쿠팡-Continuous Threat Exposure Management
쿠팡-Continuous Threat Exposure Management
쿠팡-Continuous Threat Exposure Management
쿠팡-Continuous Threat Exposure Management
쿠팡-Continuous Threat Exposure Management
쿠팡-Continuous Threat Exposure Management
쿠팡-Continuous Threat Exposure Management
쿠팡-Continuous Threat Exposure Management
쿠팡-Continuous Threat Exposure Management
쿠팡-Continuous Threat Exposure Management
쿠팡-Continuous Threat Exposure Management
1/11
쿠팡∙서울 광진구∙경력 8-16년

Continuous Threat Exposure Management

포지션 상세

쿠팡은 고객 감동 실현을 위해 존재합니다. 고객들이 "쿠팡 없이 그동안 어떻게 살았을까?" 라고 말할 때, 비로소 우리의 미션을 실현하고 있음을 알 수 있습니다. 고객들의 쇼핑과 식사, 생활 전반을 편하게 만들겠다는 유일한 집념으로 쿠팡은 수억 달러 규모의 이커머스 산업 전반의 혁신을 이끌고 있습니다. 쿠팡은 가장 빠르게 성장하는 이커머스 기업 중 하나로, 국내 커머스 업계에서의 독보적인 입지와, 고객 신뢰를 구축했습니다.

쿠팡은 스타트업 문화를 기반으로 한 글로벌 대형 상장사라고 자부합니다. 이것이 창립 당시의 기민함을 지하며, 신규 서비스를 끊임없이 출시하며 비즈니스를 확장해 나가는 우리의 성장 동력입니다. 쿠팡의 모든 임직원에게는 기업가 정신을 갖추고 새로운 혁신과 이니셔티브를 추진할 수 있는 기회가 주어집니다. 주저 없이 일에 뛰어들어 성과를 이루고자 하는 과감성이, 바로 쿠팡이 일하는 방식의 본질입니다. 쿠팡에서는 여러분 자신, 동료, 팀 그리고 회사 전체가 매일 성장하는 모습을 목격할 것입니다.

쿠팡의 모든 직원은 커머스의 미래를 만들겠다는 쿠팡의 미션에 진심입니다. 우리는 고객의 문제를 해결해 나가고, 전통적인 관념과 통념에 맞서며 실현 가능한 한계를 뛰어넘고 있습니다. 고가용성 (always-on) 과 최첨단의 앞선 기술 (high-tech), 초연결사회 (hyper-connected world) 에서의 놀라운 업무 경험을 원하신다면, 지금 바로 쿠팡에 합류하세요.

팀 소개

GHOST(Global Hunting, Oversight and Strategic Triage) 팀은 쿠팡의 Proactive Security 조직 내에서 운영되며, 아시아 최대 규모 전자상거래 플랫폼 중 하나를 보호하기 위한 CTEM(Continuous Threat Exposure Management) 플랫폼을 구축하고 운영합니다. 저희는 단순한 사후 대응 중심의 보안 운영을 넘어, 보안 가시성을 지속적으로 측정, 검증, 개선할 수 있는 체계를 엔지니어링함으로써 조직 전반의 보안 역량을 강화하고 있습니다.

당사의 CTEM 플랫폼은 EDR, CSPM, WAF, SIEM, Identity Protection, SaaS Security, BAS 등 다양한 보안 솔루션을 통합합니다. 또한 로그 수집부터 벤더 탐지 규칙, SIEM Use Case 연계, MITRE ATT&CK 기반 탐지 커버리지 분석에 이르는 완전한 데이터 계보를 구축합니다.

플랫폼에는 다음과 같은 핵심 기능이 포함됩니다.

