - 컨테이너 및 쿠버네티스 환경 보안 경험(예: Kubernetes, Docker) - 퍼블릭 클라우드 환경에서의 침해사고 분석 및 대응 경험 - External/Internal Network traffic 분석을 기반으로한 탐지환경 개선 경험 및 분석/보안사고대응 경험 - DevSecOps, IaC(Infrastructure as Code) 환경에서의 보안 경험 - CI/CD 파이프라인 보안 경험 - 침해사고 분석 및 대응을 위한 오케스트레이션 구축 및 운영 경험 - 고급 분석 및 자동화를 위한 Python, Powershell 등 활용 경험

채용절차

서류전형 - 전화면접 - 대면(화상)면접 – 최종 합격 전형절차는 직무별로 다르게 운영될 수 있으며, 일정 및 상황에 따라 변동될 수 있습니다. 전형 일정 및 결과는 지원서에 등록하신 이메일로 개별 안내 드립니다.
이 포지션에 필요한 전문분야/기술
정보보안
개인정보보호
네트워크보안
모의해킹
회사 로고
쿠팡(주)
정보 보기
누적 투자 금액
93967억원 이상
투자사
NYSE, 소프트뱅크비전펀드, 블랙록, 피델리티인베스트먼트, 웰링턴, 소프트뱅크그룹, 그린옥스캐피털, 로즈파크어드바이저, 세쿼이아캐피탈, 런치타임, 매버릭캐피탈, 알토스벤처스, 파운더콜렉티브
리멤버에서 수집한 기업 정보입니다. 정보 수정이 필요할 경우, 아래 경로로 요청해 주세요.
리멤버 앱 > 더보기 > 1:1 문의
company logo
쿠팡(주)

[Coupang] Staff Security Engineer

누적 투자 1조↑
10,000명 이상
직급/직책과장
연봉협의
근무지서울특별시 송파구
경력8년~12년 차
학력학사 이상
마감일
채용 시 마감
이 공고를
주변에도 알려주세요