힐링페이퍼(강남언니)-[강남언니] 보안 엔지니어 (Detection & Response)
힐링페이퍼(강남언니)-[강남언니] 보안 엔지니어 (Detection & Response)
힐링페이퍼(강남언니)-[강남언니] 보안 엔지니어 (Detection & Response)
힐링페이퍼(강남언니)-[강남언니] 보안 엔지니어 (Detection & Response)
힐링페이퍼(강남언니)-[강남언니] 보안 엔지니어 (Detection & Response)
힐링페이퍼(강남언니)-[강남언니] 보안 엔지니어 (Detection & Response)
힐링페이퍼(강남언니)-[강남언니] 보안 엔지니어 (Detection & Response)
힐링페이퍼(강남언니)-[강남언니] 보안 엔지니어 (Detection & Response)
힐링페이퍼(강남언니)-[강남언니] 보안 엔지니어 (Detection & Response)
힐링페이퍼(강남언니)-[강남언니] 보안 엔지니어 (Detection & Response)
1/10
힐링페이퍼(강남언니)서울 강남구경력 5년 이상

[강남언니] 보안 엔지니어 (Detection & Response)

포지션 상세

#더 좋은 미용의료 서비스를 누구나 누릴 수 있게

힐링페이퍼는 누구나 자신에게 맞는 병원과 의사를 만날 수 있도록 미용의료 시장을 혁신합니다.
우리는 시술 후기, 가격 등 정확하고 믿을 수 있는 정보로 미용의료 시장을 투명하게 바꿔나갑니다.

현재, 한국·일본·태국 등 전 세계 950만 명 이상의 사람들이 강남언니를 통해 자신에게 맞는 병원과 의사를 선택하고 있습니다.
힐링페이퍼는 단순한 정보 제공을 넘어, 미용의료 시장의 패러다임을 새롭게 제시합니다.

힐링페이퍼는 2023년 흑자 전환을 이루며, 더 큰 도약을 위한 준비를 마쳤습니다.
이제 우리는 한국을 넘어, 글로벌 No.1 미용의료 플랫폼을 향해 빠르게 나아갑니다.

미용의료 시장의 새로운 기준을 세우는 글로벌 서비스를 만들고 싶다면, 힐링페이퍼와 함께하세요.


<함께할 ​스쿼드를 ​소개해요>
• DevSecOps ​스쿼드는 ​'강남언니' 플랫폼의 ​한국, 일본, 태국을 넘어 ​글로벌 ​유저와 파트너의 ​데이터를 안전하게 보호하는 ​미션을 가지고 ​있어요. ​단순히 보안 ​정책을 ​수립하는 ​'GateKeeper'를 넘어, 개발팀의 ​가장 ​신뢰받는 'Security Partner'가 ​되어 ​제품의 ​설계 단계부터 배포까지 ​전 과정에 ​참여해요. ​우리의 목표는 ​빠르고 안정적인 ​서비스 ​확장 속에서 위협을 ​선제적으로 탐지하고, ​견고한 아키텍처를 설계하며, 자동화된 프로세스로 대응하는 글로벌 수준의 Security 체계를 구축하는 것이에요.

<이런 경험과 성장을 할 수 있어요>
• 클라우드와 Kubernetes 환경의 보안 기준을 직접 설계하고, IaC와 자동화로 운영 체계에 정착시키는 경험을 할 수 있어요.
• SIEM 도입부터 운영·고도화까지 주도하며, 서비스 특성에 맞는 탐지·대응 체계를 직접 설계하고 발전시킬 수 있어요.
• 글로벌 유저와 파트너의 데이터를 보호하며, 사고에서 얻은 교훈을 탐지 룰과 자동화된 대응 프로세스로 발전시키는 경험을 할 수 있어요.

