이 공고, 이렇게 물어볼 겁니다
공고 내용
회사 소개
팀 소개
DART(Detection And Response Team) 는 쿠팡 전사로 발생하는 사이버 위협을 탐지하고 대응하여 사이버 위협으로부터 발생할 수 있는 피해를 최소화하는데 목표를 두고 있습니다.
이후 보안사고로 이어질 수 있는 심각도가 높은 이벤트는 상위 조직인 DART 로 Escalation 하여 심층분석이 이루어지도록 하고, 개선방안을 도출하여 동일한 위협이 재발생하지 않도록 조치를 하고 있습니다.
업무 내용:
· 사이버 위협의 24x7 보안 관제 분야의 관리 책임자 역할 수행
· CSOC 근무자(팀원)의 관리 및 감독
· 교대 근무 스케줄 관리
· 보안 침해로 의심되는 이벤트 또는 사고의 식별, 분류(triage), 대응 등 CSOC 전반 기능에 대한 지도 및 감독
· 보고된침해 의심 사례 및 보안 사고와 관련된 이슈의 초동 대응 단계 관리 및 에스컬레이션 수행
· CSOC 운영 절차 수립 및 개선
· CSOC 의 모니터링 범위(가시성)의 현황 관리와 조직간 협업을 통한 가시성 개선
· CSOC 대응절차( Playbook) 의 현황 관리와 조직간 협업을 통한 지속적인 자동화 반영
· CSOC인력이 보안 이벤트 및 사고를 적절히 분석·처리할 수 있도록 전 단계에 걸친 지속적인 교육
· CSOC 개선을 위한 프로젝트의 관리
· 조직 간 협업과 커뮤니케이션 강화를 통해 CSOC의 효과성과 효율성 향상
· 거버넌스 팀에 필요한 CSOC 관제 보고서를 작성 및 관리하고 유관 부서 보고
· 유관 부서에보안 모니터링 관련측면의 기술지원 및 협업
자격 요건:
· 정보보호 실무 경험 12 년 이상 및 CSOC 매니저 경력 3년 이상
· 퍼블릭 클라우드 환경의 높은 이해도필요 (AWS, Azure, GCP, 등)
· 퍼블릭 클라우드 환경 기반 보안 이벤트 분석 경험 및 사고 보안 대응 경험 보유자 (AWS, Azure, GCP, 등)
· 호스트 기반 보안 사고 대응 경험 보유자 (Windows, Linux , 네트워크/보안어플라이언스 등)
· Endpoint Security 솔루션을 활용한 보안 이벤트 분석 경험 보유자 (EDR, HIPS, Anti-Virus, DLP, etc)
· 애플리케이션, 모바일 앱 트래픽 등 애플리케이션 보안 관련 지식 보유 ( Web application, Mobile app, Email security, etc)
· SIEM 또는 대용량 로그 분석 시스템을 활용한 사고 대응 경험 보유자
· SIEM 을 이용한 탐지룰 (Use case) 개발 보유자
· 학사학위 취득자 또는 동등한 수준의 실무 경험 보유자
우대 사항:
· 이커머스업계에서의 CSOC 매니저 경력
· 이커머스업계관련 보안위협 전문 지식
· 컨테이너환경 관련 지식(예: Kubernetes, Docker)
· 자동화및 스크립트(Linux shell, Python, Perl, Powershell) 개발 경험
· OWASP, Diamond model, MITRE ATT CK관련지식 또는 적용 경험
회사마다 모든 공고에 똑같이 붙는 안내 문구(지원 절차·서류 반환·개인정보 고지 2,197자)는 접어뒀어요. 원문에서 전체 보기 →
원문에서 전체 공고 보기 →