쿠팡-[쿠팡] Sr. Threat Detection Engineer
쿠팡-[쿠팡] Sr. Threat Detection Engineer
쿠팡-[쿠팡] Sr. Threat Detection Engineer
쿠팡-[쿠팡] Sr. Threat Detection Engineer
쿠팡-[쿠팡] Sr. Threat Detection Engineer
쿠팡-[쿠팡] Sr. Threat Detection Engineer
쿠팡-[쿠팡] Sr. Threat Detection Engineer
쿠팡-[쿠팡] Sr. Threat Detection Engineer
쿠팡-[쿠팡] Sr. Threat Detection Engineer
쿠팡-[쿠팡] Sr. Threat Detection Engineer
쿠팡-[쿠팡] Sr. Threat Detection Engineer
1/11
쿠팡서울 광진구경력 5-10년

[쿠팡] Sr. Threat Detection Engineer

포지션 상세

회사 소개
쿠팡은 고객 감동 실현을 위해 존재합니다. 고객들이 "쿠팡 없이 그동안 어떻게 살았을까?" 라고 말할 때, 비로소 우리의 미션을 실현하고 있음을 알 수 있습니다. 고객들의 쇼핑과 식사, 생활 전반을 편하게 만들겠다는 유일한 집념으로 쿠팡은 수억 달러 규모의 이커머스 산업 전반의 혁신을 이끌고 있습니다. 쿠팡은 가장 빠르게 성장하는 이커머스 기업 중 하나로, 국내 커머스 업계에서의 독보적인 입지와, 고객 신뢰를 구축했습니다.

쿠팡은 스타트업 문화를 기반으로 한 글로벌 대형 상장사라고 자부합니다. 이것이 창립 당시의 기민함을 지하며, 신규 서비스를 끊임없이 출시하며 비즈니스를 확장해 나가는 우리의 성장 동력입니다. 쿠팡의 모든 임직원에게는 기업가 정신을 갖추고 새로운 혁신과 이니셔티브를 추진할 수 있는 기회가 주어집니다. 주저 없이 일에 뛰어들어 성과를 이루고자 하는 과감성이, 바로 쿠팡이 일하는 방식의 본질입니다. 쿠팡에서는 여러분 자신, 동료, 팀 그리고 회사 전체가 매일 성장하는 모습을 목격할 것입니다.

팀 소개 - Detection Engineering(DE)
Detection Engineering(DE) 팀은 쿠팡 보안조직(Digital Trust) 내에서 보안 위협의 탐지와 대응 자동화를 엔드투엔드로 설계하고 구현하는 팀입니다. 위협 시나리오 정의부터 로그 수집, 탐지 룰 배포, AI 기반 자동 대응까지 전 주기를 한 팀에서 커버하며, Detection-as-Code 철학을 기반으로 모든 탐지 로직을 코드로 관리합니다.
DE팀은 AI 기술을 각 도메인에 적극적으로 접목하고 있습니다. 대규모 보안 로그의 AI 기반 분석, 탐지 유즈케이스의 지식베이스화, LLM을 활용한 분석 자동화 등, AI는 별도 기능이 아닌 팀 전체의 업무 방식에 내재되어 있습니다.
이 포지션은 DE팀의 Threat Engineering 축에 해당하며, 보안 위협을 논리적으로 정의하고 이를 실제 탐지 가능한 룰로 실체화하는 역할입니다. 단순히 룰을 작성하는 것이 아니라, 네트워크부터 OS, 애플리케이션, 클라우드 인프라에 이르는 전 레이어의 동작 원리를 이해하고, 그 위에서 발생하는 위협의 시그널을 설계하는 엔지니어링 역할입니다.

