이 공고, 이렇게 물어볼 겁니다
공고 내용
회사 소개
직무 소개
쿠팡은 서울 오피스에서 함께할 레드팀(Red Team) 멤버를 찾고 있습니다. 이상적인 후보자는 보안(Security)에 대한 열정을 가지고 있으며, 잠재적인 보안 취약점을 발견하고 이를 깊이 있게 분석하는 것을 즐기는 분입니다. 보안 취약점을 찾아내고 발견한 내용을 활용해 기술적 보안 통제를 우회하는 방법을 연구하는 데 흥미를 느끼신다면, 지원해 주시기 바랍니다.
업무 내용
·
웹(Web), 모바일(Mobile), API 및 네트워크(Network)에 대한 모의해킹(Penetration Testing)을 수행
·
보안 점검 과정에서 식별된 취약점에 대해 개선 방안 및 조치 가이드를 제공
·
실제 공격자 관점의 위협 시뮬레이션 활동(Red Team 캠페인)을 수행
자격 요건
·
Offensive Security(공격 보안) 분야에서 3년 이상의 실무 경력을 보유
·
웹(Web), 모바일(Mobile), API 보안 테스트 수행 경험
·
Burp Suite, Metasploit, Kali Linux, Nmap 등 주요 모의해킹 툴 사용 경험
·
운영체제 보안(예: Linux) 및 네트워크(TCP/IP)에 대한 이해
·
Linux 환경 및 Command-line 툴 활용 경험
·
테스트 활동을 지원하는 스크립트 및 툴을 개발할 수 있도록 Python, Java 등 최소 1개 이상의 프로그래밍 언어를 활용 능력
우대 사항
·
이커머스(E-commerce) 분야에서의 업무 경험을 보유
·
클라우드 환경(예: AWS) 경험이 있으며, 클라우드와 전통적인 데이터센터 환경 간의 차이를 이해하고 계신 분
·
Cyber Kill Chain 및 MITRE ATT CK Framework에 대한 이해
·
컴퓨터과학(Computer Science), 컴퓨터공학(Computer Engineering) 또는 관련 기술 분야의 학위
·
Offensive Security(OSCP, OSCE, OSED), CREST, SANS 등 널리 인정받는 공격 보안(Offensive Security) 관련 자격증
·
한국어와 영어로 원활한 의사소통이 가능하신 분
회사마다 모든 공고에 똑같이 붙는 안내 문구(지원 절차·서류 반환·개인정보 고지 2,016자)는 접어뒀어요. 원문에서 전체 보기 →
원문에서 전체 공고 보기 →