MOMENTUS
모의면접
쿠팡 · Security & Privacy and Data Governance

Staff Security DevOps Engineer (SPIR/OC)

#쿠팡 채용#쿠팡 데이터·AI 면접#데이터·AI 면접

이 공고, 이렇게 물어볼 겁니다

Q1
10년 이상의 보안 GRC 또는 Security Engineering 분야 실무 경력을 가지고 계신데, 그 경력 중에 가장 어려웠던 보안 이슈를 하나 꼽아서 말씀해주세요. 그리고 그때 어떤 해결책을 도출해냈나요?
🎯 실무 경력에서 실제로 해결한 보안 이슈를 구체적으로 묻는 것
Q2
글로벌 보안 표준(NIST CSF, NIST SP 800-53, ISO 27001, SOC 2, PCI-DSS 등)에 대한 깊은 이해와 이를 기업 환경에 맞게 직접 매핑하고 테일러링해 본 실무 경험이 있다고 하셨는데, 그 경험을 구체적으로 하나 꼽아서 말씀해주세요. 어떤 표준을 어떤 상황에서 어떻게 적용했나요?
🎯 글로벌 보안 표준을 실제로 적용한 경험을 구체적으로 묻는 것
Q3
Risk Data-centric 문제해결 역량이 있다고 하셨는데, 실제로 데이터 분석을 통해 보안 메트릭을 정의하고 지속적 통제 모니터링을 설계해본 경험을 하나 꼽아서 말씀해주세요. 어떤 데이터를 어떻게 분석했으며, 어떤 메트릭을 정의했나요?
🎯 데이터 분석을 통해 보안 메트릭을 정의하고 모니터링을 설계한 경험을 구체적으로 묻는 것
Q4
대규모 물류(Logistics), 이커머스, 또는 고도로 동적인 분산 시스템 인프라 환경에서의 GRC 가이드라인 수립 경험을 가지고 계신데, 그 경험을 구체적으로 하나 꼽아서 말씀해주세요. 어떤 환경에서 어떤 가이드라인을 수립했으며, 어떻게 적용했나요?
🎯 대규모 시스템 환경에서 GRC 가이드라인을 수립한 경험을 구체적으로 묻는 것
Q5
협업과 커뮤니케이션 역량이 뛰어나다고 하셨는데, 실제로 Security Engineering, DevOps 등 유관 기술 부서 및 비즈니스 이해관계자와의 원활한 커뮤니케이션을 통해 보안 정책의 타당성을 설득하고, 상호 협력적인 거버넌스 프로세스를 합의해 나간 경험을 하나 꼽아서 말씀해주세요. 어떤 상황에서 어떻게 커뮤니케이션했으며, 어떻게 설득했나요?
🎯 협업과 커뮤니케이션을 통해 보안 정책을 설득하고 거버넌스 프로세스를 합의한 경험을 구체적으로 묻는 것
질문만 읽으면 컨닝이에요. 소리 내어 답해보세요 — 어디서 틀어지는지 짚어드립니다.

공고 내용

회사 소개

직무 소개

SPIR/OC의 Security DevOps Engineer는 쿠팡의 보안 및 프라이버시 서비스가 안정적이고 효율적으로 운영될 수 있도록 지원하며, 임직원이 고객의 신뢰와 데이터를 효과적으로 보호할 수 있는 환경을 제공합니다. 이 역할은 취약점 관리(Vulnerability Management), 데이터 스캐닝(Data Scanning), 아이덴티티 및 접근 관리(Identity Access Management), 보안 설계 및 코드 리뷰(Security Design Code Review) 등 다양한 보안 및 프라이버시 서비스를 운영하고 지원하는 업무를 담당합니다. 또한 임직원이 보안 서비스를 활용하는 과정에서 발생하는 이슈를 신속하게 파악하고 해결하며, 최적의 사용자 경험을 제공할 수 있도록 지원합니다.

Security DevOps Engineer는 다양한 분야의 보안 전문가들과 협업하며, 지원 사례와 운영 경험을 바탕으로 서비스 운영 프로세스를 지속적으로 개선합니다. 이를 통해 운영 플레이북(Playbook)을 구축·관리하고, 관련 운영 조직과 모범 사례를 공유하여 전반적인 운영 성숙도를 높이는 역할을 수행합니다. 또한 운영 지표를 수집·분석하고 엔지니어링 관점에서 개선 방안을 도출하여 운영 효율성과 품질을 향상시킵니다. 쿠팡은 데이터 중심(Data-Driven)의 운영 문화를 기반으로 Service Level Objective(SLO)를 관리하며, Service Level Indicator(SLI)를 활용하여 서비스 성과를 측정합니다. 이에 따라 이벤트 데이터를 수집·분석하고, 근본 원인 분석(Root Cause Analysis)을 수행하여 보안 및 프라이버시 서비스가 목표한 SLO를 지속적으로 달성할 수 있도록 지원합니다.

주요업무

  • 보안 및 프라이버시 서비스 지원 요청 대응 및 분석
  • 보안 및 프라이버시 서비스의 SLO/SLI 목표를 충족하기 위해 필요한 작업 진단
  • 엔드 유저 지원을 위한 운영 플레이북 작성 참여
  • 서비스 운영 품질 및 실행 가능 메트릭 측정을 위한 대시보드 구축
  • 서비스 임계치 설정 및 SLO/SLI 목표 달성 실패 시 알림 대응
  • 사용자와 효과적으로 협업하여 사용자의 문의 사항을 해결하고 서비스 품질 개선을 위한 경험 공유
  • 효율적인 소통을 통하여 내부 및 외부 팀과 효과적으로 협업
  • 전조직적 프로세스 및 요구사항을 고려하여 회사의 보안 태세 강화를 위한 보안 프로세스 개선

자격요건

  • 10 년 이상의 정보 보안 경험 또는 사이버보안에 대한 높은 관심을 기반으로 한 8년 이상의 DevOps 경험
  • 보안 서비스 (취약점 스캔, 데이터 보안, IAM 등) 운영 지원 경험
  • 의사 결정을 위한 대용량 데이터 또는 로그 분석 기술
  • 엔드 유저 및 엔지니어를 위한 기술 지원 자료 및 설명서 작성 기술
  • Bash, Python, PowerShell 등을 이용한 자동화 및 스크립트 작업 경험
  • 적극적인 업무 태도 • 학사 (B.S.) 학위 또는 그와 동일한 수준의 실무

우대사항

  • AWS 운영 관련 지식
  • 컨테이너 환경 관련 지식 (Kubernetes, Docker 등)
  • Bash, Phython, PowerShell 등을 이용한 자동화 및 스크립트 작업 경험
  • CISSP
  • 영어, 한국어, 중국어

회사마다 모든 공고에 똑같이 붙는 안내 문구(지원 절차·서류 반환·개인정보 고지 2,016자)는 접어뒀어요. 원문에서 전체 보기 →

원문에서 전체 공고 보기 →

이 회사 다른 포지션 · 비슷한 공고