MOMENTUS
모의면접
라인 · Bundang |LINE PlusEngineering |Full-time |

Senior Security Operations & Incident Response Engineer (SOC/CSIRT)

#라인 채용

이 공고, 이렇게 물어볼 겁니다

Q1
외부 SOC와 함께 일할 때 오탐이나 미탐 문제를 직접 해결했던 구체적인 사례를 하나 꼽아서, 당신이 어떤 조치를 취했는지와 그 결과까지 말씀해주시겠어요?
🎯 외부 SOC 관리 경험이 실제 있는지, 탐지 품질 개선을 본인이 주도적으로 이끈 것인지 검증
Q2
에스컬레이션된 보안 이벤트를 Tier 2로 분석했을 때, '이건 사고다' '이건 사고 아니다'라고 판단한 경험 중 가장 헷갈렸던 사례를 들어주고, 최종적으로 어떤 증적에 근거해 판단을 내렸는지 말씀해주실 수 있나요?
🎯 복잡한 로그 분석 능력, 비즈니스 영향 판단의 깊이, 그리고 불확실할 때의 의사결정 프로세스 검증
Q3
실제 보안사고 대응을 주도했을 때 개발, SRE, 인프라 팀과 서로 의견이 충돌했던 순간이 있나요? 그때 당신이 내린 결정이 뭐였고, 누가 그걸 실행했으며, 결과는 어땠는지 말씀해주세요.
🎯 CSIRT 대응 리더십, 조직 간 갈등 해결 능력, 결정 권한과 책임의식, 격리/차단 같은 즉시 행동을 명령할 수 있는 위치였는지
Q4
탐지 규칙을 설계할 때 오탐률과 미탐률 사이의 트레이드오프가 생기는데, 오탐이 갑자기 일주일에 200건이 올라온 상황에서 당신은 뭘 먼저 하고, 뭘 뒤에 했는지 구체적으로 말씀해주시겠어요?
🎯 Detection Engineering의 우선순위 판단, 오탐 처리의 기준을 누가 정하는지, 그리고 그 기준이 숫자인지 주관인지
Q5
외부 SOC와의 계약에서 SLA나 KPI를 정했던 경험이 있으신가요? SLA를 어겼을 때 어떻게 했는지, 그리고 그 과정에서 외부 SOC와의 협상 결과가 뭐였는지 말씀해주세요.
🎯 운영 지표 수립 경험, 외부 벤더 관리 능력, 책임 경계를 명확하게 정의했는지, 그리고 미달했을 때 개선을 강제할 권한이 있었는지
질문만 읽으면 컨닝이에요. 소리 내어 답해보세요 — 어디서 틀어지는지 짚어드립니다.

공고 내용

저희 팀은 LINE Plus의 서비스와 플랫폼이 안전하게 설계 운영될 수 있도록 클라우드 보안 기준과 보안 아키텍처를 수립하고, 기술적 보안 통제 및 위협 탐지 모니터링 체계를

구축 운영합니다.

개발 플랫폼 인프라 조직과 협업하여 서비스 설계 단계부터 보안 요구사항을 반영하며, 운영 단계에서는 클라우드 설정 오류와 보안 리스크를 지속적으로 점검 개선합니다. 또한 서비스와 인프라에서 발생하는 보안 이벤트 및 로그를 모니터링 분석하여 이상 징후와 잠재적인 위협을 조기에 식별하고, 보안사고 발생 시 신속한 분석과 대응이 이루어질 수 있도록 SOC 및 CSIRT 운영 체계를 고도화합니다.

이번 포지션은 외부 SOC가 수행하는 Tier 1 보안관제를 관리하고, 에스컬레이션된 주요 이벤트에 대한 Tier 2 심층 분석과 내부 CSIRT 대응을 주도하는 역할입니다.

