MOMENTUS
모의면접
토스 · 뱅크 · 보안 ・ 보안관제 ・ SIEM ・ 침해대응

Security Analyst

#토스 채용#토스 데이터·AI 면접#데이터·AI 면접

이 공고, 이렇게 물어볼 겁니다

Q1
지원자분이 직접 대응하신 침해사고 사례를 하나 들어주실 수 있을까요? 그 사고가 무엇이었는지, 처음 탐지부터 복구까지 본인이 구체적으로 무엇을 했는지 시간 순서대로 말씀해주세요.
🎯 공고가 명시한 '실제 침해사고 대응 경험'을 1인칭 기여도로 검증하고, 추상 주장을 구체 사례(상황-행동-결과)로 강제 착지
Q2
SIEM에서 위협 탐지 룰을 작성하셨다면, 그 룰이 실제 공격을 얼마나 잘 적발하는지 어떻게 확인하셨어요? 오탐률은 몇 %였고, 그 룰로 식별한 실제 공격 사례가 몇 건인가요?
🎯 SIEM Correlation Rule 작성 경험의 진정성을 측정 가능한 지표(탐지율·오탐률·적발 건수)로 검증하고, '효과가 있었다'는 추상 주장을 숫자로 커밋할 수 있는지 판정
Q3
보안 업무를 Python이나 PowerShell로 자동화했다고 했는데, '이걸 자동화해야겠다'고 느낀 계기가 뭐였어요? 반복 작업의 병목을 먼저 본 건가요, 아니면 누군가 '자동화 스크립트를 짜라'고 지시한 건가요?
🎯 자동화 경험의 오너십 검증. 문제를 스스로 인식하고 솔루션을 설계한 것 vs 지시받아 실행한 것의 차이를 판별하고, 공고가 요구한 '어떤점을 이해하여 수행했는지' 배움의 유무 확인
Q4
SIEM에 하루 수백만 건의 로그가 들어오면 모두 분석할 수 없으니, 뭘 먼저 보고 뭘 나중에 미뤄요? 그 우선순위 기준을 정한 사람이 본인이었나요? 놓친 공격(거짓음성)과 오탐(거짓양성) 중 어느 쪽 리스크를 더 허용할 수 없다고 판단했어요?
🎯 리소스 제약 상황에서의 자율적 의사결정 능력과 우선순위 판정 기준의 명확성, 그리고 위험의 트레이드오프를 정직하게 이해하고 자신의 룰로 선택하는 능력 검증
Q5
제품팀이 보안 정책을 우회하거나 지연시키려 했던 일이 있었나요? 있다면, 본인이 어떤 데이터나 근거로 판단했고, 어떤 결정을 내렸으며, 최종적으로 어떻게 마무리됐는지 말씀해주세요.
🎯 공고가 강조한 '제품 조직과의 협업'에서 보안과 개발의 실제 충돌을 대면했는지, 그리고 설득을 데이터·증거로 뒷받침했는지 아니면 권위나 고집으로 결정했는지 구별
질문만 읽으면 컨닝이에요. 소리 내어 답해보세요 — 어디서 틀어지는지 짚어드립니다.

공고 내용

합류하게 될 팀에 대해 알려드려요

  • 토스뱅크의 Security Analyst는 토스뱅크 Security Division 내의 이벤트 분석 및 사고 대응, 시나리오 기반 위협 모델링 등의 다양한 업무를 담당하며 Security Blue Team(보안블루팀)에 속해 있어요.
  • Security Division은 안전하고 신뢰할 수 있는 토스뱅크 서비스를 만들기 위해 다양한 팀과 협업해요. 특히 Security Blue Team(보안블루팀)은 침해사고대분석/대응 및 위협모델링 관점에서 안전한 서비스를 만들기 위해 제품 조직과, 그리고 규제준수 및 내부통제를 위해 Legal Compliance, Platform Engineering, Internal Audit 조직과 협업해요. 모든 팀이 공통의 목표를 위해 노력하기 때문에 협업이 매우 잘 이루어지고 있어요!
  • 토스뱅크 Security Division은 고객의 안정적인 전자금융거래 서비스를 위한 보안에 힘쓰고 있으며, 사용자들의 업무에 보안이 스며들어 항상 안전한 업무 환경을 제공하기 위해 노력하고 있어요.

합류하면 함께할 업무예요

  • 대고객 서비스, 임직원 업무 환경에서 발생하는 보안 위협 및 침해사고를 분석하고 대응해요.
  • 보안 위협을 식별하고 SIEM에 수집되는 다양한 로그를 통해 위협 모델링 및 시나리오를 설계하고 운영해요.
  • 보안관제에서 발견된 이벤트에 대해 대응을 수행하고, 재발방지를 위해 DDoS, IPS, IDS, WAF, AV등 보안솔루션 차단 정책을 검토해요.
  • 반복적인 보안 업무의 자동화를 통해 운영 효율성을 높이고, 보안 담당자가 보다 전략적인 업무에 집중할 수 있는 환경을 조성해요.

이런 분과 함께하고 싶어요

  • 보안이벤트 및 로그에 대한 심층 분석 역량을 보유하고 있으며, 다양한 공격 기법(TTPs)과 IOC(침해지표)에 대한 이해도가 있어야 해요.
  • 침입 탐지 분석 도구 및 보안 솔루션을 통해 위협을 도출하고 대응해본 경험이 필요해요.
  • SIEM 기반의 고도화된 위협 탐지 룰(Correlation Rule)를 제작하신 경험이 있다면 좋아요.
  • Python, PowerShell 등을 활용한 보안 업무 자동화 스크립트 개발 경험이 있으며, 업무 효율성 향상을 위한 도구 개발이 경험이 있다면 더욱 좋아요.

이력서에는 아래 내용을 꼭 포함해 주세요

  • 실제 침해사고 대응 경험이 있다면, 사고 유형, 분석 과정, 대응 방안, 후속 조치 등을 단계별로 상세히 기술해 주세요.
  • 다양한 보안 로그를 통해 위협을 모델링하고 직접 대응해본 경험이 포함되면 좋아요.
  • Python, PowerShell 등을 활용하여 보안 업무를 자동화한 경험이 있다면, 개발한 스크립트의 목적, 구현 방식, 업무 효율성 개선 정도를 구체적으로 작성하시는 걸 추천해요.
  • 단순히 결과만 나열해놓은 포트폴리오는 통과의견을 받기 어려워요. 프로젝트를 진행하면서 어떤점을 이해하여 수행하였는지, 그안에서 어떤점을 배웠는지가 꼭 포함될 수 있도록 작성해 주세요.

토스뱅크로의 합류 여정

  • 서류접수 직무 인터뷰 문화적합성 인터뷰 레퍼런스 체크 처우협의 최종합격 및 입사

꼭 확인해주세요

  • 토스뱅크 취업규칙 제8조(채용결격)에 따라 결격사유 해당자는 채용이 취소될 수 있어요.

회사마다 모든 공고에 똑같이 붙는 안내 문구(지원 절차·서류 반환·개인정보 고지 376자)는 접어뒀어요. 원문에서 전체 보기 →

원문에서 전체 공고 보기 →

이 회사 다른 포지션 · 비슷한 공고