포지션 상세
‘가비아에서 함께 만들어갈 내일의 비즈니스’
당신의 손끝에서 시작되는 변화, 새로운 도전을 함께할 당신을 기다립니다.
가비아는 IT 환경이 필요한 기업에 클라우드, 그룹웨어, 보안, 도메인, 호스팅에 이르는 통합적인 인프라 서비스를 제공하는 클라우드 전문 기업입니다. 최초의 사업 영역이었던 도메인, 웹호스팅, 홈페이지 서비스에서 나아가 서비스형 인프라(IaaS) `가비아 클라우드`와 클라우드 기반 메일/그룹웨어 ‘하이웍스’, 국내 최초로 CSAP 인증을 획득한 가상 데스크톱 서비스 `가비아 DaaS` 등 기업 운영에 필요한 IT 서비스로 고객의 비즈니스 성장을 돕고 있습니다.
[가비아는 뭐 하는 회사예요?]
https://youtu.be/ofEkObPec5M?si=-LhNVKmBg95Ux1YY
[가비아의 일하는 방식]
https://www.youtube.com/watch?v=kCoOxsaTGFg
• SIEM/SOAR 운영 고도화 : SIEM/SOAR 시스템을 운영하고 성능 최적화 및 고도화를 주도합니다.
• 로그 수집 설계 및 관리 : 보안 장비 및 솔루션에서 발생하는 대용량 로그에 대해 수집 정책을 설계하고 관리 업무를 수행합니다.
• 탐지 룰 개발 및 튜닝 : 보안 장비 및 솔루션 특성을 고려한 이상 징후 탐지 룰 및 탐지 시나리오를 설계 및 개발하고 지속적인 튜닝을 수행합니다.
• 위협 대응 : 위협 고객사 및 내부 자산에 대한 사이버 위협에 대해 24x365 위협 대응을 수행하고, 사고 분석 및 대응 체계 개선을 주도합니다.
2. 정보보안 시스템 운영 관리 (Security System Operations)
• 보안 장비 운영 관리 : IDS/IPS, FW, WAF 등 주요 보안 장비의 운영 정책을 수립하고 안정적인 운영되도록 지속 관리합니다.
• 보안 시스템 장애 대응 : 보안 시스템 장애 발생 시 원인 분석 및 대응을 주도하며, 재발 방지를 위한 개선 활동을 수행합니다.
• 보안 솔루션 운영 관리 : EDR, S/W WAF, WebShell Detection 등 보안 솔루션의 구축, 운영 및 정책 고도화를 담당합니다.
• 보안 자동화 : 보안 운영 효율성 향상을 위한 자동화 스크립트 개발 및 SOAR 고도화 업무를 주도합니다.
•
• SOC 운영(보안관제), 침해 대응 또는 정보보안 관련 실무 경험을 보유하신 분
• SIEM/SOAR 운영 및 탐지 룰 설계 및 개발 경험이 있으신 분
• 네트워크 및 보안 장비(FW, IDS/IPS, WAF 등)에 대한 실무 운영 경험을 보유하신 분
• 침해사고 분석 및 대응 프로세스에 대한 이해를 바탕으로 실무 수행이 가능하신 분
• AI, Python, Script 등을 활용한 보안 운영 자동화 경험이 있으신 분
• 주간 및 야간 교대 근무(24x365 환경)가 가능하신 분
• 새로운 기술에 관심을 두고 꾸준히 자기의 역량 개발을 위해 노력하는 분
당신의 손끝에서 시작되는 변화, 새로운 도전을 함께할 당신을 기다립니다.
가비아는 IT 환경이 필요한 기업에 클라우드, 그룹웨어, 보안, 도메인, 호스팅에 이르는 통합적인 인프라 서비스를 제공하는 클라우드 전문 기업입니다. 최초의 사업 영역이었던 도메인, 웹호스팅, 홈페이지 서비스에서 나아가 서비스형 인프라(IaaS) `가비아 클라우드`와 클라우드 기반 메일/그룹웨어 ‘하이웍스’, 국내 최초로 CSAP 인증을 획득한 가상 데스크톱 서비스 `가비아 DaaS` 등 기업 운영에 필요한 IT 서비스로 고객의 비즈니스 성장을 돕고 있습니다.
[가비아는 뭐 하는 회사예요?]
https://youtu.be/ofEkObPec5M?si=-LhNVKmBg95Ux1YY
[가비아의 일하는 방식]
https://www.youtube.com/watch?v=kCoOxsaTGFg
주요업무
1. 로그 분석 및 이상 징후 탐지 (Log Analysis & Anomaly Detection)• SIEM/SOAR 운영 고도화 : SIEM/SOAR 시스템을 운영하고 성능 최적화 및 고도화를 주도합니다.
• 로그 수집 설계 및 관리 : 보안 장비 및 솔루션에서 발생하는 대용량 로그에 대해 수집 정책을 설계하고 관리 업무를 수행합니다.
• 탐지 룰 개발 및 튜닝 : 보안 장비 및 솔루션 특성을 고려한 이상 징후 탐지 룰 및 탐지 시나리오를 설계 및 개발하고 지속적인 튜닝을 수행합니다.
• 위협 대응 : 위협 고객사 및 내부 자산에 대한 사이버 위협에 대해 24x365 위협 대응을 수행하고, 사고 분석 및 대응 체계 개선을 주도합니다.
2. 정보보안 시스템 운영 관리 (Security System Operations)
• 보안 장비 운영 관리 : IDS/IPS, FW, WAF 등 주요 보안 장비의 운영 정책을 수립하고 안정적인 운영되도록 지속 관리합니다.
• 보안 시스템 장애 대응 : 보안 시스템 장애 발생 시 원인 분석 및 대응을 주도하며, 재발 방지를 위한 개선 활동을 수행합니다.
• 보안 솔루션 운영 관리 : EDR, S/W WAF, WebShell Detection 등 보안 솔루션의 구축, 운영 및 정책 고도화를 담당합니다.
• 보안 자동화 : 보안 운영 효율성 향상을 위한 자동화 스크립트 개발 및 SOAR 고도화 업무를 주도합니다.
•
자격요건
• 유관 경력 1년 이상 4년 이하• SOC 운영(보안관제), 침해 대응 또는 정보보안 관련 실무 경험을 보유하신 분
• SIEM/SOAR 운영 및 탐지 룰 설계 및 개발 경험이 있으신 분
• 네트워크 및 보안 장비(FW, IDS/IPS, WAF 등)에 대한 실무 운영 경험을 보유하신 분
• 침해사고 분석 및 대응 프로세스에 대한 이해를 바탕으로 실무 수행이 가능하신 분
• AI, Python, Script 등을 활용한 보안 운영 자동화 경험이 있으신 분
• 주간 및 야간 교대 근무(24x365 환경)가 가능하신 분
• 새로운 기술에 관심을 두고 꾸준히 자기의 역량 개발을 위해 노력하는 분





