당근 · Security

Security Engineer - 인프라 (보안, Detection & Response)

#당근 채용

이 공고, 이렇게 물어볼 겁니다

Q1
복합적인 멀티 클라우드 환경에서 발생한 중대한 보안 이벤트 대응 경험 중, 본인이 직접 탐지 체계를 설계하고 고도화하여 침해사고 탐지율을 몇 % 향상시켰는지 구체적인 수치와 과정(룰 설계 포함)을 설명해 주십시오. (꼬리질문: 해당 개선 사항이 비즈니스 연속성에 미친 영향은 무엇이었습니까?)
🎯 실제 시스템 설계 및 운영 개선 경험, 그리고 그 결과(수치)를 확인하여 기술적 깊이와 성과를 검증한다.
Q2
침해사고 발생 시, 기술적 분석 결과와 비즈니스 목표 사이에서 상충되는 의사결정(예: 즉각적인 서비스 중단 vs. 심층 조사)을 내렸던 사례를 들어주십시오. 당시 어떤 데이터를 기반으로 어떤 협업 프로세스를 통해 최종 결정을 이끌어냈는지 설명해 주십시오. (꼬리질문: 만약 당시의 결정이 잘못되었다면, 어떤 위험을 감수해야 했을 것이라 예상합니까?)
🎯 압박 상황에서의 의사결정 능력, 리스크 관리 능력, 그리고 이해관계자 간의 협업 능력을 평가한다.
Q3
최근 공격 동향(CVE, CTI 등)을 업무에 반영하여 보안 운영 효율화를 위해 AI나 자동화 툴을 도입하거나 개선했던 경험에 대해 말씀해 주십시오. 단순한 툴 사용을 넘어, 분석 프로세스 자체를 어떻게 혁신하고 자동화했는지 구체적인 개선 효과(시간 절감, 오탐 감소 등)를 숫자로 제시해 주십시오. (꼬리질문: 도입한 자동화 시스템이 기존의 수동 프로세스 대비 어떤 한계를 극복하고 있으며, 향후 어떤 자동화 목표를 설정하고 있습니까?)
🎯 업무 효율화 및 혁신에 대한 주도적인 의지, 그리고 AI/자동화 기술을 실제 보안 운영에 적용한 경험과 그 성과를 확인한다.
Q4
보안 이벤트 분석 및 대응 과정에서 개발팀, 기획팀 등 비보안 도메인 팀과의 협업이 필수적이었습니다. 보안 요구사항을 기술적 제약이나 비즈니스 목표와 조율하여 성공적인 보안 기준을 정립했던 협업 사례를 설명해 주십시오. (꼬리질문: 보안 기준을 관철하는 과정에서 발생했던 가장 큰 의견 충돌은 무엇이었고, 이를 어떻게 설득하여 합의를 이끌어냈는지 구체적인 커뮤니케이션 전략을 설명해 주십시오.)
🎯 다양한 이해관계자와의 협업 능력, 보안 전문 지식을 비전문가에게 효과적으로 전달하는 커뮤니케이션 능력을 평가한다.
Q5
당근과 같이 빠르게 성장하는 서비스 환경에서 외부 공격 표면(Attack Surface)을 지속적으로 모니터링하고 선제적으로 대응하기 위해, 본인이 개인적으로 추적하고 반영했던 OSINT 또는 CTI 정보 활용 사례를 제시해 주십시오. 이러한 외부 정보를 내부 보안 정책이나 탐지 룰에 반영한 구체적인 사례가 있다면 말씀해 주십시오.
🎯 지속적인 보안 관심도, 외부 위협 인텔리전스(CTI/OSINT) 활용 능력, 그리고 선제적 방어 전략 수립 능력을 확인한다.
질문만 읽으면 컨닝이에요. 소리 내어 답해보세요 — 어디서 틀어지는지 짚어드립니다.

공고 내용

당근 팀 합류 여정에 오르신 것을 진심으로 환영해요

당근은 회사의 성장에 맞춰 개인이 함께 성장할 수 있는 환경을 만들기 위해 노력을 하고 있어요.

멋진 동료들과 행복한 고민을 하는 그 순간이 올 수 있도록 당근 채용팀이 도와드릴게요.

보안팀을 소개해요

보안팀은 당근이 안전하게 서비스를 제공하는 걸 목표로 하고 있어요. 외부로부터의 공격을 방어하고 내부의 소중한 정보가 외부로 유출되는 걸 예방해요. 이 모든 활동은 다양한 정보보호 관련 법률과 규정을 준수하면서 이루어지고 있어요. 당근의 비즈니스 모델을 이해하고 적재적소에 명확한 기준을 제공하며, 그 기준에 맞게 기술적으로 적용해요. 이런 노력들을 통해서 이용자들이 신뢰할 수 있는 당근 서비스를 만들어 가고 있어요.

