MOMENTUS
모의면접
쿠팡 · Security & Privacy and Data Governance

Staff Security Engineer (Control Assurance)

#쿠팡 채용#쿠팡 데이터·AI 면접#데이터·AI 면접

이 공고, 이렇게 물어볼 겁니다

Q1
지난 프로젝트에서 보안 통제 요구사항을 자동화 가능한 검증 로직 및 기술 요구사항으로 전환한 사례를 하나 꼽아서 말씀해주세요.
🎯 보안 통제 요구사항을 자동화 가능한 검증 로직 및 기술 요구사항으로 전환할 수 있는 능력을 평가
Q2
Security Engineering 또는 Platform Engineering 조직과 협업하여 보안 요구사항을 시스템 기능으로 구현한 경험에서, 구체적으로 어떤 보안 요구사항을 시스템 기능으로 구현했는지 그리고 어떻게 협업했는지 설명해주세요.
🎯 보안 요구사항을 시스템 기능으로 구현한 경험과 협업 능력을 평가
Q3
Control Monitoring 또는 Compliance Automation 프로그램 기획 경험에서, 프로그램의 목표와 성과 지표를 어떻게 설정했는지 그리고 어떻게 프로그램을 기획했는지 설명해주세요.
🎯 Control Monitoring 또는 Compliance Automation 프로그램 기획 경험과 성과 지표 설정 능력을 평가
Q4
API 기반 데이터 수집, 시스템 연계, 자동화 검증 체계에 대한 이해를 바탕으로, 실제로 어떻게 이러한 기술을 활용하여 보안 통제를 강화했는지 구체적인 사례를 하나 들어주세요.
🎯 API 기반 데이터 수집, 시스템 연계, 자동화 검증 체계에 대한 이해와 이를 활용하여 보안 통제를 강화한 경험을 평가
Q5
정보보호, 컴퓨터공학, 정보시스템, 경영학 또는 관련 분야에서 8년 이상의 경력을 가지셨을 텐데, 이 경력을 바탕으로 어떤 보안 통제 요구사항을 식별하고, 어떻게 이를 해결했는지 구체적인 사례를 하나 들어주세요.
🎯 정보보호, 컴퓨터공학, 정보시스템, 경영학 또는 관련 분야에서의 경력과 이를 바탕으로 한 보안 통제 요구사항 식별과 해결 능력을 평가
질문만 읽으면 컨닝이에요. 소리 내어 답해보세요 — 어디서 틀어지는지 짚어드립니다.

공고 내용

회사 소개

직무 소개

Controls Assurance Specialist 는 Security, Privacy, AI Governance, Compliance 영역의 통제(Control)에 대해 독립적인 검증 및 효과성 평가를 수행하는 역할을 담당합니다.

본 역할은 Digital Trust GRC 조직의 Second Line of Defense 로서 설계 및 적용된 보안 통제가 유효하게 동작하는지 지속적으로 검증하고 식별된 미비점을 보완함으로써 조직의 리스크 관리 수준 향상시키고 규제 준수를 보증합니다.

또한 Security Engineering, Privacy, Legal, Internal Audit, IT 및 비즈니스 조직과 협력하여 조직 전반의 통제 체계를 지속적으로 개선하고 신뢰 기반의 운영 환경을 구축하는 데 기여합니다.

역할 및 책임

· 통제 검증 및 보증 (Control Assurance Validation)

· 전사 Controls Assurance Program 수립 및 운영

· 통제 테스트 및 증적 수집

· 정책, 표준, 규제 요구사항에 대한 통제 준수성 검증

· 식별된 통제 미비점 분석 및 개선 권고

· 개선조치이행 결과 검증 및 잔여 리스크 검증

· 지속적 통제 모니터링 (Continuous Control Monitoring Automation)

· 지속적 통제 모니터링(CCM) 플랫폼 구축을 위한 비즈니스 및 기술 요구사항 수립

· Security, Privacy, AI Governance 및 Compliance 통제에 대한 자동화 검증 체계 설계 및 요구사항 정의

· 개발 조직과 협업하여 Control Monitoring 기능 구현 지원

· IAM, Cloud, Endpoint, Infrastructure 등 주요 시스템의 데이터를 활용한 통제 검증 프로세스 설계

· 주요 통제 지표 및 KPI/KRI 정의

· 통제 성숙도 및 효과성 측정

· 리스크 트렌드 및 반복 발생 통제 이슈 분석

· 글로벌 표준 및 통제 프레임워크 관리

· 글로벌 보안 프레임워크(NIST CSF, ISO 27001, NIST SP 800-53 등)를 조직 환경에 맞게 해석, 매핑 및 테일러링

· 보안·개인정보보호·AI 거버넌스컴플라이언스 요구사항을 통합한 통제 프레임워크 설계

· 조직의 거버넌스, 리스크 및 컴플라이언스 체계와 통제 요구사항 연계

자격 요건

· 보안 및 컴플라이언스 통제 요구사항을 자동화 가능한 검증 로직 및 기술 요구사항으로 전환할 수 있는 능력

· Security Engineering 또는 Platform Engineering 조직과 협업하여 보안 요구사항을 시스템 기능으로 구현한 경험

· 보안 통제 요구사항을 데이터 기반 검증 로직으로 구체화한 경험

· Control Monitoring 또는 Compliance Automation 프로그램 기획 경험

· API 기반 데이터 수집, 시스템 연계, 자동화 검증 체계에 대한 이해

· 다음 영역에 대한 이해

· Information Security

· Privacy

· Governance, Risk Compliance

· Internal Controls

· Enterprise Risk Management

· 복잡하고 전파력 높은 보안 이슈 및 인프라 위험 요소를 비즈니스 리스크로 치환하고 해결책을 도출할 수 있는 Risk Data-centric 문제해결 역량

· 기술 조직과 비기술 조직 간 커뮤니케이션 및 요구사항 조율 경험

· 정보보호, 컴퓨터공학, 정보시스템, 경영학 또는 관련 분야 학사 이상

· 보안, GRC, 리스크 관리, 감사 또는 개인정보보호 분야 8년 이상 경력

우대 사항

· ISO27001, NIST Cybersecurity Framework, NIST AI Risk Management Framework, SOC2, PCI DSS, GDPR, CCPA등 프레임워크 경험

· CISA, CISM, CRISC, CISSP, ISO 27001 Lead Auditor, CIPM, CIPT등 글로벌 전문 자격증 보유자

· Python, SQL, Power BI, Tableau 등 데이터 분석 및 모니터링 기술 활용 경험

· 통제 모니터링 프로그램 구축 경험

· 보안 엔지니어링 또는 보안 운영 경험

· GRC 솔루션 활용 경험

전형 절차 및 안내 사항

· 전형 절차

· 서류전형 - 1차 화상면접 - 심층(화상)면접 – 임원면접 – 최종 합격

· 참고 사항

· 고용형태는 정규직으로 수습기간 12 주를 포함합니다. 단, 업무상 필요한 경우에는 상기 수습기간을 적용하지 않거나 단축 또는 연장할 수 있습니다.

회사마다 모든 공고에 똑같이 붙는 안내 문구(지원 절차·서류 반환·개인정보 고지 1,953자)는 접어뒀어요. 원문에서 전체 보기 →

원문에서 전체 공고 보기 →

이 회사 다른 포지션 · 비슷한 공고