MOMENTUS
모의면접
쿠팡 · Security & Privacy and Data Governance

CSOC Manager (CSOC - Cyber Security Operations Center)

#쿠팡 채용#쿠팡 데이터·AI 면접#데이터·AI 면접

이 공고, 이렇게 물어볼 겁니다

Q1
최근 3년간 CSOC 매니저로 일하면서 가장 어려웠던 보안 사고를 하나 꼽아서 말씀해주세요. 그때 어떤 대응 절차를 수행하셨나요?
🎯 실제 보안 사고 대응 경험과 대응 절차에 대한 이해도 확인
Q2
퍼블릭 클라우드 환경에서 보안 이벤트 분석을 수행한 경험이 있으신가요? 그 경험에서 어떤 도구와 기술을 사용하였는지 구체적으로 설명해주세요.
🎯 퍼블릭 클라우드 환경에서의 보안 이벤트 분석 경험과 기술에 대한 이해도 확인
Q3
SIEM 또는 대용량 로그 분석 시스템을 활용한 사고 대응 경험에 대해 말해주세요. 그때 어떤 탐지룰을 개발하였는지 설명해주시고, 그 결과는 어떻게 확인하셨나요?
🎯 SIEM 또는 대용량 로그 분석 시스템을 활용한 사고 대응 경험과 탐지룰 개발에 대한 이해도 확인
Q4
CSOC 운영 절차 수립 및 개선에 대한 경험을 하나 꼽아서 말씀해주세요. 그때 어떤 프로세스를 거쳤는지 설명해주시고, 그 결과는 어떻게 확인하셨나요?
🎯 CSOC 운영 절차 수립 및 개선에 대한 경험과 프로세스에 대한 이해도 확인
Q5
Endpoint Security 솔루션을 활용한 보안 이벤트 분석 경험에 대해 말해주세요. 그 경험에서 어떤 솔루션을 사용하였는지 구체적으로 설명해주시고, 그 결과는 어떻게 확인하셨나요?
🎯 Endpoint Security 솔루션을 활용한 보안 이벤트 분석 경험과 솔루션에 대한 이해도 확인
질문만 읽으면 컨닝이에요. 소리 내어 답해보세요 — 어디서 틀어지는지 짚어드립니다.

공고 내용

회사 소개

팀 소개

DART(Detection And Response Team) 는 쿠팡 전사로 발생하는 사이버 위협을 탐지하고 대응하여 사이버 위협으로부터 발생할 수 있는 피해를 최소화하는데 목표를 두고 있습니다.

이후 보안사고로 이어질 수 있는 심각도가 높은 이벤트는 상위 조직인 DART 로 Escalation 하여 심층분석이 이루어지도록 하고, 개선방안을 도출하여 동일한 위협이 재발생하지 않도록 조치를 하고 있습니다.

업무 내용:

· 사이버 위협의 24x7 보안 관제 분야의 관리 책임자 역할 수행

· CSOC 근무자(팀원)의 관리 및 감독

· 교대 근무 스케줄 관리

· 보안 침해로 의심되는 이벤트 또는 사고의 식별, 분류(triage), 대응 등 CSOC 전반 기능에 대한 지도 및 감독

· 보고된침해 의심 사례 및 보안 사고와 관련된 이슈의 초동 대응 단계 관리 및 에스컬레이션 수행

· CSOC 운영 절차 수립 및 개선

· CSOC 의 모니터링 범위(가시성)의 현황 관리와 조직간 협업을 통한 가시성 개선

· CSOC 대응절차( Playbook) 의 현황 관리와 조직간 협업을 통한 지속적인 자동화 반영

· CSOC인력이 보안 이벤트 및 사고를 적절히 분석·처리할 수 있도록 전 단계에 걸친 지속적인 교육

· CSOC 개선을 위한 프로젝트의 관리

· 조직 간 협업과 커뮤니케이션 강화를 통해 CSOC의 효과성과 효율성 향상

· 거버넌스 팀에 필요한 CSOC 관제 보고서를 작성 및 관리하고 유관 부서 보고

· 유관 부서에보안 모니터링 관련측면의 기술지원 및 협업

자격 요건:

· 정보보호 실무 경험 12 년 이상 및 CSOC 매니저 경력 3년 이상

· 퍼블릭 클라우드 환경의 높은 이해도필요 (AWS, Azure, GCP, 등)

· 퍼블릭 클라우드 환경 기반 보안 이벤트 분석 경험 및 사고 보안 대응 경험 보유자 (AWS, Azure, GCP, 등)

· 호스트 기반 보안 사고 대응 경험 보유자 (Windows, Linux , 네트워크/보안어플라이언스 등)

· Endpoint Security 솔루션을 활용한 보안 이벤트 분석 경험 보유자 (EDR, HIPS, Anti-Virus, DLP, etc)

· 애플리케이션, 모바일 앱 트래픽 등 애플리케이션 보안 관련 지식 보유 ( Web application, Mobile app, Email security, etc)

· SIEM 또는 대용량 로그 분석 시스템을 활용한 사고 대응 경험 보유자

· SIEM 을 이용한 탐지룰 (Use case) 개발 보유자

· 학사학위 취득자 또는 동등한 수준의 실무 경험 보유자

우대 사항:

· 이커머스업계에서의 CSOC 매니저 경력

· 이커머스업계관련 보안위협 전문 지식

· 컨테이너환경 관련 지식(예: Kubernetes, Docker)

· 자동화및 스크립트(Linux shell, Python, Perl, Powershell) 개발 경험

· OWASP, Diamond model, MITRE ATT CK관련지식 또는 적용 경험

회사마다 모든 공고에 똑같이 붙는 안내 문구(지원 절차·서류 반환·개인정보 고지 2,197자)는 접어뒀어요. 원문에서 전체 보기 →

원문에서 전체 공고 보기 →

이 회사 다른 포지션 · 비슷한 공고