이 공고, 이렇게 물어볼 겁니다
공고 내용
회사 소개
팀 소개
DART(Detection And Response Team) 는 쿠팡 전사로 발생하는 사이버 위협을 탐지하고 대응하여 사이버 위협으로부터 발생할 수 있는 피해를 최소화하는데 목표를 두고 있습니다.
이후 보안사고로 이어질 수 있는 심각도가 높은 이벤트는 상위 조직인 DART 로 Escalation 하여 심층분석이 이루어지도록 하고, 개선방안을 도출하여 동일한 위협이 재발생하지 않도록 조치를 하고 있습니다.
업무 내용:
· CSOC 대응 절차( Playbook) 의 문서화 및 개선 업무의 메인 담당자
· CSOC Manager 를지원하여 CSOC 대상으로 진행중인 프로젝트에 참여
· Playbook을시스템적으로(AI, SOAR) 구현 가능하도록 문서화
· SOAR 를통한 Playbook 자동화 구현을 위한 유관부서와 협업
· AI 를통한 Playbook 자동화 구현을 위한 유관부서와 협업
· 유관부서와소통을 통해 탐지부터 분석 및 조치까지의 각 단계별 Playbook 생성 및 개선
· CSOC Security Analyst 와 적극적인 의사 소통을 통해 효율적이고 Data 기반의 결론 도출이 가능한 Playbook수립
· CSOC 에서 운영중인 Playbook의 현황 관리 및 자동화 구현 범위의 Metric 생성 및 관리
· 유관 부서에보안 모니터링 관련측면의 기술지원 및 협업
· CSOC 운영 절차 개선을 위한 적극적인 의사 소통
· 조직 간 협업과 커뮤니케이션을통해 CSOC의 효과성과 효율성 향상
자격 요건:
· 정보보호 실무및 보안 관제 및 보안 사고 대응경험 5 년 이상
· SIEM 을이용한 탐지룰 (Use case) 및 대응절차(Playbook) 생성 경험 보유자
· SIEM 또는 대용량 로그 분석 시스템을 활용한 사고 대응 경험 보유자
· 퍼블릭 클라우드 환경의 이해도 필요 (AWS, Azure, GCP, 등)
· 퍼블릭 클라우드 환경 기반 보안 이벤트 분석 경험 및 사고 보안 대응 경험 보유자 (AWS, Azure, GCP, 등)
· 호스트 기반 보안이벤트 분석 경험 및사고 보안 대응 경험 보유자 (Windows, Linux , 네트워크/보안 어플라이언스 등)
· Endpoint Security 솔루션을 활용한 보안 이벤트 분석 경험 보유자 (EDR, HIPS, Anti-Virus, DLP, etc)
· 애플리케이션, 모바일 앱 트래픽 등 애플리케이션 보안 관련 지식 보유 ( Web application, Mobile app, Email security, etc)
· 학사학위 취득자 또는 동등한 수준의 실무 경험 보유자
우대 사항:
· 이커머스업계에서의 보안관제 및 보안사고 대응 경력
· 이커머스업계관련 보안위협 전문 지식
· 이커머스업계에서의 보안관제 대응 절차(Playbook) 수립 경력
· 컨테이너환경 관련 지식(예: Kubernetes, Docker)
· 자동화및 스크립트(Linux shell, Python, Perl, Powershell) 개발 경험
· OWASP, Diamond model, MITRE ATT CK관련지식 또는 적용 경험
회사마다 모든 공고에 똑같이 붙는 안내 문구(지원 절차·서류 반환·개인정보 고지 2,197자)는 접어뒀어요. 원문에서 전체 보기 →
원문에서 전체 공고 보기 →