MOMENTUS
모의면접
쿠팡 · Security & Privacy and Data Governance

Tier1 Security Analyst (계약직 - 선임/후임분석가)

#쿠팡 채용#쿠팡 데이터·AI 면접#데이터·AI 면접

이 공고, 이렇게 물어볼 겁니다

Q1
최근 1년간 보안관제 및 보안사고 대응 경험에서 가장 어려웠던 경우는 무엇인가요? 그때 어떻게 대응했는지 구체적으로 설명해 주실 수 있나요?
🎯 보안관제 및 보안사고 대응 경험과 문제 해결 능력 확인
Q2
퍼블릭 클라우드 환경에서 보안 이벤트 분석을 수행한 경험이 있나요? 그 경험에서 어떤 어려움이 있었는지와 어떻게 해결했는지 설명해 주실 수 있나요?
🎯 퍼블릭 클라우드 환경에서 보안 이벤트 분석 경험과 문제 해결 능력 확인
Q3
Endpoint Security 솔루션을 활용한 보안 이벤트 분석 경험에서 어떤 종류의 공격을 탐지했는지와 어떻게 대응했는지 구체적으로 설명해 주실 수 있나요?
🎯 Endpoint Security 솔루션을 활용한 보안 이벤트 분석 경험과 문제 해결 능력 확인
Q4
SIEM 또는 대용량 로그 분석 시스템을 활용한 사고 대응 경험에서 어떤 어려움이 있었는지와 어떻게 해결했는지 설명해 주실 수 있나요? 그 경험에서 어떤 지표를 사용했는지와 어떻게 측정했는지 구체적으로 설명해 주실 수 있나요?
🎯 SIEM 또는 대용량 로그 분석 시스템을 활용한 사고 대응 경험과 문제 해결 능력 확인
Q5
이커머스 업계에서의 보안관제 및 보안사고 대응 경험이 있다면, 그 경험에서 어떤 어려움이 있었는지와 어떻게 해결했는지 설명해 주실 수 있나요? 그 경험에서 어떤 지표를 사용했는지와 어떻게 측정했는지 구체적으로 설명해 주실 수 있나요?
🎯 이커머스 업계에서의 보안관제 및 보안사고 대응 경험과 문제 해결 능력 확인
질문만 읽으면 컨닝이에요. 소리 내어 답해보세요 — 어디서 틀어지는지 짚어드립니다.

공고 내용

회사 소개

팀 소개

DART(Detection And Response Team)는 쿠팡 전사로 발생하는 사이버 위협을 탐지하고 대응하여 사이버 위협으로부터 발생할 수 있는 피해를 최소화하는데 목표를 두고 있습니다.

이런 목표 달성을 위해, 사이버 위협을 모니터링하고 탐지하는 CSOC(Cyber Security Operation Center)을 24x7 체계로 운영하고 있으며, CSOC은 SIEM과 SOAR를 이용하여 Usecase를 기반으로 생성된 탐지룰로 보안 모니터링을 수행하고 정오탐을 판별하여 초동 대응하는 역할을 합니다.

이후 보안사고로 이어질 수 있는 심각도가 높은 이벤트는 상위 조직인 DART로 Escalation하여 심층분석이 이루어지도록 하고, 개선방안을 도출하여 동일한 위협이 재발생하지 않도록 조치를 하고 있습니다.

  • **본 채용 건은 수습기간이 포함된, 24개월 계약직 채용입니다. (계약기간 : 26년 11월 1일~28년 10월 31일)

업무 내용:

  • 사이버 위협의 24x7 보안 관제 분야의 선임/후임 초급분석가 역할 수행
  • 순환 근무자로써 주간 - 야간 - 비번 의 근무 형태이며, 야간 근무는 2인 1조로 근무
  • 탐지된 보안 이벤트의 Pickup 분석 통한 정오탐 판단, 초기조사 및 초동 대응
  • 탐지된 보안 이벤트 분석을 위해 유관부서와 커뮤니케이션 및 에스컬레이션 수행
  • 추가 분석이 필요할 경우 Tier2 분석가로 Escalation
  • 선임 분석가의 경우 후임 Tier1 분석가로부터 Escalation된 보안 이벤트 분석 후 조치
  • 야간 근무 시, 대응 이력 중 주요 사항을 일간 보고서에 작성하여 CSOC Manager에게 보고
  • 야간 근무 시, 보안사고 의심 케이스가 탐지될 경우 CSOC Manager와 직접적인 소통 및 보고를 통한 초동 조치
  • Tier3 분석가(DART팀 분석가)와 직접적인 소통을 통한 심층 분석 지원

자격 요건:

  • 정보보호 실무 및 보안 관제 및 보안 사고 대응 경험 1년 이상
  • 퍼블릭 클라우드 환경의 이해도 필요(AWS, Azure, GCP, 등)
  • 퍼블릭 클라우드 환경 기반 보안 이벤트 분석 경험 및 사고 보안 대응 경험 보유자 (AWS, Azure, GCP, 등)
  • 호스트 기반 보안 사고 대응 경험 보유자 (Windows, Linux, 네트워크/보안 어플라이언스 등)
  • Endpoint Security 솔루션을 활용한 보안 이벤트 분석 경험 보유자 (EDR, HIPS, Anti-Virus, DLP, etc)
  • 애플리케이션, 모바일 앱 트래픽 등 애플리케이션 보안 관련 지식 보유 (Web application, Mobile app, Email security, etc)
  • SIEM 또는 대용량 로그 분석 시스템을 활용한 사고 대응 경험 보유자
  • 학사학위 취득자 또는 동등한 수준의 실무 경험 보유자

우대 사항:

  • 이커머스 업계에서의 보안관제 및 보안사고 대응 경력
  • 이커머스 업계관련 보안위협 전문 지식
  • 컨테이너 환경 관련 지식(예: Kubernetes, Docker)
  • 자동화 및 스크립트(Linux shell, Python, Perl, Powershell) 개발 경험
  • OWASP, Diamond model, MITRE ATT CK 관련 지식 또는 적용 경험

전형 절차 및 안내 사항

  • 전형절차 서류전형 - 화상면접 – 최종 합격
  • 참고사항 본 공고는 모집 완료 시 조기 마감될 수 있습니다.

회사마다 모든 공고에 똑같이 붙는 안내 문구(지원 절차·서류 반환·개인정보 고지 1,922자)는 접어뒀어요. 원문에서 전체 보기 →

원문에서 전체 공고 보기 →

이 회사 다른 포지션 · 비슷한 공고