MOMENTUS
모의면접
우아한형제들

기술보안(SOC)

#우아한형제들 채용

이 공고, 이렇게 물어볼 겁니다

Q1
AWS 클라우드 환경에서 침해사고를 분석하고 대응한 경험을 구체적으로 말해주세요.
🎯 실제 경험과 해결책을 확인
Q2
보안 이벤트 상관관계 분석 룰셋을 정의하고 CTI 기반 탐지 로직을 구현한 경험에서 어려웠던 점과 어떻게 해결했는지 말해주세요.
🎯 문제 해결 능력과 기술적 지식을 확인
Q3
클라우드 네이티브 환경에 최적화된 보안 아키텍처를 설계하고 검토한 경험을 말해주세요. 어떤 보안 솔루션을 사용했으며, 어떻게 운영했는지 구체적으로 설명해주세요.
🎯 보안 아키텍처 설계와 운영 능력을 확인
Q4
Python과 Terraform을 활용한 보안 업무 자동화 경험에서 자동화한 업무의 예를 하나 들어주시고, 어떻게 자동화를 구현했는지 설명해주세요.
🎯 자동화 구현 능력과 기술적 지식을 확인
Q5
침해사고 예방·분석·대응 과정에서 Best Practice를 어떻게 이해하고 적용했는지 말해주세요. 구체적인 사례를 하나 들어주시고, 어떻게 적용했는지 설명해주세요.
🎯 Best Practice 이해와 적용 능력을 확인
질문만 읽으면 컨닝이에요. 소리 내어 답해보세요 — 어디서 틀어지는지 짚어드립니다.

공고 내용

[조직소개]

우아한형제들 정보보호실은 수천만 고객이 매일 사용하는 서비스를 사이버 위협으로부터 보호하는 핵심 조직입니다. 단순한 방어를 넘어, 공격자보다 먼저 생각하고 움직이는 선제적 보안 문화를 만들어가고 있습니다.

침해사고 예방부터 탐지·대응·사후 분석까지 전 주기를 담당하며, AI 기반 탐지 체계와 자동화 기술을 적극 도입해 빠르게 진화하는 위협 환경에 대응합니다.

SOC팀은 아래와 같은 역할을 책임집니다.

  • 잠재적 위협을 선제적으로 식별·대응하는 위협 기반 침해사고 대응 체계 수립
  • 보안 이벤트 상관관계 분석 룰셋 정의 및 CTI(사이버 위협 인텔리전스) 기반 탐지 로직 구현·고도화
  • 침해사고 대응 자동화 파이프라인 구축 및 SOAR 기반 플레이북 운영

서비스를 더 안전하고 효율적으로 지키는 방법을 함께 고민할 분을 기다립니다.

[업무내용]

  • AWS 클라우드 환경(EC2, EKS, Lambda, S3 등)의 침해사고 원인 분석·대응 및 재발 방지
  • 클라우드 네이티브 환경에 최적화된 보안 아키텍처 설계 및 검토
  • CTI를 활용한 공격자 TTP 추적 및 선제적 위협 헌팅(Threat Hunting)
  • WAF·EDR·CNAPP·SIEM·SOAR 등 보안 솔루션 운영 및 내재화

[지원자격]

  • 침해사고 대응 분야 5년 이상의 업무 경력
  • 보안 이벤트·시스템 로그 등 다양한 데이터 소스를 기반으로 한 침해사고 분석 및 대응 경험
  • Python, Terraform 등을 활용한 보안 업무 자동화 경험

[우대사항]

  • AWS 클라우드 환경에서의 침해사고 분석·대응 경험
  • 컨테이너 및 Kubernetes(EKS) 보안 운영 경험
  • 공격 벡터 및 공격자 TTP에 대한 지식
  • 침해사고 예방·분석·대응 과정의 Best Practice에 대한 이해
  • 기술·비기술 직군 모두와 원활하게 협업할 수 있는 명확한 커뮤니케이션 역량

[개발환경]

  • 주요 기술: SIEM(Sumo Logic), SOAR(Splunk SOAR), CNAPP, EDR, Cloudflare, AWS, Kubernetes(EKS)
  • 업무 도구: Slack, Jira, Confluence, GitLab
원문에서 전체 공고 보기 →

이 회사 다른 포지션 · 비슷한 공고