쿠팡 · Coupang Pay Tech

Staff security engineer (Fintech Information Security Engineering)

#쿠팡 채용

이 공고, 이렇게 물어볼 겁니다

Q1
최근 개발된 모바일 앱이나 백엔드 서비스의 보안성 검토 과정에서, 가장 심각한 취약점을 발견했을 때, 비즈니스 목표(예: 출시 일정, 고객 경험)와 보안 위험도 사이에서 어떤 의사결정을 내렸는지 구체적인 사례를 들어 설명해 주십시오. (꼬리질문: 당시 어떤 데이터를 기반으로 우선순위를 결정했습니까?)
🎯 지원자가 기술적 지식뿐만 아니라 비즈니스 위험을 이해하고, 압박 속에서 합리적인 보안 우선순위를 설정하는 능력을 확인한다.
Q2
DevSecOps 환경 구축 경험 중, CI/CD 파이프라인에 보안 검증 자동화(SAST/DAST)를 통합하여 개발 속도를 개선한 경험에 대해 설명해 주십시오. 구체적으로 어떤 도구와 스크립트를 사용하여 자동화했으며, 그 결과로 개발 속도와 보안 수준이 어떻게 변화했는지 수치로 제시해 주십시오. (꼬리질문: 자동화 과정에서 발생한 기술적 병목 현상은 무엇이었고, 어떻게 해결했습니까?)
🎯 DevSecOps에 대한 이해도와 자동화 및 스크립팅 능력을 실제 성과와 연결하여 확인한다.
Q3
금융 서비스 환경에서 PCI-DSS 또는 ISO 27001과 같은 규제 요구사항을 충족시키기 위해 시스템 아키텍처를 설계하거나 보안 정책을 수립했던 경험에 대해 말씀해 주십시오. 특히, 규제 준수를 위해 기술적 통제(Technical Control)를 어떻게 설계하고 구현했는지 구체적인 사례를 들어 설명해 주십시오. (꼬리질문: 규제 준수 과정에서 가장 큰 기술적 난관은 무엇이었고, 이를 해결하기 위해 어떤 협업을 했습니까?)
🎯 금융/결제 환경에 대한 이해도와 규제 환경을 기술적으로 구현하는 실무 능력을 확인한다.
Q4
대용량 로그 분석(ELK, Splunk 등) 및 위협 인텔리전스(CTI) 분석 경험을 바탕으로, 실시간으로 발생하는 보안 이벤트 중 가장 시급하게 대응해야 했던 위협 상황은 무엇이었으며, 이를 탐지하고 완화하기 위해 어떤 분석 및 대응 프로세스를 수행했는지 설명해 주십시오. (꼬리질문: 분석 결과와 실제 대응 과정에서 발생한 오판이나 예상치 못한 변수는 없었습니까?)
🎯 SIEM/CTI 및 포렌식 도구 사용 능력을 실제 위협 대응 경험과 연결하여 심층적인 분석 능력을 확인한다.
Q5
다양한 이해관계자(개발팀, 기획팀, 법무팀 등)와 협업하여 보안 요구사항을 정의하고 기술적 해결책을 전달해야 했던 복잡한 프로젝트 경험을 설명해 주십시오. 특히, 기술적 위험을 비기술적 이해관계자에게 효과적으로 전달하고 합의를 이끌어낸 커뮤니케이션 전략은 무엇이었습니까? (꼬리질문: 요구사항이 상충했을 때, 최종적으로 어떤 기준으로 합의를 도출했는지 구체적인 과정을 설명해 주십시오.)
🎯 뛰어난 커뮤니케이션 능력과 협업 능력을 확인하며, 기술적 전문성을 비즈니스 언어로 전환하는 능력을 평가한다.
질문만 읽으면 컨닝이에요. 소리 내어 답해보세요 — 어디서 틀어지는지 짚어드립니다.

공고 내용

회사 소개

쿠팡페이의 핀테크 사업은 금융 서비스의 재정의를 통해 쿠팡 고객과 판매자들이 동일한 비용으로 더 많은 가치를 누리도록 지원합니다.

