이 공고, 이렇게 물어볼 겁니다
Q1
SIEM 환경에서 탐지 쿼리 작성 및 룰 개발 경험은 무엇인가요? 그때 어떤 어려움이 있었는지, 어떻게 해결했는지 구체적으로 설명해 주실 수 있나요?
🎯 SIEM 환경에서의 탐지 쿼리 작성 및 룰 개발 경험 확인
Q2
클라우드 환경에서 보안 로그 구조 및 위협 모델에 대한 이해는 어떻게 활용했나요? 구체적인 사례를 하나 꼽아서 말씀해 주실 수 있나요?
🎯 클라우드 환경에서의 보안 로그 구조 및 위협 모델 이해 확인
Q3
탐지 로직 설계 의도와 결과를 명확하게 전달할 수 있는 문서화 및 커뮤니케이션 역량은 어떻게 평가하나요? 실제 사례를 하나 들어 주시면 좋겠어요.
🎯 탐지 로직 설계 의도와 결과 전달 능력 확인
Q4
Red Team, Threat Intelligence, Incident Response, Security Architecture 등 유관팀과 협업하여 위협 시나리오를 검증하고 탐지 정확도를 향상하는 경험은 무엇인가요? 그때 어떤 역할을 맡았으며, 어떤 성과를 냈나요?
🎯 유관팀과의 협업 경험과 위협 시나리오 검증 능력 확인
질문만 읽으면 컨닝이에요. 소리 내어 답해보세요 — 어디서 틀어지는지 짚어드립니다.
공고 내용
회사 소개
팀 소개
DE팀은 AI 기술을 각 도메인에 적극적으로 접목하고 있습니다. 대규모 보안 로그의 AI 기반 분석, 탐지 유즈케이스의 지식베이스화, LLM을 활용한 분석 자동화 등, AI는 별도 기능이 아닌 팀 전체의 업무 방식에 내재되어 있습니다.
이 포지션은 DE팀의 Threat Engineering 축에 해당하며, 보안 위협을 논리적으로 정의하고 이를 실제 탐지 가능한 룰로 실체화하는 역할입니다. 단순히 룰을 작성하는 것이 아니라, 네트워크부터 OS, 애플리케이션, 클라우드 인프라에 이르는 전 레이어의 동작 원리를 이해하고, 그 위에서 발생하는 위협의 시그널을 설계하는 엔지니어링 역할입니다.
이런 분과 함께하고 싶습니다
- 위협의 본질을 이해하고, "왜 이것을 탐지해야 하는가"부터 고민하는 분
- 네트워크 패킷부터 애플리케이션 로직까지, 레이어를 넘나들며 위협의 흔적을 추적할 수 있는 분
- 룰 하나를 만들더라도 정확도와 운영 영향을 함께 고려하는 엔지니어링 마인드를 가진 분
- AI와 자동화를 "나의 업무를 더 잘하기 위한 도구"로 자연스럽게 활용하는 분
- 탐지가 "보이지 않던 위험을 보이게 만드는 일"이라는 가치에 공감하는 분
- 빠르게 변화하는 위협 환경에서 스스로 학습하고 적용하는 것을 즐기는 분
업무 내용
- 내외부 위협 인텔리전스 및 비즈니스 맥락을 분석하여 탐지 유즈케이스(시나리오)를 정의하고, 위협 프레임워크에 기반한 탐지 커버리지를 체계적으로 관리
- 네트워크, OS, 애플리케이션, 클라우드, 인증 시스템 등 다양한 레이어의 로그와 이벤트를 분석하여, 위협 시나리오에 적합한 탐지 로직을 SIEM 환경에서 구현
- 배포 전 테스트 및 배포 후 성능 검증(정탐/오탐 분석, 튜닝)을 통한 탐지 품질의 지속적 개선
- 규제 컴플라이언스(개인정보보호, 금융보안 등) 이행 과제에서 요구하는 탐지·모니터링 항목을 기술적으로 설계하고 구현
- 계정 탈취(ATO), 내부자 위협, 비인가 접근 등 고도화된 위협에 대한 탐지 체계 확장
