이 공고, 이렇게 물어볼 겁니다
Q1
네트워크 보안 영역에서 발생하는 사이버 위협을 탐지하고 차단하는 경험을 말해주세요. 구체적으로 어떤 솔루션을 사용했고, 어떤 결과를 얻었나요?
🎯 네트워크 보안 경험과 성과
Q2
보안 로그 분석을 통해 위협을 식별하고 문제를 해결한 경험이 있나요? 어떤 로그 분석 도구를 사용했고, 어떤 결과를 얻었나요?
🎯 보안 로그 분석 경험과 성과
Q3
SIEM 또는 NDR과 같은 보안 플랫폼을 활용한 모니터링 및 위협 탐지 경험이 있나요? 어떤 플랫폼을 사용했고, 어떤 결과를 얻었나요?
🎯 보안 플랫폼 경험과 성과
Q4
보안 모니터링 체계 수립 및 보안 정책 운영 경험이 있나요? 어떤 체계를 수립했고, 어떤 결과를 얻었나요?
🎯 보안 모니터링 체계 경험과 성과
Q5
데이터 기반 의사결정을 위해 SQL 및 데이터 분석 도구를 활용한 경험이 있나요? 어떤 도구를 사용했고, 어떤 결과를 얻었나요? 구체적으로, '이런 문제가 있었는데 제가 이렇게 해결했다'는 식으로 사례를 하나 꼽아서 말씀해주실 수 있을까요?
🎯 데이터 기반 의사결정 경험과 성과
질문만 읽으면 컨닝이에요. 소리 내어 답해보세요 — 어디서 틀어지는지 짚어드립니다.
공고 내용
회사 소개
팀 소개
쿠팡 Detection Operations 팀은 웹 보안, 네트워크 보안, 이메일 보안, 엔드포인트 보안 전반에 걸쳐보안 Appliance 장비, Endpoint 보안 솔루션, 그리고 다양한 SaaS 기반 보안 서비스를 운영 및 관리하고 있습니다. 우리는 쿠팡의 광범위한 Attack Surface 전반에서 발생하는 사이버 위협을 탐지하고 차단하여 보안 사고로 인한 피해를 최소화하는 동시에, 정확한 원인 분석을 통해 재발 방지 체계를 구축하는 핵심 역할을 수행하고 있습니다. Detection Ops 팀에 합류하시면, 웹, 네트워크, 엔드포인트, 이메일 보안 등 다양한 보안 영역을 아우르는 실무 경험을 쌓을 수 있으며 각 영역을 담당하는 여러 전문가들과의 긴밀한 협업을 통해 자연스럽게 보안 전반에 대한 시야와 전문성을 확장할 수 있습니다. 필요에 따라 특정 도메인에 국한되지 않고 여러 보안 솔루션과 서비스에 직접 참여하고 경험해볼 수 있는 기회가 열려 있습니다. 이를 통해 단일 기술에 국한되지 않은, 폭넓고 탄탄한 보안 운영 역량을 갖춘 엔지니어로 성장할 수 있는 환경을 제공합니다.
업무 내용
- 국내외 IDC /Office 네트워크 환경의 보안 가시성 확보를 위한 모니터링 계획, 운영, 개선
- IDC/Office 내 보안 장비들에 대한 운영 및 자산 관리
- IDC/Office 내 네트워크 장비에 대한 모니터링 정책 수립, 재해복구 계획 수립 및 이행
- 신규 프로젝트를 위한 보안 시스템 및 네트워크 환경 구축
- 벤더 및 파트너와의 협업을 통한 작업 계획 수립, 배정, 지시 및 프로젝트 리딩
- SOP(Standard Operating Procedure ) 개발, 개선 및 문서화
- 운영 자동화 구현 및 효율화
- 신규 서비스/장비에 대한 P oC 수행, 비교 분석 및 결과 도출
- 보안 네트워크 가시성이 부족한 영역에 대한 모니터링 개선
- 보안 장비 로그 분석 및 리포트/대시보드 구현
- 유관 부서와의 원활한 커뮤니케이션 및 인시던트 대응
- 네트워크 문제의 근본 원인 분석 및 개선 조치
- 네트워크 모니터링을 위한 Usecase 및 Playbook 생성
자격 요건
- 컴퓨터공학, 정보보호, 전산학 등 관련 분야 학사 학위 이상을 보유하신 분
- 네트워크(L3, L4, L7) 및 보안 영역에 대한 깊은 이해를 바탕으로 5년 이상의 실무 경험을 보유하신 분
- 다양한 보안 솔루션(Firewall, IDS/IPS, WAF, SSLVA, NDR 등)의 구축 및 운영 경험을 보유하신 분
- 보안 로그 분석을 통해 위협을 식별하고 문제를 해결한 경험이 있으신 분
- SIEM, NDR 등 보안 플랫폼을 활용한 모니터링 및 위협 탐지 경험이 있으신 분
- 보안 모니터링 체계 수립 및 보안 정책 운영 경험이 있으신 분
- 데이터 기반의 의사결정과 뛰어난 커뮤니케이션으로 다양한 이해관계자와 협업하실 수 있는 분
- 국내외 출장에 결격 사유가 없으신 분
우대 사항
- 보안, 네트워크, 시스템 분야의 전문 자격증(CCIE, CISSP, 정보보안기사 등)을 보유하신 분
- 데이터 기반 의사결정을 위해 SQL 및 데이터 분석 도구를 활용해보신 분
- AWS, Azure, GCP 등 클라우드 환경에서 보안 아키텍처를 설계하거나 운영한 경험이 있으신 분
- 글로벌 환경에서 다양한 이해관계자와 협업한 경험이 있으신 분
- OWASP, MITRE ATT CK 등 보안 프레임워크에 대한 이해와 활용 경험이 있으신 분
- 영어를 활용한 업무 커뮤니케이션이 가능하신 분
- Python, Go, JavaScript 등 프로그래밍 언어를 활용하여 보안 업무 자동화 또는 서비스 개발을 경험하신 분
전형 절차 및 안내 사항
- 전형 절차
- 서류전형 - 1차 면접 - 2차 면접 - 최종 합격
회사마다 모든 공고에 똑같이 붙는 안내 문구(지원 절차·서류 반환·개인정보 고지 1,961자)는 접어뒀어요. 원문에서 전체 보기 →
원문에서 전체 공고 보기 →