포지션 상세
쿠팡은 고객 감동 실현을 위해 존재합니다. 고객들이 "쿠팡 없이 그동안 어떻게 살았을까?" 라고 말할 때, 비로소 우리의 미션을 실현하고 있음을 알 수 있습니다. 고객들의 쇼핑과 식사, 생활 전반을 편하게 만들겠다는 유일한 집념으로 쿠팡은 수억 달러 규모의 이커머스 산업 전반의 혁신을 이끌고 있습니다. 쿠팡은 가장 빠르게 성장하는 이커머스 기업 중 하나로, 국내 커머스 업계에서의 독보적인 입지와, 고객 신뢰를 구축했습니다.
쿠팡은 스타트업 문화를 기반으로 한 글로벌 대형 상장사라고 자부합니다. 이것이 창립 당시의 기민함을 지하며, 신규 서비스를 끊임없이 출시하며 비즈니스를 확장해 나가는 우리의 성장 동력입니다. 쿠팡의 모든 임직원에게는 기업가 정신을 갖추고 새로운 혁신과 이니셔티브를 추진할 수 있는 기회가 주어집니다. 주저 없이 일에 뛰어들어 성과를 이루고자 하는 과감성이, 바로 쿠팡이 일하는 방식의 본질입니다. 쿠팡에서는 여러분 자신, 동료, 팀 그리고 회사 전체가 매일 성장하는 모습을 목격할 것입니다.
쿠팡의 모든 직원은 커머스의 미래를 만들겠다는 쿠팡의 미션에 진심입니다. 우리는 고객의 문제를 해결해 나가고, 전통적인 관념과 통념에 맞서며 실현 가능한 한계를 뛰어넘고 있습니다. 고가용성 (always-on) 과 최첨단의 앞선 기술 (high-tech), 초연결사회 (hyper-connected world) 에서의 놀라운 업무 경험을 원하신다면, 지금 바로 쿠팡에 합류하세요.
팀 소개
DART(Detection And Response Team)는 쿠팡 전사로 발생하는 사이버 위협을 탐지하고 대응하여 사이버 위협으로부터 발생할 수 있는 피해를 최소화하는데 목표를 두고 있습니다.
이런 목표 달성을 위해, 사이버 위협을 모니터링하고 탐지하는 CSOC(Cyber Security Operation Center)을 24x7 체계로 운영하고 있으며, CSOC은 SIEM과 SOAR를 이용하여 Usecase를 기반으로 생성된 탐지룰로 보안 모니터링을 수행하고 정오탐을 판별하여 초동 대응하는 역할을 합니다.
이후 보안사고로 이어질 수 있는 심각도가 높은 이벤트는 상위 조직인 DART로 Escalation하여 심층분석이 이루어지도록 하고, 개선방안을 도출하여 동일한 위협이 재발생하지 않도록 조치를 하고 있습니다.
· 탐지된 보안 이벤트의 Pickup & 분석 통한 정오탐 판단, 초기 조차 및 초동 대응
· 탐지된 보안 이벤트 분석을 위해 유관부서와 커뮤니케이션 및 에스컬레이션 수행
· CSOC Manager와 직접적인 소통 및 보고를 통한 보안 위협의 초동 조치
· Tier1 분석가로부터 Escalation된 보안 이벤트 분석 후 조치
· 온콜 지원을 통해 비업무 시간 중 발생한 중요 위협 탐지에 대해 Tier1 분석가를 지원하고, 위협 및 대응 조치를 검토
· Tier3 분석가(DART팀 분석가)와 직접적인 소통을 통한 심층 분석 및 보안사고 대응 지원
· CSOC 의 탐지룰(Usecase)의 정상 동작여부 검증 및 개선사항 파악
· CSOC 대응 절차(Playbook) 생성 지원
· Tier1 초급 분석가의 실력 향상을 위한 지속적인 교육
· CSOC 운영 절차 개선을 위한 유관부서와 적극적인 의사 소통
· 조직 간 협업과 커뮤니케이션 강화를 통해 CSOC의 효과성과 효율성 향상
· 거버넌스 팀에 필요한 CSOC 관제 보고서를 작성을 위해 CSOC Manager 에게 자료 제공 및 지원
· 퍼블릭 클라우드 환경의 높은 이해도 필요(AWS, Azure, GCP, 등)
· 퍼블릭 클라우드 환경 기반 보안 이벤트 분석 경험 및 사고 보안 대응 경험 보유자 (AWS, Azure, GCP, 등)
· 호스트 기반 보안 사고 대응 경험 보유자 (Windows, Linux, 네트워크/보안 어플라이언스 등)
· Endpoint Security 솔루션을 활용한 보안 이벤트 분석 경험 보유자 (EDR, HIPS, Anti-Virus, DLP, etc)
· 애플리케이션, 모바일 앱 트래픽 등 애플리케이션 보안 관련 지식 보유 (Web application, Mobile app, Email security, etc)
· SIEM 또는 대용량 로그 분석 시스템을 활용한 사고 대응 경험 보유자
· 학사학위 취득자 또는 동등한 수준의 실무 경험 보유자
쿠팡은 스타트업 문화를 기반으로 한 글로벌 대형 상장사라고 자부합니다. 이것이 창립 당시의 기민함을 지하며, 신규 서비스를 끊임없이 출시하며 비즈니스를 확장해 나가는 우리의 성장 동력입니다. 쿠팡의 모든 임직원에게는 기업가 정신을 갖추고 새로운 혁신과 이니셔티브를 추진할 수 있는 기회가 주어집니다. 주저 없이 일에 뛰어들어 성과를 이루고자 하는 과감성이, 바로 쿠팡이 일하는 방식의 본질입니다. 쿠팡에서는 여러분 자신, 동료, 팀 그리고 회사 전체가 매일 성장하는 모습을 목격할 것입니다.