담당업무

  • [외부 SOC 운영 및 탐지 체계 관리]
  • 외부 SOC가 수행하는 Tier 1 보안관제의 운영 모델, 분석 기준, 에스컬레이션 절차 및 서비스 수준을 설계 관리
  • SOC의 탐지 결과와 운영 품질을 점검하고, 오탐 미탐 감소를 위한 탐지 시나리오 및 분석 기준 개선
  • 신규 서비스와 시스템의 로그를 SOC 관제 체계에 연계하고, 탐지 범위와 운영 프로세스를 지속적으로 고도화
  • [Tier 2 심층 분석 및 보안사고 판단]
  • 외부 SOC에서 에스컬레이션된 보안 이벤트에 대해 로그, 시스템 정보 및 관련 증적을 기반으로 심층 분석 수행
  • 이벤트의 위협 수준, 영향 범위 및 비즈니스 영향을 평가하여 보안사고 여부와 대응 우선순위 판단
  • 반복적으로 발생하거나 복합적인 양상을 보이는 위협의 공격 경로와 원인을 분석하고, 추가 탐지 차단 방안 수립
  • [CSIRT 대응 및 내부 조직 연계]
  • 보안사고 발생 시 개발 SRE 플랫폼 인프라 조직과 협업하여 격리, 차단, 제거 및 복구 등 대응 활동 주도
  • 사고의 원인과 영향 범위를 분석하고, 재발 방지 대책과 보안 개선 과제 수립
  • 주요 사고 및 위협 정보를 관련 이해관계자에게 신속하게 공유하고, 개선 과제의 이행 상황을 추적 관리하며 대응 절차 플레이북

보고 체계를 지속적으로 개선

자격요건

  • 7년 이상의 SOC, CSIRT, Security Operations 또는 Incident Response 분야 경력을 보유하거나 이에 준하는 전문성을 갖추신 분
  • 외부 SOC 또는 MSSP와 연계하여 보안관제 운영, 품질 관리 및 에스컬레이션 체계를 주도적으로 관리한 경험이 있으신 분
  • 다양한 보안 로그와 증적을 기반으로 복잡한 보안 이벤트를 심층 분석하고, 보안사고 여부와 초기 대응 방향 및 우선순위에 대한 기술적 판단을 주도할 수 있으신 분
  • 개발 플랫폼 인프라 등 다양한 이해관계자와 협업하여 사고 대응 및 재발 방지 과제를 실행으로 이끌어낸 경험이 있으신 분
  • 해외 출장 및 근무에 결격 사유가 없으신 분

우대사항

  • 대규모 또는 글로벌 온라인 서비스 환경에서 외부 SOC MSSP 운영 체계를 구축하거나 고도화한 경험이 있으신 분
  • AWS 등 퍼블릭 클라우드 환경에서 보안 이벤트 분석 및 침해사고 대응을 수행한 경험이 있으신 분
  • SIEM, EDR, NDR, WAF 등 보안 솔루션을 활용한 탐지 시나리오 설계 및 탐지 품질 개선 경험이 있으신 분
  • Threat Hunting, Detection Engineering, 디지털 포렌식 또는 악성코드 분석 중 하나 이상의 분야에서 전문성을 보유하신 분
  • SOC 운영 지표, SLA 및 KPI를 수립하고 외부 관제 서비스의 성과와 품질을 관리한 경험이 있으신 분
  • SOAR 또는 Python 등의 스크립트 언어를 활용하여 이벤트 분석 및 사고 대응 프로세스를 자동화한 경험이 있으신 분
  • 정보보안, 침해사고 대응 또는 디지털 포렌식 관련 전문 자격을 보유하신 분
  • 영어 또는 일본어를 활용하여 글로벌 이해관계자와 업무를 수행한 경험이 있으신 분

전형안내

  • 전형은 상황 및 일정에 따라 변경될 수 있습니다.
  • 포트폴리오 혹은 경력기술서 첨부는 필수입니다.

근무제도

근무형태 (LINE Hybrid Work 2.0)

근무지

근무시간

기타

보훈 취업지원 대상 및 장애인 서류 제출 안내

회사마다 모든 공고에 똑같이 붙는 안내 문구(지원 절차·서류 반환·개인정보 고지 1,013자)는 접어뒀어요. 원문에서 전체 보기 →

원문에서 전체 공고 보기 →

이 회사 다른 포지션 · 비슷한 공고