쿠팡페이는 쿠팡 앱 및 홈페이지에서 상품을 구매하는 소비자와 쿠팡 마켓플레이스에서 사업을 영위하는 판매자, 쿠팡이츠에 입점한 음식점주 등에게 혁신적인 결제 및 금융 솔루션을 제공하는 데 최선을 다합니다. 쿠팡페이의 최신 핀테크 혁신 기술은 원터치 결제 서비스가 탑재된 자체 결제 시스템 쿠페이를 기반으로 한국과 대만 소비자들의 니즈에 부응하고 있습니다.

대표적으로 쿠팡페이는 고객 가치 지향 차원에서 업계 최고 수준의 리워드를 제공하는 쿠팡와우카드(쿠팡 전용 제휴 카드)를 빠르게 확장시키고 있습니다. 또 마켓플레이스 판매자들을 위해 BaaS (Banking as a Service) 모델을 접목하고 다양한 유동성 강화 솔루션을 제공함으로써 소상공인들의 사업 성장을 적극 지원합니다.

보유하고 계신 다양한 경험을 핀테크 분야에서 최대한 살리고 싶다면 쿠팡페이와 함께 하세요. 쿠팡페이는 고객들의 결제 시간을 최대한 아껴주고 좋아하는 것을 마음껏 쇼핑할 시간을 벌어드립니다.

주요 업무:

· 핀테크 서비스에 대한 보안성 검토, 취약점 점검 및 조치 지원

· 소스코드 보안 리뷰, 통합개발/배포 환경에 대한 보안 점검 자동화

· 정기/비정기 보안 취약점 평가, 결과 보고 및 식별된 문제의 후속 조치지원

· 모바일 앱 개발 보안성 검토 및 난독화, 암호화 등 보안규정 준수를 위한 기술지원

· 플랫폼 아키텍처 표준, 비즈니스 목표, 규제 지침에 따라 효과적, 효율적인 보안 솔루션 설계 및 구현 지원

· 최신 비즈니스 동인 및 비즈니스 영향을 초래하는 규제 및 업계 변화 파악, 신규 정보보안 위험 식별

· ISMS-P, PCI-DSS, ISO 27001 등 정보보호체계관련 인증 지원

자격 요건:

· 컴퓨터 사이언스, 정보보안 또는 관련 분야 학사 학위

· Web/WAS 및 시스템 레벨의 보안 취약점 점검

· 정보보호 실무 경험7년 이상

· 취약점 점검 도구 사용 가능(Burp Suite, Metasploit/Rapid7, Immunity CANVAS, Qualys Guard, Nessus, AppScan 등)

· 호스트 기반 보안 조사/분석 경험 보유자(Windows, Linux, 네트워크/보안 어플라이언스)

· 웹 애플리케이션, 모바일 앱 트래픽 등 애플리케이션 보안 관련 지식 보유

· 금융업 규제 환경 및 PCI-DSS평가, 정보보안 관련 ISO 및 ISMS에 대한 이해

· 기술 위험 프레임워크, 모범 사례 및 표준에 대한 지식 보유

우대 사항:

· DevOps, DevSecOps, 및 애자일 방법론에 대한 지식 또는 업무 경험

· EDR 솔루션 사용 경험 및 포렌식 도구 사용 가능(Carbon Black, CrowdStrike, EnCase-EDR, FTK, Volatility memory forensic 등)

· 보안위협 인텔리전스관련 서비스 운영, 분석가 경험

· SIEM 및 CTI(Cyber Threat Intelligence) 솔루션 운영 및 Use case/Rule 개발

· 기술 위험 관리 개념 및 위험의 효과적 예방, 탐지, 완화를 위한 기술 통제, 정책, 절차에 대한 뛰어난 이해도가 있으신 분

· 클라우드 플랫폼(예: AWS, Azure) 관련 지식

· 웹 서비스(HTTP, HTML, AWS, REST, SOAP, Atom) 개발 경험

· 자동화 및 스크립트(Linux shell, Python, Perl, Powershell) 개발 경험

· 대용량 로그 수집관리(ELK, Splunk, 등), TSDB(Time Series DB) 개발 경험

· OWASP, Diamond model, MITRE ATT CK 관련 지식 또는 적용 경험

· 우수한 대인 간, 구두, 서면 커뮤니케이션 능력 (한국어, 영어). 현황, 위험, 영향 정도를 포함한 기술적 요소 발표 및 커뮤니케이션 능력을 보유하신 분

