이 공고, 이렇게 물어볼 겁니다
Q1
가장 심각한 보안 이벤트가 발생했을 때, Tier 1 분석가로부터 Escalation된 이벤트의 초기 분석 및 초동 조치 과정을 구체적인 예시와 함께 설명해 주십시오.
🎯 실제 위협 대응 시의 판단 기준, 속도, 그리고 초기 조치 능력을 확인
Q2
SIEM 시스템을 활용하여 대용량 로그에서 비정상 행위를 탐지하고 정오탐을 판단했던 경험 중, 탐지 규칙(Usecase)이 제대로 동작하지 않아 재검증 및 개선을 진행했던 사례를 설명해 주십시오.
🎯 단순 분석을 넘어 시스템 자체의 효율성과 규칙 개선 능력을 확인
Q3
CSOC 운영 효율성과 거버넌스 강화를 위해 유관 부서(개발팀, 엔지니어링팀 등)와 협업하여 보안 프로세스를 개선했던 구체적인 사례와 그 결과를 숫자로 제시해 주십시오.
🎯 기술적 역량뿐만 아니라, 조직 내 커뮤니케이션 및 프로세스 개선 능력을 확인
Q4
Kubernetes 환경에서 컨테이너 기반의 애플리케이션 보안 이벤트(예: Pod 접근, 컨테이너 이상 동작)를 분석하고 대응했던 경험을 설명해 주십시오.
🎯 우대사항인 컨테이너 환경 지식과 클라우드 환경에서의 실무 적용 능력을 확인
질문만 읽으면 컨닝이에요. 소리 내어 답해보세요 — 어디서 틀어지는지 짚어드립니다.
공고 내용
회사 소개
팀 소개
DART(Detection And Response Team) 는 쿠팡 전사로 발생하는 사이버 위협을 탐지하고 대응하여 사이버 위협으로부터 발생할 수 있는 피해를 최소화하는데 목표를 두고 있습니다.
이후 보안사고로 이어질 수 있는 심각도가 높은 이벤트는 상위 조직인 DART 로 Escalation 하여 심층분석이 이루어지도록 하고, 개선방안을 도출하여 동일한 위협이 재발생하지 않도록 조치를 하고 있습니다.
업무 내용:
- 사이버 위협의 24x7 보안 관제 분야의 선임분석가 역할 수행
- 탐지된 보안 이벤트의 Pickup 분석 통한 정오탐 판단, 초기 조차 및 초동 대응
- 탐지된 보안 이벤트 분석을 위해유관부서와 커뮤니케이션 및 에스컬레이션 수행
- CSOC Manager 와 직접적인 소통 및 보고를 통한 보안 위협의초동 조치
- Tier1분석가로부터 Escalation 된 보안 이벤트 분석 후 조치
- 온콜지원을 통해 비업무 시간 중 발생한 중요 위협 탐지에 대해 Tier1 분석가를 지원하고, 위협 및 대응 조치를 검토
- Tier3 분석가( DART 팀 분석가)와 직접적인 소통을 통한 심층 분석 및 보안사고 대응 지원
- CSOC 의 탐지룰( Usecase )의 정상 동작여부 검증 및 개선사항 파악
- CSOC 대응 절차( Playbook ) 생성 지원
- Tier1초급 분석가의 실력 향상을 위한 지속적인 교육
- CSOC 운영 절차 개선을 위한 유관부서와 적극적인 의사 소통
- 조직 간 협업과 커뮤니케이션 강화를 통해 CSOC의 효과성과 효율성 향상
- 거버넌스 팀에 필요한 CSOC 관제 보고서를 작성을 위해 CSOC Manager 에게 자료 제공 및 지원
자격 요건:
- 정보보호 실무및 보안 관제 및 보안 사고 대응경험 5 년 이상이신 분
- 퍼블릭 클라우드 환경의 높은 이해도를 보유하신 분 (AWS, Azure, GCP, 등)
- 퍼블릭 클라우드 환경 기반 보안 이벤트 분석 경험 및 사고 보안 대응 경험을 보유하신 분 (AWS, Azure, GCP, 등)
- 호스트 기반 보안 사고 대응 경험을 보유하신 분 (Windows, Linux , 네트워크/보안어플라이언스 등)
- Endpoint Security 솔루션을 활용한 보안 이벤트 분석 경험을 보유하신 분 (EDR, HIPS, Anti-Virus, DLP, etc )
- 애플리케이션, 모바일 앱 트래픽 등 애플리케이션 보안 관련 지식을 보유하신 분 ( Web application , Mobile app , Email security , etc )
- SIEM 또는 대용량 로그 분석 시스템을 활용한 사고 대응 경험을 보유하신 분
- 학사학위 취득자 또는 동등한 수준의 실무 경험을 보유하신 분
우대 사항:
- 이커머스업계에서의 보안관제 및 보안사고 대응 경력이 있으신 분
- 이커머스업계관련 보안위협 전문 지식을 보유하신 분
- 컨테이너환경 관련 지식(예: Kubernetes, Docker)을 보유하신 분
- 자동화및 스크립트(Linux shell, Python, Perl, Powershell) 개발 경험을 보유하신 분
- OWASP, Diamond model, MITRE ATT CK관련지식 또는 적용 경험을 보유하신 분
전형 절차 및 안내 사항
- 전형 절차
- 참고 사항
- 고용형태는 정규직으로 수습기간 12 주를 포함 합니다 . 단, 업무상 필요한 경우에는 상기 수습기간을 적용하지 않거나 단축 또는 연장할 수 있습니다.
회사마다 모든 공고에 똑같이 붙는 안내 문구(지원 절차·서류 반환·개인정보 고지 2,167자)는 접어뒀어요. 원문에서 전체 보기 →
원문에서 전체 공고 보기 →