MOMENTUS
모의면접
쿠팡 · Security & Privacy and Data Governance

Staff IAM Engineer (IAM Architecture & Governance)

#쿠팡 채용#쿠팡 데이터·AI 면접#데이터·AI 면접

이 공고, 이렇게 물어볼 겁니다

Q1
Identity Governance와 Non-Human Identity 보안 전략을 발전시킬 수 있는 사례를 하나 꼽아서 말씀해주실 수 있을까요?
🎯 실제 사례로 IAM Governance와 NHI 보안 전략을 발전시킨 경험 확인
Q2
Saviynt를 활용하여 자동으로 타겟형 Access Certification/Micro-Certification 캠페인이 실행되도록 스크립트 및 정책을 구성한 경험에 대해 구체적으로 설명해주실 수 있을까요?
🎯 Saviynt를 활용한 자동화 경험 확인
Q3
최신 NHI 및 Secrets Management 솔루션(예: Entro, Oasis, Zuma) 평가 및 도입 경험에 대해 말씀해주실 수 있을까요?
🎯 최신 NHI 및 Secrets Management 솔루션 평가 및 도입 경험 확인
Q4
수작업 기반 프로세스를 자동화하여 보안 수준, 운영 속도 및 개발자 경험을 향상시킨 사례를 하나 꼽아서 말씀해주실 수 있을까요?
🎯 수작업 기반 프로세스 자동화 경험 확인
Q5
IAM 핵심 개념인 SSO, MFA, SAML, OIDC, Active Directory, PAM, RBAC/ABAC에 대한 포괄적인 이해를 바탕으로 실제로 어떻게 적용하였는지 구체적으로 설명해주실 수 있을까요?
🎯 IAM 핵심 개념 적용 경험 확인
질문만 읽으면 컨닝이에요. 소리 내어 답해보세요 — 어디서 틀어지는지 짚어드립니다.

공고 내용

회사 소개

직무 소개

Identity Governance and Administration(IGA) 체계를 고도화하고 Non-Human Identity(NHI) 보안 전략을 발전시킬 수 있는 뛰어난 분석력과 실무 역량을 갖춘 IAM Governance NHI Engineer 를 찾고 있습니다.

이 직무는 전통적인 휴먼 액세스 거버넌스와 머신 아이덴터티 관리를 모두 담당하는 하이브리드 역할입니다. 감사(Audit) 및 컴플라이언스 대응 자동화 분야의 Subject Matter Expert(SME)로서 활동하는 동시에, Entro, Oasis, Zuma와 같은 최신 NHI 솔루션을 직접 설계·구축하여 자동화 파이프라인, 서비스 계정 및 시크릿(Secrets) 보안을 강화하게 됩니다.

업무 내용

Identity Governance Compliance

· Human Identity Governance 체계의 설계, 운영 및 지속적인 개선을 위한 핵심 SME 역할 수행

· 내부 및 외부 감사팀, Risk 및 Compliance 조직과 협력하여 감사 증적(Evidence) 제공, 기술 문의 대응 및 감사 지적사항 개선 수행

· SOX, SOC2, ISO 27001 등 다양한 컴플라이언스 프레임워크를 Human/Machine Identity에 적용 가능한 IAM 기술 통제로 변환 및 구현

· 반복적이고 수작업 중심의 업무를 자동화할 수 있는 플랫폼을 구축하여 컴플라이언스 및 감사 요구사항 충족

Non-Human Identity (NHI) 전략 및 구축

· 멀티 클라우드 및 온프레미스 환경 전반에서 Non-Human Identity(서비스 계정, API Key, OAuth Token, Secret, 인증서 등)를 관리·보호하기 위한 전사 전략 수립 및 실행

· 최신 NHI 및 Secrets Management 솔루션(예: Entro, Oasis, Zuma) 평가 및 도입

· NHI에 대해 Human Account와 동일한 수준의 거버넌스, 소유권 관리(Ownership), 정기 검토 프로세스가 적용될 수 있도록 라이프사이클 관리 체계 수립

· 소스코드 및 CI/CD 파이프라인 내 하드코딩되었거나 관리되지 않는 시크릿 탐지, Vault 이관 및 지속 관리

Automation Continuous Improvement

수작업 기반 프로세스는 보안 리스크와 운영 피로도를 증가시킵니다. 본 포지션의 핵심 목표는 IAM 거버넌스 및 NHI 운영을 적극적으로 자동화하여 보안 수준, 운영 속도 및 개발자 경험(Developer Experience)을 향상시키는 것입니다.

· NHI Discovery Rotation: Orphaned NHI를 지속적으로 탐지하고, 비정상적인 머신 간 통신(Machine-to-Machine Behavior)을 모니터링하며, 운영 환경에 영향을 주지 않는 자동 Secret Rotation 워크플로우 개발

· Automated Campaign Generation: Saviynt를 활용하여 부서 이동, 직급 변경 등 고위험 이벤트 발생 시 자동으로 타겟형 Access Certification/Micro-Certification 캠페인이 실행되도록 스크립트 및 정책 구성

· Zero-Touch Provisioning / Deprovisioning: 퇴사 시 접근 권한을 즉시 회수하는 자동화 프로세스 구축, 신규 입사자 또는 신규 마이크로서비스 생성 시 기본 권한(Baseline Access)을 자동 부여하는 워크플로우 개발

· API Integration: REST API, Python, Go, PowerShell 등을 활용하여 개별적으로 운영되는 애플리케이션을 중앙 IAM Governance 및 NHI 플랫폼과 연계하고, 기본 커넥터가 존재하지 않는 환경에서도 접근 권한 가시성 및 관리 자동화 구현

자격 요건

·

8년 이상의 IAM 관리 및 IGA 플랫폼, secret / machine identity 관리 경험

·

NHI 및 개발 전문성(NHI Development Expertise): 현대적인 NHI 라이프사이클 관리 도구(Entro, Oasis, Zuma) 및 시크릿 관리(Secrets Management)에 대한 실무 엔지니어링 및 개발 경험. 코딩 및 스크립팅 역량 필수 (Python, PowerShell, Go)

·

Saviynt: Saviynt(EIC/Cloud) 관리 및 운영 경험을 보유하신 분

·

감사 대응 역량: 감사인(Auditor) 대응 경험이 풍부하며, 기술적 IAM 개념을 비기술 조직인 리스크(Risk) 팀에 효과적으로 설명하고 커뮤니케이션할 수 있는 역량

· 심화 IAM 지식: IAM 핵심 개념인 SSO, MFA, SAML, OIDC, Active Directory, PAM, RBAC/ABAC에 대한 포괄적인 이해

전형 절차 및 안내 사항

· 전형 절차

· 참고 사항

개인정보 처리방침

서류 반환 정책

Company Introduction

We are proud to have the best of both worlds — a startup culture with the resources of a large global public company. This fuels us to continue our growth and launch new services at the spe

회사마다 모든 공고에 똑같이 붙는 안내 문구(지원 절차·서류 반환·개인정보 고지 2,385자)는 접어뒀어요. 원문에서 전체 보기 →

원문에서 전체 공고 보기 →

이 회사 다른 포지션 · 비슷한 공고