- AI/LLM을 활용하여 탐지 시나리오의 분석 효율화, 유즈케이스 지식베이스 구축, 대량 로그 패턴 분석 등 탐지 업무의 고도화 추진
- Red Team, Threat Intelligence, Incident Response, Security Architecture 등 유관팀과 협업하여 위협 시나리오를 검증하고 탐지 정확도를 향상
- 탐지 룰의 생성·변경·폐기 전 과정에 대한 문서화 및 변경 이력 관리
- 전사 주요 프로젝트(보안 아키텍처 변경, 신규 서비스 런칭 등)에 탐지 관점에서 참여하여 가시성 확보 방안을 제시
자격 요건
- 정보보안 분야 경력 5년 이상, 탐지 엔지니어링 또는 보안 분석 경력 2년 이상
- 네트워크, 운영체제, 애플리케이션, 보안 솔루션 등 IT 인프라 전반에 대한 기술적 이해 — 각 레이어에서 위협이 어떻게 발현되고 로그에 어떻게 기록되는지를 파악할 수 있는 역량
- 보안 위협 트렌드, 공격 기법, 방어 기술 및 악성코드에 대한 실무 수준의 이해
- SIEM 환경에서 탐지 쿼리 작성 및 룰 개발 경험 (SQL, Python, SPL 등)
- 다양한 보안 로그(EDR, 네트워크, 클라우드, 인증 로그 등)에 대한 분석 경험
- 위협 모델링 또는 탐지 커버리지 관리에 활용할 수 있는 프레임워크(MITRE ATT CK, STRIDE, 자체 위협 분류 체계 등)에 대한 이해와 실무 경험
- 클라우드 환경(AWS 등)의 보안 로그 구조 및 위협 모델에 대한 이해
- 탐지 로직 설계 의도와 결과를 명확하게 전달할 수 있는 문서화 및 커뮤니케이션 역량
우대 사항
- Detection-as-Code 환경에서 탐지 룰을 코드로 관리하고 CI/CD 파이프라인을 통해 배포한 경험
- Python을 활용한 보안 데이터 분석, 탐지 로직 프로토타이핑, 또는 자동화 스크립트 작성 경험
- AI/LLM을 보안 분석 업무에 활용한 경험 (로그 패턴 분석, 탐지 시나리오 문서화 자동화, 지식베이스 구축 등)
- 기존 위협 프레임워크의 한계를 인식하고, 자사 환경에 맞는 위협 분류 체계나 커버리지 측정 방법론을 고민해 본 경험
- 위협 헌팅(Threat Hunting) 경험 또는 가설 기반의 탐지 시나리오 개발 경험
- Red Team / Purple Team 연습 참여 또는 공격 시뮬레이션 기반 탐지 검증 경험
- 내부자 위협(Insider Threat) 탐지 또는 대응 경험
- 이커머스/핀테크 등 대규모 트랜잭션 환경에서의 보안 위협 대응 경험
- 규제 대응(개인정보보호법, 전자금융감독규정 등) 관점의 탐지·모니터링 설계 경험
근무지: 쿠팡 서울 구의오피스
전형 절차 및 안내 사항
- 전형 절차
- 서류전형 - 화상기술면접 1차 - 화상기술면접 2차 – 최종 합격
- 참고 사항
- 고용형태는 정규직으로 수습기간 12 주를 포함 합니다 . 단, 업무상 필요한 경우에는 상기 수습기간을 적용하지 않거나 단축 또는 연장할 수 있습니다.
개인정보 처리방침
서류 반환 정책
- 본 고지는 『채용절차의공정화에관한법률 』 제11조제6항에 따른 것 입니다.
회사마다 모든 공고에 똑같이 붙는 안내 문구(지원 절차·서류 반환·개인정보 고지 2,097자)는 접어뒀어요. 원문에서 전체 보기 →
원문에서 전체 공고 보기 →