쿠팡의 모든 직원은 커머스의 미래를 만들겠다는 쿠팡의 미션에 진심입니다. 우리는 고객의 문제를 해결해 나가고, 전통적인 관념과 통념에 맞서며 실현 가능한 한계를 뛰어넘고 있습니다. 고가용성 (always-on) 과 최첨단의 앞선 기술 (high-tech), 초연결사회 (hyper-connected world) 에서의 놀라운 업무 경험을 원하신다면, 지금 바로 쿠팡에 합류하세요.
팀 소개
DART(Detection And Response Team)는 쿠팡 전사로 발생하는 사이버 위협을 탐지하고 대응하여 사이버 위협으로부터 발생할 수 있는 피해를 최소화하는데 목표를 두고 있습니다.
이런 목표 달성을 위해, 사이버 위협을 모니터링하고 탐지하는 CSOC(Cyber Security Operation Center)을 24x7 체계로 운영하고 있으며, CSOC은 SIEM과 SOAR를 이용하여 Usecase를 기반으로 생성된 탐지룰로 보안 모니터링을 수행하고 정오탐을 판별하여 초동 대응하는 역할을 합니다.
이후 보안사고로 이어질 수 있는 심각도가 높은 이벤트는 상위 조직인 DART로 Escalation하여 심층분석이 이루어지도록 하고, 개선방안을 도출하여 동일한 위협이 재발생하지 않도록 조치를 하고 있습니다.
주요업무
· 사이버 위협의 24x7 보안 관제 분야의 선임분석가 역할 수행· 탐지된 보안 이벤트의 Pickup & 분석 통한 정오탐 판단, 초기 조차 및 초동 대응
· 탐지된 보안 이벤트 분석을 위해 유관부서와 커뮤니케이션 및 에스컬레이션 수행
· CSOC Manager와 직접적인 소통 및 보고를 통한 보안 위협의 초동 조치
· Tier1 분석가로부터 Escalation된 보안 이벤트 분석 후 조치
· 온콜 지원을 통해 비업무 시간 중 발생한 중요 위협 탐지에 대해 Tier1 분석가를 지원하고, 위협 및 대응 조치를 검토
· Tier3 분석가(DART팀 분석가)와 직접적인 소통을 통한 심층 분석 및 보안사고 대응 지원
· CSOC 의 탐지룰(Usecase)의 정상 동작여부 검증 및 개선사항 파악
· CSOC 대응 절차(Playbook) 생성 지원
· Tier1 초급 분석가의 실력 향상을 위한 지속적인 교육
· CSOC 운영 절차 개선을 위한 유관부서와 적극적인 의사 소통
· 조직 간 협업과 커뮤니케이션 강화를 통해 CSOC의 효과성과 효율성 향상
· 거버넌스 팀에 필요한 CSOC 관제 보고서를 작성을 위해 CSOC Manager 에게 자료 제공 및 지원
자격요건
· 정보보호 실무 및 보안 관제 및 보안 사고 대응 경험 5년 이상· 퍼블릭 클라우드 환경의 높은 이해도 필요(AWS, Azure, GCP, 등)
· 퍼블릭 클라우드 환경 기반 보안 이벤트 분석 경험 및 사고 보안 대응 경험 보유자 (AWS, Azure, GCP, 등)
· 호스트 기반 보안 사고 대응 경험 보유자 (Windows, Linux, 네트워크/보안 어플라이언스 등)
· Endpoint Security 솔루션을 활용한 보안 이벤트 분석 경험 보유자 (EDR, HIPS, Anti-Virus, DLP, etc)
· 애플리케이션, 모바일 앱 트래픽 등 애플리케이션 보안 관련 지식 보유 (Web application, Mobile app, Email security, etc)
· SIEM 또는 대용량 로그 분석 시스템을 활용한 사고 대응 경험 보유자
· 학사학위 취득자 또는 동등한 수준의 실무 경험 보유자