· 독립적이고 능동적인 업무 능력 및 입증된 성과를 보유하신 분

· CISSP, CISA 등 정보보안 관련 자격증을 보유하신 분

전형 절차 및 안내 사항

· 전형 절차

· 서류전형 - 1차 화상면접 - 심층(화상)면접 – 최종 합격

· 전형절차는 직무별로 다르게 운영될 수 있으며, 일정 및 상황에 따라 변동될 수 있습니다.

· 전형 일정 및 결과는 지원서에 등록하신 이메일로 개별 안내 드립니다.

· 참고 사항

· 본 공고는 모집 완료 시 조기 마감될 수 있습니다.

· 지원서 내용 중 허위사실이 있는 경우에는 합격이 취소될 수 있습니다.

· 취업 보호 대상자(보훈대상자, 장애인 등)는 관련 법률에 따라 채용우대를 받을 수 있습니다.

· 직급과 담당 업무 범위는 후보자의 전반적인 경력과 경험 등 제반사정을 고려하여 변경될 수 있습니다. 이러한 변경이 필요할 경우, 최종 합격 통지 전 적절한 시기에 후보자와 커뮤니케이션 될 예정입니다.

· 채용 및 업무 수행과 관련하여 요구되는 법령상 자격이 갖추어지지 않은 경우 채용이 제한될 수 있습니다.

개인정보 처리방침

· 쿠팡 그룹은 입사지원자 개인정보 처리방침(아래 링크)에 따라 귀하의 개인정보를 수집하여 처리합니다. https://www.coupang.jobs/kr/privacy-policy/

서류 반환 정책

· 본 고지는 『채용절차의공정화에관한법률』 제11조제6항에 따른 것 입니다.

· 당사 채용에 응시한 구직자 중 최종 합격이 되지 못한 구직자는 『채용절차의 공정화에 관한 법률』에 따라 제출한 채용서류의 반환을 청구할 수 있음을 알려 드립니다. 다만, 홈페이지 또는 전자우편으로 제출된 경우나 구직자가 당사의 요구 없이 자발적으로 제출한 경우에는 그러하지 아니하며, 천재지변이나 그 밖에 당사에게 책임 없는 사유로 채용서류가 멸실된 경우에는 반환한 것으로 봅니다.

· 위2항 본문에 따라 채용 서류 반환 청구를 하는 구직자는 채용 서류 반환 청구서 [채용절차의 공정화에 관한 법률 시행규칙 별지 제 3 호 서식]를 작성하여 이메일 ( recruitingops@coupangpay.com ) 로 제출하면, 제출이 확인된 날로부터 14 일 이내에 지정한 주소지로 등기우편을 통하여 발송해 드립니다. 이 경우 등기우편요금은 수신자 부담으로 하게 되오니 유념하시기 바랍니다.

· 당사는 위2항 본문에 따른 구직자의 반환 청구에 대비하여 채용 여부가 확정된 날로부터 180 일간 구직자가 제출한 채용서류 원본을 보관하게 되며, 그때까지 채용서류의 반환을 청구하지 아니할 경우에는 『개인정보 보호법』에 따라 지체 없이 채용서류 일체를 파기할 예정입니다.

· 단, 위 1항 내지 4항의 내용은 대한민국의 노동 관계 법령이 적용되는 경우에만 적용됩니다. 그 이외의 경우에는 적용되지 않습니다.

원문에서 전체 공고 보기 →

이 회사 다른 포지션 · 비슷한 공고