이런 분과 함께하고 싶습니다!
위협의 본질을 이해하고, "왜 이것을 탐지해야 하는가"부터 고민하는 분
네트워크 패킷부터 애플리케이션 로직까지, 레이어를 넘나들며 위협의 흔적을 추적할 수 있는 분
룰 하나를 만들더라도 정확도와 운영 영향을 함께 고려하는 엔지니어링 마인드를 가진 분
AI와 자동화를 "나의 업무를 더 잘하기 위한 도구"로 자연스럽게 활용하는 분
탐지가 "보이지 않던 위험을 보이게 만드는 일"이라는 가치에 공감하는 분
빠르게 변화하는 위협 환경에서 스스로 학습하고 적용하는 것을 즐기는 분

주요업무

-내외부 위협 인텔리전스 및 비즈니스 맥락을 분석하여 탐지 유즈케이스(시나리오)를 정의하고, 위협 프레임워크에 기반한 탐지 커버리지를 체계적으로 관리
-네트워크, OS, 애플리케이션, 클라우드, 인증 시스템 등 다양한 레이어의 로그와 이벤트를 분석하여, 위협 시나리오에 적합한 탐지 로직을 SIEM 환경에서 구현
-배포 전 테스트 및 배포 후 성능 검증(정탐/오탐 분석, 튜닝)을 통한 탐지 품질의 지속적 개선
-규제 컴플라이언스(개인정보보호, 금융보안 등) 이행 과제에서 요구하는 탐지·모니터링 항목을 기술적으로 설계하고 구현
-계정 탈취(ATO), 내부자 위협, 비인가 접근 등 고도화된 위협에 대한 탐지 체계 확장
-AI/LLM을 활용하여 탐지 시나리오의 분석 효율화, 유즈케이스 지식베이스 구축, 대량 로그 패턴 분석 등 탐지 업무의 고도화 추진
-Red Team, Threat Intelligence, Incident Response, Security Architecture 등 유관팀과 협업하여 위협 시나리오를 검증하고 탐지 정확도를 향상
-탐지 룰의 생성·변경·폐기 전 과정에 대한 문서화 및 변경 이력 관리
-전사 주요 프로젝트(보안 아키텍처 변경, 신규 서비스 런칭 등)에 탐지 관점에서 참여하여 가시성 확보 방안을 제시

자격요건

-정보보안 분야 경력 5년 이상, 탐지 엔지니어링 또는 보안 분석 경력 2년 이상
-네트워크, 운영체제, 애플리케이션, 보안 솔루션 등 IT 인프라 전반에 대한 기술적 이해 — 각 레이어에서 위협이 어떻게 발현되고 로그에 어떻게 기록되는지를 파악할 수 있는 역량
-보안 위협 트렌드, 공격 기법, 방어 기술 및 악성코드에 대한 실무 수준의 이해
-SIEM 환경에서 탐지 쿼리 작성 및 룰 개발 경험 (SQL, Python, SPL 등)
-다양한 보안 로그(EDR, 네트워크, 클라우드, 인증 로그 등)에 대한 분석 경험
-위협 모델링 또는 탐지 커버리지 관리에 활용할 수 있는 프레임워크(MITRE ATT&CK, STRIDE, 자체 위협 분류 체계 등)에 대한 이해와 실무 경험
-클라우드 환경(AWS 등)의 보안 로그 구조 및 위협 모델에 대한 이해
-탐지 로직 설계 의도와 결과를 명확하게 전달할 수 있는 문서화 및 커뮤니케이션 역량

기술 스택 • 툴

태그

마감일

상시채용

근무지역

서울 광진구 아차산로 412, 이스트폴 타워 A, EP Tower (East Pole Tower)
본 채용정보는 원티드랩의 동의없이 무단전재, 재배포, 재가공할 수 없으며, 구직활동 이외의 용도로 사용할 수 없습니다.
본 채용 정보는 에서 제공한 자료를 바탕으로 원티드랩에서 표현을 수정하고 이의 배열 및 구성을 편집하여 완성한 원티드랩의 저작자산이자 영업자산입니다. 본 정보 및 데이터베이스의 일부 내지는 전부에 대하여 원티드랩의 동의 없이 무단전재 또는 재배포, 재가공 및 크롤링할 수 없으며, 게재된 채용기업의 정보는 구직자의 구직활동 이외의 용도로 사용될 수 없습니다. 원티드랩은 에서 게재한 자료에 대한 오류나 그 밖에 원티드랩이 가공하지 않은 정보의 내용상 문제에 대하여 어떠한 보장도 하지 않으며, 사용자가 이를 신뢰하여 취한 조치에 대해 책임을 지지 않습니다.
<저작권자 (주)원티드랩. 무단전재-재배포금지>

더 많은 포지션을 찾아 볼까요?

지원할 만한 매력적인 포지션들이 기다리고 있어요.