고객사의 보안 위협을 탐지·분석하는 포지션입니다. 단순 모니터링을 넘어 로그·패킷 분석, 침해사고 대응, 위협 헌팅 및 SOAR 기반 관제 자동화 업무를 수행합니다.
주요업무
보안 위협 분석
• 고객사 주요 보안 이벤트의 이상징후 식별 및 분석
• 시스템·보안장비 로그 및 네트워크 패킷 분석
• 최신 보안 취약점 분석 및 보안관제 탐지 패턴 개선
• 사이버 위협 인텔리전스 수집·분석 및 위협 헌팅
침해사고 대응
• 고객사 클라우드 및 인프라 시스템 대상 침해사고 분석
• 악성코드 동적·정적 분석 및 APT 공격 기법 분석
• 발견된 취약점과 개선방안을 포함한 보고서 작성
• 정보보호 관리체계 수립 및 운영 지원
자격 요건
• 정보보안 관련 법령에 대한 이해
• 정보보호 관리체계 수립 및 운영 경험
• 클라우드, 네트워크, 시스템, 애플리케이션 보안에 대한 이해
• UTM, WAF, IPS, DDoS 등 보안솔루션 운영 및 정책 수립 경험
• 이상징후 탐지·분석 및 위협 시나리오 수립 경험
• SOAR 플랫폼 자동화 시나리오 및 Playbook 구현 경험
• Python, Java 등을 활용한 업무 자동화 스크립트 개발 경험