MOMENTUS
모의면접
쿠팡 · Security & Privacy and Data Governance

Senior~Staff, Security Engineer (Web Security)

#쿠팡 채용#쿠팡 데이터·AI 면접#데이터·AI 면접

이 공고, 이렇게 물어볼 겁니다

Q1
웹 보안에서 발생한 실제 공격 사례 중, 가장 어려웠던 경우를 하나 꼽아서 말씀해주세요. 그때 어떻게 대응했는지 구체적으로 설명해주세요.
🎯 웹 보안 공격 대응 능력 평가
Q2
WAF에서 발생하는 정/오탐을 최소화하기 위한 방법으로, 어떤 전략을 사용하시나요? 구체적인 사례를 하나 들어주세요.
🎯 WAF 최적화 능력 평가
Q3
DDoS 공격에 대한 탐지 및 차단 정책을 강화하기 위해, 어떤 방법론을 사용하시나요? 그 방법론의 효과를 어떻게 측정하시나요?
🎯 DDoS 공격 대응 능력 평가
Q4
웹 보안 이벤트 대응 프로세스를 개선하기 위해, 어떤 절차를 거치셨나요? 그 절차의 효과를 어떻게 평가하시나요?
🎯 웹 보안 이벤트 대응 프로세스 평가
Q5
SIEM 로그 분석을 통해, 어떤 종류의 보안 위협을 탐지하시나요? 그 탐지 결과를 어떻게 활용하시나요? 구체적인 사례를 하나 들어주세요.
🎯 SIEM 로그 분석 능력 평가
질문만 읽으면 컨닝이에요. 소리 내어 답해보세요 — 어디서 틀어지는지 짚어드립니다.

공고 내용

회사 소개

직무 소개

Detection Operations 팀은 웹 보안, 네트워크 보안, 이메일 보안, 엔드포인트 보안 전반에 걸쳐 보안 Appliance 장비, Endpoint 보안 솔루션, 그리고 다양한 SaaS 기반 보안 서비스를 운영 및 관리하고 있습니다.

우리는 쿠팡의 광범위한 Attack Surface 전반에서 발생하는 사이버 위협을 탐지하고 차단하여 보안 사고로 인한 피해를 최소화하는 동시에, 정확한 원인 분석을 통해 재발 방지 체계를 구축하는 핵심 역할을 수행하고 있습니다.

Detection Operations 팀에 합류하시면, 웹, 네트워크, 엔드포인트, 이메일 보안 등 다양한 보안 영역을 아우르는 실무 경험을 쌓을 수 있으며 각 영역을 담당하는 여러 전문가들과의 긴밀한 협업을 통해 자연스럽게 보안 전반에 대한 시야와 전문성을 확장할 수 있습니다. 필요에 따라 특정 도메인에 국한되지 않고 여러 보안 솔루션과 서비스에 직접 참여하고 경험해볼 수 있는 기회가 열려 있습니다.

이를 통해 단일 기술에 국한되지 않은, 폭넓고 탄탄한 보안 운영 역량을 갖춘 엔지니어로 성장할 수 있는 환경을 제공합니다.

업무 내용

  • 3rd Party 서비스/솔루션 활용하여 다양한 웹 공격으로부터 외부에 노출된 Web/API 서비스에 대한 보안 정책 배포 및 관리
  • WAF 정/오탐 분석 및 조치, 미탐 영역 개선, 정책 배포 및 관리, CVE 대응
  • 다양한 BOT 요청 탐지/차단, 정/오탐 구분 및 미탐 영역 개선, 정책 고도화, 배포 및 관리
  • DDoS 공격에 대한 탐지 및 차단 정책 강화
  • 다양한 Web Threat Hunting 을 기반으로한 탐지 및 차단 정책 강화
  • SOP 개발, 문서화, Flow 자동화 구현
  • API Security 영역에 대한 탐지 이벤트 분석 및 대응 Flow 개선
  • SIEM log / Access log 분석 및 리포트, 통계 생성
  • 유관부서들과 협업을 통한 사건 대응 및 프로세스 생성/문제점 개선
  • 모니터링을 위한 Usecase/Playbook 생성

자격 요건

  • Access, Detection 로그 분석 및 문제해결 능력 보유
  • 데이터와 통찰력을 근거로 사람들을 설득하고 공감대를 형성해갈 수 있는 뛰어난 의사소통 능력 보유
  • 컴퓨터 혹은 사이버보안관련 학사학위 취득자 또는 동등한 수준의 실무 경험 보유
  • Route53, DNS, DDoS, Web Attack, Bot, CVE 대응 경험
  • 5년 이상 웹 보안 실무 경험 보유
  • 해외 출장 시 필요한 비자, 여권 등 관련 서류에 문제가 없어야 하며, 개인적 또는 법적 결격 사유가 없어야 함

우대 사항

  • 사이버 보안 관련 자격증 (예: CISSP, 정보처리기사, 정보보안기사, 등)
  • WebSecurity CDN 서비스 경험 보유
  • SQL 쿼리, 데이터 시각화 등 데이터 분석관련 업무 지식(SIEM, AWS Athena, ETC)
  • Python, JavaScript 등 와 같은 컴퓨터 프로그래밍 언어 사용 능력 보유
  • 클라우드 플랫폼(예: AWS, Azure, GCP) 관련 지식
  • E-commerce 환경에서의 웹 보안 영역에 대한 보안 이벤트 대응 경험
  • OWASP, MITRE ATT CK 관련 지식 또는 적용 경험
  • 영어 커뮤니케이션 능력
  • 유관 부서들과의 원활한 소통을 위한 문서 작성 및 커뮤니케이션 능력

전형 절차 및 안내 사항

  • 전형 절차
  • 서류전형 - 직무 적합성 인터뷰 - 핵심 역량 인터뷰 – 최종 합격
  • 참고 사항
  • 고용형태는 정규직으로 수습기간 12주를 포함합니다. 단, 업무상 필요한 경우에는 상기 수습기간을 적용하지 않거나 단축 또는 연장할 수 있습니다.

회사마다 모든 공고에 똑같이 붙는 안내 문구(지원 절차·서류 반환·개인정보 고지 1,953자)는 접어뒀어요. 원문에서 전체 보기 →

원문에서 전체 공고 보기 →

이 회사 다른 포지션 · 비슷한 공고