MOMENTUS
모의면접
쿠팡 · Security & Privacy and Data Governance

Tier1 Security Analyst (계약직)

#쿠팡 채용#쿠팡 데이터·AI 면접#데이터·AI 면접

이 공고, 이렇게 물어볼 겁니다

Q1
퍼블릭 클라우드 환경에서 보안 이벤트 분석을 수행한 경험을 구체적으로 말해주세요.
🎯 퍼블릭 클라우드 환경에서의 보안 이벤트 분석 경험 확인
Q2
호스트 기반 보안 사고 대응 경험에서 어떤 종류의 호스트를 다루었는지, 그리고 어떤 보안 솔루션을 사용했는지 설명해주세요.
🎯 호스트 기반 보안 사고 대응 경험 및 보안 솔루션 사용 여부 확인
Q3
SIEM 또는 대용량 로그 분석 시스템을 활용한 사고 대응 경험에서, 어떤 시스템을 사용했으며, 어떻게 대응했는지 구체적인 사례를 하나 들어주세요.
🎯 SIEM 또는 대용량 로그 분석 시스템 사용 경험 및 사고 대응 능력 확인
Q4
Endpoint Security 솔루션을 활용한 보안 이벤트 분석 경험에서, 어떤 종류의 솔루션을 사용했으며, 어떻게 분석했는지 설명해주세요.
🎯 Endpoint Security 솔루션 사용 경험 및 보안 이벤트 분석 능력 확인
Q5
이커머스 업계에서의 보안관제 및 보안사고 대응 경험이 있다면, 그 경험에서 어떤 보안 위협을 다루었으며, 어떻게 대응했는지 구체적인 사례를 하나 들어주세요.
🎯 이커머스 업계에서의 보안관제 및 보안사고 대응 경험 확인
질문만 읽으면 컨닝이에요. 소리 내어 답해보세요 — 어디서 틀어지는지 짚어드립니다.

공고 내용

회사 소개

직무 소개

DART(Detection And Response Team)는 쿠팡 전사로 발생하는 사이버 위협을 탐지하고 대응하여 사이버 위협으로부터 발생할 수 있는 피해를 최소화하는데 목표를 두고 있습니다. 이런 목표 달성을 위해, 사이버 위협을 모니터링하고 탐지하는 CSOC(Cyber Security Operation Center)을 24x7 체계로 운영하고 있으며, CSOC은 SIEM과 SOAR를 이용하여 Usecase를 기반으로 생성된 탐지룰로 보안 모니터링을 수행하고 정오탐을 판별하여 초동 대응하는 역할을 합니다. 이후 보안사고로 이어질 수 있는 심각도가 높은 이벤트는 상위 조직인 DART로 Escalation하여 심층분석이 이루어지도록 하고, 개선방안을 도출하여 동일한 위협이 재발생하지 않도록 조치를 하고 있습니다.

  • ** 본 채용 건은 수습기간이 포함된, 24개월 계약직 채용입니다. (계약기간 : 26년 11월 1일~28년 10월 31일)

업무 내용

  • 사이버 위협의 24x7 보안 관제 분야의 선임/후임 초급분석가 역할 수행
  • 순환 근무자로써 주간 - 야간 - 비번 의 근무 형태이며, 야간 근무는 2인 1조로 근무
  • 탐지된 보안 이벤트의 Pickup 분석 통한 정오탐 판단, 초기조사 및 초동 대응
  • 탐지된 보안 이벤트 분석을 위해 유관부서와 커뮤니케이션 및 에스컬레이션 수행
  • 추가 분석이 필요할 경우 Tier2 분석가로 Escalation
  • 선임 분석가의 경우 후임 Tier1 분석가로부터 Escalation된 보안 이벤트 분석 후 조치
  • 야간 근무 시, 대응 이력 중 주요 사항을 일간 보고서에 작성하여 CSOC Manager에게 보고
  • 야간 근무 시, 보안사고 의심 케이스가 탐지될 경우 CSOC Manager와 직접적인 소통 및 보고를 통한 초동 조치
  • Tier3 분석가(DART팀 분석가)와 직접적인 소통을 통한 심층 분석 지원

자격 요건

  • 정보보호 실무 및 보안 관제 및 보안 사고 대응 경험 1년 이상
  • 퍼블릭 클라우드 환경의 이해도 필요(AWS, Azure, GCP, 등)
  • 퍼블릭 클라우드 환경 기반 보안 이벤트 분석 경험 및 사고 보안 대응 경험 보유자 (AWS, Azure, GCP, 등)
  • 호스트 기반 보안 사고 대응 경험 보유자 (Windows, Linux, 네트워크/보안 어플라이언스 등)
  • Endpoint Security 솔루션을 활용한 보안 이벤트 분석 경험 보유자 (EDR, HIPS, Anti-Virus, DLP, etc)
  • 애플리케이션, 모바일 앱 트래픽 등 애플리케이션 보안 관련 지식 보유 (Web application, Mobile app, Email security, etc)
  • SIEM 또는 대용량 로그 분석 시스템을 활용한 사고 대응 경험 보유자
  • 학사학위 취득자 또는 동등한 수준의 실무 경험 보유자

우대 사항

  • 이커머스 업계에서의 보안관제 및 보안사고 대응 경력
  • 이커머스 업계관련 보안위협 전문 지식
  • 컨테이너 환경 관련 지식(예: Kubernetes, Docker)
  • 자동화 및 스크립트(Linux shell, Python, Perl, Powershell) 개발 경험
  • OWASP, Diamond model, MITRE ATT CK 관련 지식 또는 적용 경험

회사마다 모든 공고에 똑같이 붙는 안내 문구(지원 절차·서류 반환·개인정보 고지 2,016자)는 접어뒀어요. 원문에서 전체 보기 →

원문에서 전체 공고 보기 →

이 회사 다른 포지션 · 비슷한 공고