• 탐지 매핑 엔진
• 다계층 그래프 기반 시각화
• AI 에이전트가 실제 운영 환경 수준의 보안 분석을 수행할 수 있도록 지원하는 AI Agent Infrastructure (Harness Engineering)

직무 소개

본 포지션은 CTEM 플랫폼의 방어 영역을 플랫폼 아키텍처를 담당하며 단순히 보안 솔루션을 운영하는 역할이 아니라, 탐지 공백 분석, 로그 가시성 평가, 통제 검증을 보다 체계적이고 측정 가능하며 지속적으로 개선할 수 있도록 지원하는 플랫폼을 설계하고 구축하는 역할입니다. CTEM Platform Engineer는 보안 아키텍처, 데이터 엔지니어링, 풀스택 개발, AI 기반 엔지니어링의 교차 영역에서 활동하게 됩니다.

벤더 로그 부터 MITRE ATT&CK 커버리지 지표까지 이어지는 탐지 데이터 계보 설계
다양한 보안 솔루션 간 벤더 규칙, Use Case, 로그 스키마를 상호 연계하는 엔진 설계
보안 데이터 관계를 시각화하는 그래프 기반 분석 시스템 구축
AI 에이전트가 실제 운영 수준의 보안 분석을 수행할 수 있도록 지원하는 AI Harness 인프라 구축
CTEM 전체 라이프사이클 (Scoping Discovery Prioritization Validation Mobilization) 주도

주요업무

플랫폼 개발 및 데이터 계보(Data Lineage)
• 보안 솔루션 카탈로그, 로그 소스 스키마, 벤더 탐지 규칙, SIEM Use Case, MITRE ATT&CK 기법 매핑을 포함하는 플랫폼의 핵심 데이터 모델을 이해하고 지속적으로 확장합니다.
• 로그부터 정규화, 필드 매핑, 벤더 규칙 연계, Use Case 연결에 이르기까지 보안 데이터 흐름을 추적하는 데이터 계보 파이프라인을 구축하고 유지합니다.
• 벤더 탐지 규칙과 로그 소스 스키마를 자동으로 연계하는 Detection Mapping Engine의 기능을 개발하고 개선합니다.

탐지 공백 분석 및 탐지 규칙 제안
• 통합된 보안 솔루션 전반의 탐지 범위를 분석하고, 특히 BAS 결과 현재 탐지 규칙에서 식별하지 못하는 위협이 발견될 경우 신규 탐지 규칙 또는 기존 규칙 개선안을 제안합니다.
• 현재 MITRE ATT&CK 커버리지와 알려진 공격자 TTP를 비교하여 탐지 공백을 분석하고, 로그 분석 및 공격 시뮬레이션 결과를 근거로 우선순위가 지정된 탐지 규칙 개선안을 수립합니다.
• 알람 피로를 유발하는 중복 탐지 로직을 식별하고, Use Case와 연결되지 않은 벤더 규칙을 찾아내며, 현재 위협 환경과 맞지 않는 레거시 규칙을 정리 및 폐기합니다.
• 정책 위반 탐지 영역까지 보안 가시성과 위협 탐지 범위를 확장하고, ISMS-P, PCI-DSS, ISO 27001 등의 컴플라이언스 프레임워크를 기준으로 성숙도를 측정하며, 준수 격차 해소를 위한 개선안을 제안합니다

멀티 솔루션 통합 및 로그 가시성 확보
• EDR, CSPM, WAF, SIEM, Identity Protection, SaaS Security 등 다양한 보안 플랫폼의 데이터를 수집, 정규화, 상관 분석할 수 있는 어댑터를 구현하고 유지 관리합니다.
• 벤더별 고유 필드를 공통 스키마로 매핑하는 필드 수준 스키마 분석 파이프라인을 구축하며, 벤더 기술 문서를 활용한 자동 데이터 보강 기능을 개발합니다.
• 탐지 규칙에 도달하기 전에 이벤트가 누락되는 로그 유실 문제를 식별하고, Use Case 조건이 실제 로그 데이터의 필드 및 값과 정확하게 매칭되는지 검증합니다.

