MOMENTUS
모의면접
쿠팡 · Security & Privacy and Data Governance

Senior Security Engineer (Penetration Tester)

#쿠팡 채용#쿠팡 데이터·AI 면접#데이터·AI 면접

이 공고, 이렇게 물어볼 겁니다

Q1
웹 및 모바일 보안 테스트를 수행할 때, 어떤 툴을 사용하시고, 그 툴을 선택한 이유는 무엇인가요?
🎯 보안 테스트에 대한 지식과 툴 선택의 이유를 확인
Q2
공격 보안 분야에서 3년 이상의 실무 경력을 보유하고 계시는데, 그 동안에 수행한 프로젝트 중에서 가장 어려웠던 프로젝트는 무엇이었나요?
🎯 실무 경력과 프로젝트 경험을 확인
Q3
Linux 환경 및 Command-line 툴을 활용한 경험을 가지셨다고 하셨는데, 구체적으로 어떤 툴을 사용하시고, 어떻게 활용하셨나요?
🎯 Linux와 Command-line 툴에 대한 지식과 경험을 확인
Q4
이커머스 분야에서의 업무 경험을 가지셨다고 하셨는데, 그 경험을 통해 어떤 보안 이슈를 해결하셨나요?
🎯 이커머스 분야에서의 보안 이슈 해결 경험을 확인
Q5
클라우드 환경에서 보안 테스트를 수행할 때, 어떤 점을 주의하시고, 어떻게 접근하시나요?
🎯 클라우드 환경에서의 보안 테스트에 대한 지식과 접근 방법을 확인
질문만 읽으면 컨닝이에요. 소리 내어 답해보세요 — 어디서 틀어지는지 짚어드립니다.

공고 내용

회사 소개

직무 소개

쿠팡은 서울 오피스에서 함께할 레드팀(Red Team) 멤버를 찾고 있습니다. 이상적인 후보자는 보안(Security)에 대한 열정을 가지고 있으며, 잠재적인 보안 취약점을 발견하고 이를 깊이 있게 분석하는 것을 즐기는 분입니다. 보안 취약점을 찾아내고 발견한 내용을 활용해 기술적 보안 통제를 우회하는 방법을 연구하는 데 흥미를 느끼신다면, 지원해 주시기 바랍니다.

업무 내용

·

웹(Web), 모바일(Mobile), API 및 네트워크(Network)에 대한 모의해킹(Penetration Testing)을 수행

·

보안 점검 과정에서 식별된 취약점에 대해 개선 방안 및 조치 가이드를 제공

·

실제 공격자 관점의 위협 시뮬레이션 활동(Red Team 캠페인)을 수행

자격 요건

·

Offensive Security(공격 보안) 분야에서 3년 이상의 실무 경력을 보유

·

웹(Web), 모바일(Mobile), API 보안 테스트 수행 경험

·

Burp Suite, Metasploit, Kali Linux, Nmap 등 주요 모의해킹 툴 사용 경험

·

운영체제 보안(예: Linux) 및 네트워크(TCP/IP)에 대한 이해

·

Linux 환경 및 Command-line 툴 활용 경험

·

테스트 활동을 지원하는 스크립트 및 툴을 개발할 수 있도록 Python, Java 등 최소 1개 이상의 프로그래밍 언어를 활용 능력

우대 사항

·

이커머스(E-commerce) 분야에서의 업무 경험을 보유

·

클라우드 환경(예: AWS) 경험이 있으며, 클라우드와 전통적인 데이터센터 환경 간의 차이를 이해하고 계신 분

·

Cyber Kill Chain 및 MITRE ATT CK Framework에 대한 이해

·

컴퓨터과학(Computer Science), 컴퓨터공학(Computer Engineering) 또는 관련 기술 분야의 학위

·

Offensive Security(OSCP, OSCE, OSED), CREST, SANS 등 널리 인정받는 공격 보안(Offensive Security) 관련 자격증

·

한국어와 영어로 원활한 의사소통이 가능하신 분

회사마다 모든 공고에 똑같이 붙는 안내 문구(지원 절차·서류 반환·개인정보 고지 2,016자)는 접어뒀어요. 원문에서 전체 보기 →

원문에서 전체 공고 보기 →

이 회사 다른 포지션 · 비슷한 공고