주요업무

클라우드 보안 통제 설계 및 구축
• AWS·GCP 환경의 조직·계정 구조, 네트워크 노출, 감사 로그·암호화 기준 수립과 IaC·Policy as Code 기반 보안 통제 구현
• 서비스 계정·워크로드 아이덴티티와 KMS·시크릿 등 머신 자격증명의 최소 권한·수명주기 관리
• Kubernetes 클러스터의 접근 통제·런타임 보안 설정과 감사 로그 수집 기준 수립
• WAF와 클라우드 네이티브 보안 서비스를 활용한 외부 노출 관리, 설정 오류·비정상 행위 탐지 및 대응 자동화

SIEM 구축·운영 및 탐지 룰 고도화
• SIEM 요구사항 정의부터 솔루션 선정 및 PoC 진행, 아키텍처 설계·구축·운영과 고도화까지 전 과정 주도
• 운영 결과를 바탕으로 반복되거나 불필요한 알람을 줄이고 탐지 룰을 지속적으로 개선

이벤트 분석과 사고 대응 및 운영 체계 고도화
• 보안 알림의 분류 및 심층 분석, 오탐·정탐 판정과 후속 조치 및 에스컬레이션
• 다양한 보안 이벤트와 로그 분석을 통한 위협 헌팅 및 침해사고 조사·대응
• SOAR 및 프로그래밍·API 기반 대응 플레이북 설계·구현·운영
• 개발·인프라·Enterprise Security 담당자와 협력하여 클라우드 보안 통제와 감사 로그를 개선하고, 대응 훈련·사고 회고를 통한 운영 체계 고도화

자격요건

• 5년 이상의 보안 엔지니어링 또는 이에 준하는 개발·인프라 경험을 보유하신 분
• AWS 등 퍼블릭 클라우드의 IAM·네트워크·감사 로그 구조를 이해하고, 보안 설정을 직접 점검·개선해 보신 분
• SIEM의 요구사항 정의·솔루션 선정·PoC·구축부터 운영·고도화까지의 과정을 직접 수행해 보신 분
• 다양한 로그 소스를 SIEM에 연동하고, 파싱·정규화·상관 분석 룰을 구현한 경험이 있으신 분
• 실제 보안 운영 환경에서 이벤트를 분석해 오탐·정탐을 판정하고, 필요한 조치와 에스컬레이션을 수행해 보신 분
• 알람 처리 결과를 바탕으로 탐지 룰·임계치·예외 조건을 조정하고, 탐지의 유효성을 검증하며 불필요한 알람과 반복 분석 업무를 줄여 보신 분
• SQL 또는 로그 검색 언어로 데이터를 분석하고, Python·Go 등 1개 이상의 프로그래밍 언어로 조사·운영 업무를 자동화할 수 있으신 분
• ISMS 등 보안 요구사항을 이해하고, 담당 영역의 기술적 보호조치 구현·운영과 이행 점검에 적극적으로 참여할 수 있으신 분
• 각자의 역할과 책임을 존중하면서도, 공동의 문제를 해결하기 위해 직무 경계를 넘어 적극적으로 협업할 수 있으신 분
• 복잡한 보안 문제를 명확하게 정의하고, 확인된 사실과 추정·관측의 한계를 구분하여 다양한 직군과 효과적으로 협업할 수 있으신 분

기술 스택 • 툴

태그

마감일

상시채용

근무지역

서울 강남구 테헤란로 142, 아크플레이스 15층
본 채용정보는 원티드랩의 동의없이 무단전재, 재배포, 재가공할 수 없으며, 구직활동 이외의 용도로 사용할 수 없습니다.
본 채용 정보는 에서 제공한 자료를 바탕으로 원티드랩에서 표현을 수정하고 이의 배열 및 구성을 편집하여 완성한 원티드랩의 저작자산이자 영업자산입니다. 본 정보 및 데이터베이스의 일부 내지는 전부에 대하여 원티드랩의 동의 없이 무단전재 또는 재배포, 재가공 및 크롤링할 수 없으며, 게재된 채용기업의 정보는 구직자의 구직활동 이외의 용도로 사용될 수 없습니다. 원티드랩은 에서 게재한 자료에 대한 오류나 그 밖에 원티드랩이 가공하지 않은 정보의 내용상 문제에 대하여 어떠한 보장도 하지 않으며, 사용자가 이를 신뢰하여 취한 조치에 대해 책임을 지지 않습니다.
<저작권자 (주)원티드랩. 무단전재-재배포금지>

더 많은 포지션을 찾아 볼까요?

지원할 만한 매력적인 포지션들이 기다리고 있어요.