그래프 기반 보안 데이터 시각화
• 보안 솔루션, 로그 소스, 벤더 규칙, Use Case, ATT&CK 기법 간의 다계층 관계를 표현하는 인터랙티브 그래프 시각화 기능을 구현합니다.
• 다양한 분석 시나리오에 맞추어 필터링, 그룹핑, 확장/축소가 가능한 목적별 그래프 뷰를 개발합니다.

AI Harness 엔지니어링
• AI 기반 보안 분석 및 플랫폼 엔지니어링을 지원하는 AI 에이전트 인프라 개발에 기여합니다.
• 변경 전·후 상태 자동 비교 및 구조화된 차이점 검토 기능 등 AI 검증 기능을 구축합니다.
• AI 에이전트가 자동으로 데이터를 수집하고 상관 분석할 수 있도록 보안 플랫폼 API 연동 기능을 개발합니다.

보안 통제 검증 (Control Validation, BAS)
• BAS 결과를 분석하여 탐지 커버리지를 검증하고, 탐지되지 않는 위협이 발견될 경우 근거 기반의 탐지 규칙 개선안을 도출합니다.
• 제안된 탐지 규칙 변경 사항이 실제 탐지율 향상으로 이어지는지 지속적인 검증 주기를 통해 추적합니다.

자격요건

경력
• 사이버보안 분야 경력 8년 이상
• 보안 환경 내 플랫폼 또는 보안 도구 개발 경력 2년 이상
• 내부 보안 도구
• 탐지 플랫폼
• 보안 데이터 파이프라인 구축 경험 포함
• Detection Engineering, 보안 로그 분석, SIEM 운영 또는 관련 분야에 대한 깊은 실무 경험
• 보안 솔루션 벤더에서의 제품 개발 경험 우대
• EDR, CSPM, WAF, SIEM, Identity Protection 등 여러 보안 솔루션 통합 경험

기술 역량
• Python 기반 백엔드 개발, 자동화 및 보안 도구 개발 역량
• 데이터베이스 스키마 설계 및 기본적인 마이그레이션 경험
• SQL 작성 능력을 포함한 대규모 보안 로그 분석용 데이터 레이크 플랫폼 활용 경험
• REST API, GraphQL, Vendor SDK 등 보안 솔루션 API 연동 경험

어학 역량
• 글로벌 팀과의 협업 및 기술 문서 이해가 가능한 수준의 영어 커뮤니케이션 능력
• 국내 팀 협업을 위한 한국어 능력 필수

기술 스택 • 툴

태그

마감일

상시채용

근무지역

서울 광진구 아차산로 412, 이스트폴 타워 A, EP Tower (East Pole Tower)
본 채용정보는 원티드랩의 동의없이 무단전재, 재배포, 재가공할 수 없으며, 구직활동 이외의 용도로 사용할 수 없습니다.
본 채용 정보는 에서 제공한 자료를 바탕으로 원티드랩에서 표현을 수정하고 이의 배열 및 구성을 편집하여 완성한 원티드랩의 저작자산이자 영업자산입니다. 본 정보 및 데이터베이스의 일부 내지는 전부에 대하여 원티드랩의 동의 없이 무단전재 또는 재배포, 재가공 및 크롤링할 수 없으며, 게재된 채용기업의 정보는 구직자의 구직활동 이외의 용도로 사용될 수 없습니다. 원티드랩은 에서 게재한 자료에 대한 오류나 그 밖에 원티드랩이 가공하지 않은 정보의 내용상 문제에 대하여 어떠한 보장도 하지 않으며, 사용자가 이를 신뢰하여 취한 조치에 대해 책임을 지지 않습니다.
<저작권자 (주)원티드랩. 무단전재-재배포금지>

더 많은 포지션을 찾아 볼까요?

지원할 만한 매력적인 포지션들이 기다리고 있어요.