이 공고, 이렇게 물어볼 겁니다
공고 내용
회사 소개
팀 소개
GHOST(Global Hunting, Oversight and Strategic Triage) 팀은 쿠팡 의 Proactive Security 조직 내에서 운영되며, 아시아 최대 규모 전자상거래 플랫폼 중 하나를 보호하기 위한 CTEM(Continuous Threat Exposure Management, 지속적 위협 노출 관리) 플랫폼 을 구축하고 운영합니다. 저희는 단순한 사후 대응 중심의 보안 운영을 넘어, 보안 가시성을 지속적으로 측정, 검증, 개선할 수 있는 체계를 엔지니어링함으로써 조직 전반의 보안 역량을 강화하고 있습니다.
당사의 CTEM 플랫폼은 EDR, CSPM, WAF, SIEM, Identity Protection, SaaS Security, BAS(Breach Attack Simulation) 등 다양한 보안 솔루션을 통합합니다. 또한 원시 로그(Raw Log) 수집부터 벤더 탐지 규칙(Vendor Detection Rules), SIEM Use Case 연계, MITRE ATT CK 기반 탐지 커버리지 분석에 이르는 완전한 데이터 계보(Data Lineage) 를 구축합니다.
플랫폼에는 다음과 같은 핵심 기능이 포함됩니다.
· 탐지 매핑 엔진(Detection Mapping Engine)
· 다계층 그래프 기반 시각화(Multi-layer Graph Visualization)
· AI 에이전트가 실제 운영 환경 수준의 보안 분석을 수행할 수 있도록 지원하는 AI Agent Infrastructure(Harness Engineering)
직무 소개
본 포지션은 CTEM 플랫폼의 방어(Defensive Security) 영역을 플랫폼 아키텍처를 담당하며 단순히 보안 솔루션을 운영하는 역할이 아니라, 탐지 공백 분석(Detection Gap Analysis), 로그 가시성 평가(Log Visibility Assessment), 통제(Control) 검증을 보다 체계적이고 측정 가능하며 지속적으로 개선할 수 있도록 지원하는 플랫폼을 설계하고 구축하는 역할입니다. CTEM Platform Engineer는 보안 아키텍처(Security Architecture), 데이터 엔지니어링(Data Engineering), 풀스택 개발(Full-stack Development), AI 기반 엔지니어링(AI-native Engineering)의 교차 영역에서 활동하게 됩니다.
· 원시 벤더 로그(Raw Vendor Logs)부터 MITRE ATT CK 커버리지 지표까지 이어지는 탐지 데이터 계보(Detection Data Lineage) 설계
· 다양한 보안 솔루션 간 벤더 규칙, Use Case, 로그 스키마를 상호 연계하는 엔진 설계
· 보안 데이터 관계를 시각화하는 그래프 기반 분석 시스템 구축
· AI 에이전트가 실제 운영 수준의 보안 분석을 수행할 수 있도록 지원하는 AI Harness 인프라 구축
· CTEM 전체 라이프사이클(Scoping → Discovery → Prioritization → Validation → Mobilization) 주도
업무 내용
플랫폼 개발 및 데이터 계보(Data Lineage)
· 보안 솔루션 카탈로그, 로그 소스 스키마, 벤더 탐지 규칙(Vendor Detection Rules), SIEM Use Case, MITRE ATT CK 기법 매핑을 포함하는 플랫폼의 핵심 데이터 모델을 이해하고 지속적으로 확장합니다.
· 원시 로그(Raw Log)부터 정규화(Normalization), 필드 매핑(Field Mapping), 벤더 규칙 연계(Correlation), Use Case 연결에 이르기까지 보안 데이터 흐름을 추적하는 데이터 계보(Data Lineage) 파이프라인을 구축하고 유지합니다.
· 벤더 탐지 규칙과 로그 소스 스키마를 자동으로 연계하는 Detection Mapping Engine의 기능을 개발하고 개선합니다.
탐지 공백 분석 및 탐지 규칙 제안
· 통합된 보안 솔루션 전반의 탐지 범위를 분석하고, 특히 BAS(Breach Attack Simulation) 결과 현재 탐지 규칙에서 식별하지 못하는 위협이 발견될 경우 신규 탐지 규칙 또는 기존 규칙 개선안을 제안합니다.
· 현재 MITRE ATT CK 커버리지와 알려진 공격자 TTP를 비교하여 탐지 공백을 분석하고, 로그 분석 및 공격 시뮬레이션 결과를 근거로 우선순위가 지정된 탐지 규칙 개선안을 수립합니다.
· 알람 피로(Alert Fatigue)를 유발하는 중복 탐지 로직을 식별하고, Use Case와 연결되지 않은 벤더 규칙을 찾아내며, 현재 위협 환경과 맞지 않는 레거시 규칙을 정리 및 폐기합니다.