이런 일을 해요

·

대고객 서비스 환경과 내부 오피스 환경 전반에서 발생하는 보안 이벤트를 분석하고 대응해요

·

침해사고 및 보안 이슈를 효과적으로 탐지하기 위한 탐지 체계와 관련 활동을 설계·운영·고도화해요

·

보안 이벤트 탐지 또는 침해사고 발생 시 조사를 수행하여 침해 경로와 발생 원인을 분석하고 재발 방지 대책을 수립·이행해요

·

사고 대응 과정에서 도출된 개선 사항을 바탕으로 탐지 룰, 자동화, 운영 프로세스를 지속적으로 개선해요

이런 분과 함께하고 싶어요

·

침해사고 또는 보안 이벤트 대응 실무 경험 3년 이상이신 분

·

멀티 클라우드 및 SaaS 등 복합적인 서비스 환경에서 보안 이벤트 분석과 침해사고 대응을 수행한 경험이 있으신 분

·

주어진 범위 내의 대응에 그치지 않고, 침해사고 대응과 운영 개선을 주도적으로 추진할 수 있는 분

·

다양한 이해관계자와 협업하며 사고 대응 및 개선을 이끌어갈 수 있는 분

이런 분이면 더 좋아요!

·

외부 보안 사고 및 보안 이슈에 대해 지속적으로 관심을 가지고, CVE, 보안 동향 리포트 등을 참고하며 업무에 반영해 온 분

·

OSINT, CTI, Attack Surface 정보 활용 경험이 있으신 분

·

업무 효율화를 위한 자동화, AI를 활용해 분석·대응 업무를 개선해 본 경험이 있으신 분

·

IT기업 또는 대규모 서비스 환경에서의 침해사고 대응 경험이 있으신 분

·

SIEM 또는 오케스트레이션 플랫폼 구축 및 운영 경험이 있으신 분

·

서비스 어뷰징 대응 경험이 있으신 분

참고해 주세요

·

정규직 채용의 경우 3개월의 수습기간이 있어요

·

‘장애인고용촉진 및 직업재활법’, ‘국가유공자 등 예우 및 지원에 관한 법률’에 따라 장애인 및 보훈대상자는 채용 전형 시 우대하고 있어요

이렇게 합류해요

1. 서류 전형 → 2. 화상 인터뷰 → 3. 직무 인터뷰 → 4. 컬처핏 인터뷰 및 레퍼런스 체크 → 5. 처우협의 → 6. 최종 합격 및 입사

당근 전형 소개

서류 전형

당근은 자유형식의 지원서를 받고 있어요.

본인의 강점이 잘 드러나는 다양한 정보를 자유롭게 활용해 이력서를 작성해 주세요.

· 문서 형식은 hwp(한글) 파일을 제외하고 word, pdf, 웹 링크 등 자유롭게 선택해주시면 돼요.

· 웹 링크(노션, 구글드라이브 등)로 서류를 제출해주실 때는 접근 권한을 꼭 열어주세요.

· 평가와 상관 없는 사진, 주소 등의 개인정보는 제외해주세요.

화상 면접

지원해주신 직무와 업무 연관성이 높은 당근 팀원과 화상으로 직무와 관련된 기본적인 지식에 대해 이야기를 나누는 단계예요.

과제 전형

직무에 따라 과제 전형이 있어요. 과제는 직무 능력과 연관된 내용으로 출제돼요. 과제 전형을 별도로 운영하는 직무도 있고, 화상 면접 또는 직무 면접에서 과제가 함께 출제되는 경우도 있어요.

직무 면접

지원하신 직무와 업무 연관성이 높은 당근 팀원들과 직무 역량, 경험에 대해 화상 면접보다 심층적인 이야기를 나누는 단계예요.

과제가 출제되었을 경우 과제에 대한 질문을 드려요.

컬쳐핏 면접(정규직 공통)

당근은 면접을 단순히 회사에 사람을 뽑는 자리로 생각하지 않아요. 당근과 지원자가 서로 추구하는 가치관과 생각을 교환하는 시간이라고 생각하고 있어요. 컬쳐핏 단계는 당근이 추구하는 문화와 일하는 방식과 잘 어울릴 수 있는 분인지 확인하는 단계예요. 또한 포지션에 대한 전문성을 다시금 확인하는 이야기를 나눠요.

안내사항

· 본 공고는 모집 완료 시 조기 마감될 수 있어요.

· 전형 절차는 일정 및 상황에 따라 변동될 수 있다는 점 참고해 주세요.

· 지원서 내용 중 허위사실이 있는 경우 합격이 취소될 수 있어요.

· 보훈대상자 및 장애인 여부는 채용 과정에서 불이익이 없어요.

· 경력 기간에 따라 추가 역량 검증을 위해 최대 3개월 계약직으로 근무할 수 있어요.

· 정규직 채용의 경우 입사 후 3개월의 수습 기간이 있어요.

평가 결과에 따라 수습 기간이 연장되거나 채용이 취소될 수 있어요.

당근 채용에 대해 궁금한 점이 있으면 언제든지 편하게 문의 주세요 :)

문의 채널 : 카카오톡 채널 : http://pf.kakao.com/_rSJFK/chat

원문에서 전체 공고 보기 →

이 회사 다른 포지션 · 비슷한 공고