포지션 상세
우아한형제들 정보보호실은 수천만 고객이 매일 사용하는 서비스를 사이버 위협으로부터 보호하는 핵심 조직입니다. 단순한 방어를 넘어, 공격자보다 먼저 생각하고 움직이는 선제적 보안 문화를 만들어가고 있습니다.
침해사고 예방부터 탐지·대응·사후 분석까지 전 주기를 담당하며, AI 기반 탐지 체계와 자동화 기술을 적극 도입해 빠르게 진화하는 위협 환경에 대응합니다.
SOC팀은 아래와 같은 역할을 책임집니다.
• 잠재적 위협을 선제적으로 식별·대응하는 위협 기반 침해사고 대응 체계 수립
• 보안 이벤트 상관관계 분석 룰셋 정의 및 CTI(사이버 위협 인텔리전스) 기반 탐지 로직 구현·고도화
• 침해사고 대응 자동화 파이프라인 구축 및 SOAR 기반 플레이북 운영
서비스를 더 안전하고 효율적으로 지키는 방법을 함께 고민할 분을 기다립니다.
• 클라우드 네이티브 환경에 최적화된 보안 아키텍처 설계 및 검토
• CTI를 활용한 공격자 TTP 추적 및 선제적 위협 헌팅(Threat Hunting)
• WAF·EDR·CNAPP·SIEM·SOAR 등 보안 솔루션 운영 및 내재화
• 보안 이벤트·시스템 로그 등 다양한 데이터 소스를 기반으로 한 침해사고 분석 및 대응 경험
• Python, Terraform 등을 활용한 보안 업무 자동화 경험
침해사고 예방부터 탐지·대응·사후 분석까지 전 주기를 담당하며, AI 기반 탐지 체계와 자동화 기술을 적극 도입해 빠르게 진화하는 위협 환경에 대응합니다.
SOC팀은 아래와 같은 역할을 책임집니다.
• 잠재적 위협을 선제적으로 식별·대응하는 위협 기반 침해사고 대응 체계 수립
• 보안 이벤트 상관관계 분석 룰셋 정의 및 CTI(사이버 위협 인텔리전스) 기반 탐지 로직 구현·고도화
• 침해사고 대응 자동화 파이프라인 구축 및 SOAR 기반 플레이북 운영
서비스를 더 안전하고 효율적으로 지키는 방법을 함께 고민할 분을 기다립니다.
주요업무
• AWS 클라우드 환경(EC2, EKS, Lambda, S3 등)의 침해사고 원인 분석·대응 및 재발 방지• 클라우드 네이티브 환경에 최적화된 보안 아키텍처 설계 및 검토
• CTI를 활용한 공격자 TTP 추적 및 선제적 위협 헌팅(Threat Hunting)
• WAF·EDR·CNAPP·SIEM·SOAR 등 보안 솔루션 운영 및 내재화
자격요건
• 침해사고 대응 분야 5년 이상의 업무 경력• 보안 이벤트·시스템 로그 등 다양한 데이터 소스를 기반으로 한 침해사고 분석 및 대응 경험
• Python, Terraform 등을 활용한 보안 업무 자동화 경험











