이 공고, 이렇게 물어볼 겁니다
Q1
AWS 클라우드 환경에서 침해사고를 분석하고 대응한 경험을 구체적으로 말해주세요.
🎯 실제 경험과 해결책을 확인
Q2
보안 이벤트 상관관계 분석 룰셋을 정의하고 CTI 기반 탐지 로직을 구현한 경험에서 어려웠던 점과 어떻게 해결했는지 말해주세요.
🎯 문제 해결 능력과 기술적 지식을 확인
Q3
클라우드 네이티브 환경에 최적화된 보안 아키텍처를 설계하고 검토한 경험을 말해주세요. 어떤 보안 솔루션을 사용했으며, 어떻게 운영했는지 구체적으로 설명해주세요.
🎯 보안 아키텍처 설계와 운영 능력을 확인
Q4
Python과 Terraform을 활용한 보안 업무 자동화 경험에서 자동화한 업무의 예를 하나 들어주시고, 어떻게 자동화를 구현했는지 설명해주세요.
🎯 자동화 구현 능력과 기술적 지식을 확인
Q5
침해사고 예방·분석·대응 과정에서 Best Practice를 어떻게 이해하고 적용했는지 말해주세요. 구체적인 사례를 하나 들어주시고, 어떻게 적용했는지 설명해주세요.
🎯 Best Practice 이해와 적용 능력을 확인
질문만 읽으면 컨닝이에요. 소리 내어 답해보세요 — 어디서 틀어지는지 짚어드립니다.
공고 내용
[조직소개]
우아한형제들 정보보호실은 수천만 고객이 매일 사용하는 서비스를 사이버 위협으로부터 보호하는 핵심 조직입니다. 단순한 방어를 넘어, 공격자보다 먼저 생각하고 움직이는 선제적 보안 문화를 만들어가고 있습니다.
침해사고 예방부터 탐지·대응·사후 분석까지 전 주기를 담당하며, AI 기반 탐지 체계와 자동화 기술을 적극 도입해 빠르게 진화하는 위협 환경에 대응합니다.
SOC팀은 아래와 같은 역할을 책임집니다.
- 잠재적 위협을 선제적으로 식별·대응하는 위협 기반 침해사고 대응 체계 수립
- 보안 이벤트 상관관계 분석 룰셋 정의 및 CTI(사이버 위협 인텔리전스) 기반 탐지 로직 구현·고도화
- 침해사고 대응 자동화 파이프라인 구축 및 SOAR 기반 플레이북 운영
서비스를 더 안전하고 효율적으로 지키는 방법을 함께 고민할 분을 기다립니다.
[업무내용]
- AWS 클라우드 환경(EC2, EKS, Lambda, S3 등)의 침해사고 원인 분석·대응 및 재발 방지
- 클라우드 네이티브 환경에 최적화된 보안 아키텍처 설계 및 검토
- CTI를 활용한 공격자 TTP 추적 및 선제적 위협 헌팅(Threat Hunting)
- WAF·EDR·CNAPP·SIEM·SOAR 등 보안 솔루션 운영 및 내재화
[지원자격]
- 침해사고 대응 분야 5년 이상의 업무 경력
- 보안 이벤트·시스템 로그 등 다양한 데이터 소스를 기반으로 한 침해사고 분석 및 대응 경험
- Python, Terraform 등을 활용한 보안 업무 자동화 경험
[우대사항]
- AWS 클라우드 환경에서의 침해사고 분석·대응 경험
- 컨테이너 및 Kubernetes(EKS) 보안 운영 경험
- 공격 벡터 및 공격자 TTP에 대한 지식
- 침해사고 예방·분석·대응 과정의 Best Practice에 대한 이해
- 기술·비기술 직군 모두와 원활하게 협업할 수 있는 명확한 커뮤니케이션 역량
[개발환경]
- 주요 기술: SIEM(Sumo Logic), SOAR(Splunk SOAR), CNAPP, EDR, Cloudflare, AWS, Kubernetes(EKS)
- 업무 도구: Slack, Jira, Confluence, GitLab