· 정책 위반 탐지 영역까지 보안 가시성과 위협 탐지 범위를 확장하고, ISMS-P, PCI-DSS, ISO 27001 등의 컴플라이언스 프레임워크를 기준으로 성숙도를 측정하며, 준수 격차 해소를 위한 개선안을 제안합니다
멀티 솔루션 통합 및 로그 가시성 확보
· EDR, CSPM, WAF, SIEM, Identity Protection, SaaS Security 등 다양한 보안 플랫폼의 데이터를 수집, 정규화, 상관 분석할 수 있는 어댑터(Adapter)를 구현하고 유지 관리합니다.
· 벤더별 고유 필드를 공통 스키마(Common Schema)로 매핑하는 필드 수준 스키마 분석 파이프라인을 구축하며, 벤더 기술 문서를 활용한 자동 데이터 보강(Auto-Enrichment) 기능을 개발합니다.
· 탐지 규칙에 도달하기 전에 이벤트가 누락되는 로그 유실(Log Loss) 문제를 식별하고, Use Case 조건이 실제 로그 데이터의 필드 및 값과 정확하게 매칭되는지 검증합니다.
그래프 기반 보안 데이터 시각화
· 보안 솔루션, 로그 소스, 벤더 규칙, Use Case, ATT CK 기법 간의 다계층 관계를 표현하는 인터랙티브 그래프 시각화 기능을 구현합니다.
· 다양한 분석 시나리오에 맞추어 필터링, 그룹핑, 확장/축소(Expand/Collapse)가 가능한 목적별 그래프 뷰를 개발합니다.
AI Harness 엔지니어링
· AI 기반 보안 분석 및 플랫폼 엔지니어링을 지원하는 AI 에이전트 인프라 개발에 기여합니다.
· 변경 전·후 상태 자동 비교 및 구조화된 차이점(Diff) 검토 기능 등 AI 검증 기능을 구축합니다.
· AI 에이전트가 자동으로 데이터를 수집하고 상관 분석할 수 있도록 보안 플랫폼 API 연동 기능을 개발합니다.
보안 통제 검증 (Control Validation, BAS)
· BAS(Breach Attack Simulation) 결과를 분석하여 탐지 커버리지를 검증하고, 탐지되지 않는 위협이 발견될 경우 근거 기반의 탐지 규칙 개선안을 도출합니다.
· 제안된 탐지 규칙 변경 사항이 실제 탐지율 향상으로 이어지는지 지속적인 검증 주기를 통해 추적합니다.
자격 요건
경력
· 사이버보안 분야 경력 8년 이상
· 보안 환경 내 플랫폼 또는 보안 도구 개발 경력 2년 이상
·
· 내부 보안 도구
· 탐지 플랫폼
· 보안 데이터 파이프라인 구축 경험 포함
· Detection Engineering, 보안 로그 분석, SIEM 운영 또는 관련 분야에 대한 깊은 실무 경험
· 보안 솔루션 벤더에서의 제품 개발 경험 우대
· EDR, CSPM, WAF, SIEM, Identity Protection 등 여러 보안 솔루션 통합 경험
기술 역량
· Python 기반 백엔드 개발, 자동화 및 보안 도구 개발 역량
· 데이터베이스 스키마 설계 및 기본적인 마이그레이션(Migration) 경험
· SQL 작성 능력을 포함한 대규모 보안 로그 분석용 데이터 레이크(Data Lake) 플랫폼 활용 경험
· REST API, GraphQL, Vendor SDK 등 보안 솔루션 API 연동 경험
어학 역량
·
글로벌 팀과의 협업 및 기술 문서 이해가 가능한 수준의 영어 커뮤니케이션 능력 (읽기/쓰기/말하기)
·
국내 팀 협업을 위한 한국어 능력 필수
우대 사항
· BAS(Breach Attack Simulation) 플랫폼을 활용한 보안 검증 경험
· AI 에이전트 인프라, 워크플로우 자동화 또는 오케스트레이션 시스템 구축 경험
· 보안 데이터 파이프라인 또는 로그 정규화 프레임워크 구축 경험
· 데이터 시각화 및 관리자 대시보드 개발을 위한 TypeScript / JavaScript 개발 역량
· 그래프 기반 데이터 시각화 개발 경험
· Detection Engineering 또는 Security Visibility 관련 연구 논문, 기술 블로그, 컨퍼런스 발표 경험
전형 절차 및 안내 사항
· 전형 절차
· 전형절차는 직무별
회사마다 모든 공고에 똑같이 붙는 안내 문구(지원 절차·서류 반환·개인정보 고지 760자)는 접어뒀어요. 원문에서 전체 보기 →
원문에서 전체 공고 보기 →