이 공고, 이렇게 물어볼 겁니다
Q1
AWS Multi-Account 환경에서 보안 아키텍처를 수립했다고 하셨는데, 구체적으로 어떤 문제가 있었고 당신이 어떤 기준과 표준을 만들었으며, 도입 후 뭐가 실제로 측정할 수 있는 수준으로 달라졌는지 사례 하나를 말씀해주실 수 있을까요?
🎯 추상적 아키텍처 경험을 구체 프로젝트(상황→설계→결과)로 내려앉혀서 실제 설계 능력과 임팩트를 재기
Q2
IAM 권한 오류를 개선했다고 하셨는데, 그 개선안이 본인이 직접 생각해낸 거예요? 처음부터 그 아이디어가 떠오르진 않았을 거잖아요. 문제를 인식한 것부터 해결책까지 그 과정을 쭉 들려주실 수 있나요?
🎯 협업 속에서 본인의 사고 주도성과 기여도 경계를 정직하게 그을 수 있는지, 그리고 오너십이 얼마나 깊은지 검증하기
Q3
신규 서비스 론칭 때 보안 검토를 했다고 하셨는데, 개발팀이나 인프라팀이 당신의 보안 요구사항을 따르지 않았던 구체적인 충돌이 있었나요? 그 갈등을 어떻게 풀었어요?
🎯 DevSecOps 협업이 진정한 영향력 행사(요구사항을 기술 통제로 전환 → 실행)인지 아니면 사후 체크리스트인지, 그리고 상충하는 이해관계자를 어떻게 다루는지 재기
Q4
식별된 보안 이슈가 100개인데 리소스는 5개 팀밖에 없다면, 당신이라면 무엇을 먼저 하고 무엇을 미루기로 결정할래요? 그 우선순위 기준을 정한 건 당신이었어요? 그 기준이 정확히 뭐예요?
🎯 보안과 비즈니스 간 트레이드오프에서 본인의 의사결정 규율과 권한 범위가 있는지 확인. 상황에 흔들리는지 아니면 기준을 스스로 정의하는지 재기
Q5
CSPM 솔루션을 도입한 경험이 있다고 하셨는데, 도입 전에 정확히 어떤 문제가 있었고, 도입 후 실제로 뭐가 수치로 측정될 수 있는 수준으로 달라졌는지 말씀해주세요. 혹시 도입 후에 '이건 우리 조직엔 안 맞는다'는 피드백이 있었던 건 아닌가요?
🎯 솔루션 도입의 0→1 과정에서 가설·설계·검증 규율이 있는지, 그리고 실패를 배운 경험이 있는지 재기. 단순히 기술을 도입한 게 아니라 조직에 맞게 운영했는지 확인
질문만 읽으면 컨닝이에요. 소리 내어 답해보세요 — 어디서 틀어지는지 짚어드립니다.
공고 내용
저희 팀은 LINE Plus의 서비스와 플랫폼이 안전하게 설계 운영될 수 있도록 클라우드 보안 기준과 보안 아키텍처를 수립하고, 기술적 보안 통제 및 위협 탐지 모니터링 체계를 구축 운영합니다.
개발 플랫폼 인프라 조직과 협업하여 서비스 설계 단계부터 보안 요구사항을 반영하며, 운영 단계에서는 클라우드 설정 오류와 보안 리스크를 지속적으로 점검 개선합니다. 또한 서비스와 인프라에서 발생하는 보안 이벤트 및 로그를 모니터링 분석하여 이상 징후와 잠재적인 위협을 조기에 식별하고, 보안사고 발생 시 신속한 분석과 대응이 이루어질 수 있도록 SOC 및 CSIRT 운영 체계를 고도화합니다.
이번 포지션은 AWS 환경의 클라우드 보안 기준과 표준 아키텍처를 수립하고, 기술적 보안 통제의 설계 구축 및 자동화를 주도하는 역할입니다.
