포지션 상세
직무 Summary
글로벌 서비스의 외부 접점을 보호하기 위해 AWS 및 GCP 환경의 웹 및 API 보안정책을 설계하고 운영하며, 서비스 트래픽 흐름에 적합한 클라우드 네트워크 보안 아키텍처를 수립합니다. AWS WAF, GCP Cloud Armor 및 AWS Network Firewall을 활용하여 인바운드와 아웃바운드 보안통제를 적용하고, 보안정책이 서비스 가용성과 성능에 미치는 영향을 분석합니다. 또한 개발, 인프라 및 DevOps 조직과 협업하여 신규 서비스와 인프라 변경에 필요한 보안정책을 지속적으로 개선합니다.
• 외부에서 서비스까지 이어지는 트래픽 경로와 클라우드 네트워크 구조를 분석하여 외부 접점의 네트워크 보안 아키텍처를 설계
• 신규 서비스 및 인프라의 기획, 구축 및 변경 단계에서 외부 노출과 접근 경로에 대한 보안 리스크를 검토하고 개선 방안을 도출
• 이상 트래픽, 봇 및 어뷰징에 대한 분석 결과를 기반으로 Rate Limiting, IP 및 경로 기반 보안통제를 구현하고, 적용 결과를 모니터링하여 오탐과 서비스 영향을 최소화
• 클라우드 환경의 아웃바운드 통신 흐름과 업무 요건을 분석하여 AWS Network Firewall 기반 통신정책을 설계하고 운영
• 침해사고 발생 시 네트워크 및 보안장비 로그 확보와 기술적 차단, 격리 및 복구를 지원하고, 네트워크 영역의 재발방지 통제를 적용
[주요 업무환경]
서비스 변경, 인증 점검, 장애 및 침해사고 대응 일정에 따라 특정 기간에 업무 집중도가 높아질 수 있습니다.
• AWS WAF 또는 GCP Cloud Armor 등 클라우드 WAF를 직접 설계하고 운영한 경험이 있는 분
• 웹 및 API 트래픽과 외부 서비스 진입 구조를 분석하여 적절한 보안정책을 설계하고 적용한 경험이 있는 분
• 웹 및 API 공격과 비정상 트래픽을 분석하고, 정상 요청에 대한 오탐을 식별하여 보안정책을 개선한 경험이 있는 분
• VPC, Routing, NAT, Load Balancer 및 Firewall 등 클라우드 네트워크 구성요소와 트래픽 흐름을 이해하고, 이를 기반으로 보안통제를 설계할 수 있는 분
• 개발, 인프라 및 DevOps 등 유관 조직과 협업하여 보안정책의 적용 방안과 서비스 영향을 조율할 수 있는 분
글로벌 서비스의 외부 접점을 보호하기 위해 AWS 및 GCP 환경의 웹 및 API 보안정책을 설계하고 운영하며, 서비스 트래픽 흐름에 적합한 클라우드 네트워크 보안 아키텍처를 수립합니다. AWS WAF, GCP Cloud Armor 및 AWS Network Firewall을 활용하여 인바운드와 아웃바운드 보안통제를 적용하고, 보안정책이 서비스 가용성과 성능에 미치는 영향을 분석합니다. 또한 개발, 인프라 및 DevOps 조직과 협업하여 신규 서비스와 인프라 변경에 필요한 보안정책을 지속적으로 개선합니다.
주요업무
• 글로벌 서비스의 웹 및 API 트래픽 특성과 외부 노출 구조를 분석하여 AWS WAF 및 GCP Cloud Armor 기반 보안정책을 설계하고 운영• 외부에서 서비스까지 이어지는 트래픽 경로와 클라우드 네트워크 구조를 분석하여 외부 접점의 네트워크 보안 아키텍처를 설계
• 신규 서비스 및 인프라의 기획, 구축 및 변경 단계에서 외부 노출과 접근 경로에 대한 보안 리스크를 검토하고 개선 방안을 도출
• 이상 트래픽, 봇 및 어뷰징에 대한 분석 결과를 기반으로 Rate Limiting, IP 및 경로 기반 보안통제를 구현하고, 적용 결과를 모니터링하여 오탐과 서비스 영향을 최소화
• 클라우드 환경의 아웃바운드 통신 흐름과 업무 요건을 분석하여 AWS Network Firewall 기반 통신정책을 설계하고 운영
• 침해사고 발생 시 네트워크 및 보안장비 로그 확보와 기술적 차단, 격리 및 복구를 지원하고, 네트워크 영역의 재발방지 통제를 적용
[주요 업무환경]
서비스 변경, 인증 점검, 장애 및 침해사고 대응 일정에 따라 특정 기간에 업무 집중도가 높아질 수 있습니다.
자격요건
• 클라우드 또는 네트워크 보안 분야에서 7년 이상의 실무 경험이 있는 분• AWS WAF 또는 GCP Cloud Armor 등 클라우드 WAF를 직접 설계하고 운영한 경험이 있는 분
• 웹 및 API 트래픽과 외부 서비스 진입 구조를 분석하여 적절한 보안정책을 설계하고 적용한 경험이 있는 분
• 웹 및 API 공격과 비정상 트래픽을 분석하고, 정상 요청에 대한 오탐을 식별하여 보안정책을 개선한 경험이 있는 분
• VPC, Routing, NAT, Load Balancer 및 Firewall 등 클라우드 네트워크 구성요소와 트래픽 흐름을 이해하고, 이를 기반으로 보안통제를 설계할 수 있는 분
• 개발, 인프라 및 DevOps 등 유관 조직과 협업하여 보안정책의 적용 방안과 서비스 영향을 조율할 수 있는 분











