이 공고, 이렇게 물어볼 겁니다
Q1
5년 이상의 공격 보안 경험 중, 웹/모바일/API 취약점 중 가장 복잡하고 성공적으로 침투 테스트를 수행했던 사례를 구체적인 도구 사용법과 함께 설명해 주십시오.
🎯 실제 기술 숙련도와 경험의 깊이를 확인하고, 복잡한 환경에서의 문제 해결 능력을 파악한다.
Q2
침투 테스트를 통해 발견한 심각한 보안 취약점(예: 인증 우회, 데이터 유출 경로)을 발견했을 때, 이를 실제 비즈니스 위험도와 연결하여 경영진 및 개발팀에 어떻게 보고하고 개선 방안을 설득했는지 과정과 결과를 숫자로 설명해 주십시오.
🎯 기술적 발견 능력뿐만 아니라, 비즈니스 관점에서 위험을 평가하고 효과적으로 소통하는 능력을 확인한다.
Q3
레드팀 캠페인 운영 시, MITRE ATT&CK 프레임워크를 실제 공격 시나리오에 적용하여 어떤 위협 행위자를 시뮬레이션했으며, 이 과정에서 자동화 스크립트(Python 등)를 개발하여 테스트 효율성을 몇 % 향상시켰는지 구체적인 예시를 제시해 주십시오.
🎯 이론적 지식을 실제 공격 시뮬레이션 및 자동화 개발 역량으로 연결하여 실무 능력을 검증한다.
Q4
쿠팡과 같은 대규모 이커머스 환경에서 AWS 클라우드 환경과 온프레미스 데이터센터 간의 보안 통제 차이를 이해하고, 이 환경 차이가 발생시키는 잠재적인 보안 위험을 어떻게 분석하고 통제 방안을 제시할 수 있는지 구체적인 아키텍처 예시를 들어 설명해 주십시오.
🎯 이커머스 도메인 지식과 클라우드 환경에 대한 이해도를 바탕으로 시스템 설계 및 보안 전략을 수립하는 능력을 확인한다.
Q5
만약 현재 팀 내에서 가장 시급한 보안 이슈(예: 신규 API 배포 시 취약점)에 대해 리소스가 부족한 상황이라면, 어떤 우선순위를 설정하고, 어떤 기술적 조치를 먼저 취하여 최소한의 리스크로 시스템을 안정화시킬 것인지 의사결정 과정을 설명해 주십시오.
🎯 압박 상황에서의 판단력, 우선순위 설정 능력, 그리고 리스크 관리 능력을 평가한다.
질문만 읽으면 컨닝이에요. 소리 내어 답해보세요 — 어디서 틀어지는지 짚어드립니다.
공고 내용
회사 소개
직무 소개
서울 오피스에서 함께할 새로운 레드팀(Red Team) 멤버를 찾고 있습니다. 이상적인 후보자는 보안(Security)에 대한 열정을 가지고 있으며, 잠재적인 보안 취약점을 발견하고 이를 깊이 있게 분석하는 것을 즐기는 분입니다. 보안 취약점을 찾아내고, 이를 활용해 기술적 보안 통제를 우회하는 과정에 흥미를 느끼신다면, 여러분의 지원을 기다립니다.
업무 내용
- 웹(Web), 모바일(Mobile), API, 네트워크 대상 침투 테스트 수행
- 수행한 테스트에서 발견된 보안 이슈에 대해 개선 방안 및 대응 가이드 제공
- 위협 행위자 시뮬레이션 활동 수행 (레드팀 캠페인 운영)
자격 요건
- 공격 보안(Offensive Security) 분야에서 5년 이상의 기술적 업무 경험
- 웹, 모바일, API 보안 테스트 수행 역량
- 주요 침투 테스트 도구 활용 경험 (예: Burp Suite, Metasploit, Kali Linux, Nmap 등)
- 운영체제 보안(예: Linux) 및 네트워크(TCP/IP)에 대한 이해
- Linux 및 커맨드라인 도구 활용 능력
- 테스트 자동화 및 보조 도구 개발을 위한 프로그래밍 역량 (예: Python, Java 등 최소 1개 이상 언어 숙련)
우대 사항
- 이커머스(e-commerce) 분야 근무 경험
- 클라우드 환경(예: AWS)에 대한 경험 및 온프레미스 데이터센터와의 차이에 대한 이해
- Cyber Kill Chain, MITRE ATT CK 프레임워크에 대한 이해
- 컴퓨터공학, 컴퓨터공학 관련 또는 유사한 기술 학위 보유
- 공신력 있는 공격 보안 인증 보유 (예: OSCP, OSCE, OSED, CREST, SANS 등)
- 한국어 및 영어 모두 능통한 분
전형 절차 및 안내 사항
- 전형 절차
- 참고 사항
개인정보 처리방침
서류 반환 정책
- 본 고지는 『채용절차의공정화에관한법률 』 제11조제6항에 따른 것 입니다.
회사마다 모든 공고에 똑같이 붙는 안내 문구(지원 절차·서류 반환·개인정보 고지 1,917자)는 접어뒀어요. 원문에서 전체 보기 →
원문에서 전체 공고 보기 →