담당업무
- [클라우드 보안 아키텍처 설계 및 구현]
- AWS 기반 서비스의 안전한 운영을 위한 보안 원칙, 기준 및 표준 아키텍처 수립 및 적용
- AWS 계정, IAM, 네트워크, 데이터 보호(암호화), 로깅 및 모니터링 등 클라우드 인프라 전반의 보안 요구사항 설계 및 구현
- [클라우드 보안 위험 식별 및 개선 관리]
- 자동화된 도구와 프로세스를 기반으로 AWS 계정 및 리소스의 보안 설정을 지속적으로 점검하고, 설정 오류 과도한 권한 로깅
미흡 등의 리스크 식별
- 식별된 보안 이슈의 위험도와 비즈니스 영향을 평가하여 개선 우선순위를 결정하고, 개선 과제가 완료될 때까지 진행 상황을
추적 관리
- [DevSecOps 기반 협업 및 기술 자문]
- 신규 론칭 서비스 및 주요 아키텍처 변경 사항에 대한 선제적 클라우드 보안 검토 및 기술 자문 수행
- 개발 SRE 플랫폼 인프라 조직과 협업하여 보안 요구사항을 구체적인 아키텍처와 기술 통제로 전환하고 적용을 주도
자격요건
- 7년 이상의 정보보안 또는 클라우드 보안 분야 경력을 보유하신 분
- AWS 환경에서 보안 아키텍처와 보안 기준을 수립하고, 기술적 통제를 설계 구축 운영한 경험이 있으신 분
- 클라우드 환경의 복잡한 보안 리스크를 식별 평가하고, 비즈니스 및 기술 환경을 고려한 개선 방향을 수립할 수 있으신 분
- 개발 플랫폼 인프라 등 다양한 이해관계자와 협업하여 보안 요구사항과 개선 과제를 실제 실행으로 이끌어낸 경험이 있으신 분
- 해외 출장 및 근무에 결격 사유가 없으신 분
우대사항
- 대규모 Multi-Account AWS 환경에서 클라우드 보안 아키텍처와 보안 통제 체계를 주도적으로 설계 구축한 경험이 있으신 분
- AWS Native Security Service, CSPM 또는 CNAPP 솔루션을 도입하고 조직 환경에 맞게 운영 체계를 정립한 경험이 있으신 분
- Infrastructure as Code(IaC) 및 CI/CD 파이프라인에 보안 통제를 적용하고, 클라우드 보안 점검 및 대응 프로세스를 자동화한
경험이 있으신 분
- Kubernetes를 포함한 컨테이너 기반 환경을 포함한 온라인 서비스의 개발 배포 운영 전반에 대한 이해와 보안 검토 경험이
있으신 분
- AWS 또는 클라우드 보안 관련 전문 자격을 보유하신 분
- 영어 또는 일본어를 활용하여 글로벌 이해관계자와 업무를 수행한 경험이 있으신 분
전형안내
- 전형은 상황 및 일정에 따라 변경될 수 있습니다.
- 포트폴리오 혹은 경력기술서 첨부는 필수입니다.
근무제도
근무형태 (LINE Hybrid Work 2.0)
근무지
근무시간
기타
보훈 취업지원 대상 및 장애인 서류 제출 안내
회사마다 모든 공고에 똑같이 붙는 안내 문구(지원 절차·서류 반환·개인정보 고지 1,013자)는 접어뒀어요. 원문에서 전체 보기 →
원문에서 전체 공고 보기 →이 회사 다른 포지션 · 비슷한 공고
일본어 전문 통번역 프리랜서Corporate · TemporarySenior Security Professional (게임서비스 분야)Engineering · Full-timeLINE studioAI Ad platform PMPlanning · Full-timePM·기획AI SaaS Sales & Business Development ManagerBusiness & Sales · Full-timePM·기획 · 영업·사업Backend Software Engineer백엔드LINE Pay (Thailand) Korea OfficeLINE Pay Server EngineerEngineering · Full-time백엔드LINE Pay Plus