Skip to main content

Staff Security Engineer (Cyber Threat Hunting)

Description

회사 소개

쿠팡은 고객 감동 실현을 위해 존재합니다. 고객들이 "쿠팡 없이 그동안 어떻게 살았을까?" 라고 말할 때, 비로소 우리의 미션을 실현하고 있음을 알 수 있습니다. 고객들의 쇼핑과 식사, 생활 전반을 편하게 만들겠다는 유일한 집념으로 쿠팡은 수억 달러 규모의 이커머스 산업 전반의 혁신을 이끌고 있습니다. 쿠팡은 가장 빠르게 성장하는 이커머스 기업 중 하나로, 국내 커머스 업계에서의 독보적인 입지와, 고객 신뢰를 구축했습니다.

쿠팡은 스타트업 문화를 기반으로 한 글로벌 대형 상장사라고 자부합니다. 이것이 창립 당시의 기민함을 지하며, 신규 서비스를 끊임없이 출시하며 비즈니스를 확장해 나가는 우리의 성장 동력입니다. 쿠팡의 모든 임직원에게는 기업가 정신을 갖추고 새로운 혁신과 이니셔티브를 추진할 수 있는 기회가 주어집니다. 주저 없이 일에 뛰어들어 성과를 이루고자 하는 과감성이, 바로 쿠팡이 일하는 방식의 본질입니다. 쿠팡에서는 여러분 자신, 동료, 팀 그리고 회사 전체가 매일 성장하는 모습을 목격할 것입니다.

쿠팡의 모든 직원은 커머스의 미래를 만들겠다는 쿠팡의 미션에 진심입니다. 우리는 고객의 문제를 해결해 나가고, 전통적인 관념과 통념에 맞서며 실현 가능한 한계를 뛰어넘고 있습니다. 고가용성 (always-on) 과 최첨단의 앞선 기술 (high-tech), 초연결사회 (hyper-connected world) 에서의 놀라운 업무 경험을 원하신다면, 지금 바로 쿠팡에 합류하세요.

직무 소개

쿠팡의 Proactive Security GHOST (Global Hunting, Oversight and Strategic Triage) 팀은 위협 행위자(Threat Actor)로 인해 발생할 수 있는 잠재적인 보안 위험을 사전에 예방하거나 완화하기 위한 선제적 활동을 수행함으로써 쿠팡의 보안을 유지하는 것을 사명으로 하고 있습니다. GHOST팀은 위협 헌팅(Threat Hunting)을 수행하고, 보안 조사 활동을 지원하며, 탐지 역량을 향상시키고, 쿠팡의 보안 및 제품 환경에 적용할 수 있는 모범 사례를 연구할 수 있는 분석 역량을 갖춘 Cyber Threat Hunter를 찾고 있습니다. Cyber Threat Hunter는 쿠팡의 Proactive Security 팀과 함께 새로운 공격자의 도구, 기술 및 절차(TTPs, Tools, Techniques and Procedures)와 피해 대상을 식별하고 체계적으로 관리하며, 위협 가설을 검증하고, 위협에 대한 심층 조사를 수행하여 쿠팡 고객을 보호하는 역할을 담당하게 됩니다.

업무 내용

  • 공격자 전술, 기법 및 절차(TTPs), 위협 인텔리전스, 그리고 방어 데이터 가시성을 기반으로 수립한 가설을 활용하여 전사 시스템 전반에 걸친 Proactive Threat Hunting활동을 주도하고 책임집니다.
  • 대규모 다중 도메인 로그 데이터셋에 대해 고급 분석 기법, 행위 기반 기준선(Behavioral Baseline), 통계적 방법론을 적용하여, 기존 탐지 체계로는 발견되지 않는 미묘한 이상 징후 및 침해 지표(IOC)를 식별합니다.
  • MITRE ATT&CK, Diamond Model, NIST Cybersecurity Framework와 같은 사이버 방어 프레임워크를 활용하고 지속적으로 고도화하여 일상적인 위협 헌팅 활동에 적용합니다.
  • SIEM, EDR, NDR, 클라우드, IAM(Identity), 네트워크 플랫폼 등 다양한 보안 데이터 원천의 텔레메트리를 조사하며, 특히 도메인 간 상관관계 분석 및 고급 행위 분석에 중점을 둡니다.
  • SOC(Security Operations Center), Incident Response, Insider Threat, Detection Engineering, Threat Intelligence 팀과 긴밀히 협력하여 위협 헌팅 결과를 운영 환경에 적용하고 조직의 보안 수준을 강화합니다.
  • Python, PowerShell 등 스크립트 언어를 활용하여 재사용 가능한 위협 헌팅 플레이북과 자동화 프로세스를 개발합니다.
  • 보안 통제(Control) 상의 취약점 및 공백을 식별하고 탐지 및 대응 역량 강화를 위한 개선 방안을 제안합니다.
  • 기술적 멘토링을 제공하고 Security Group 전반의 지속적인 개선 활동에 기여합니다.

자격 요건

  • 사이버보안(Cybersecurity), 정보보안(Information Security), 컴퓨터공학(Computer Science) 또는 관련 분야 학사 이상의 학위 보유자
  • 보안 운영(Security Operations), 위협 헌팅(Threat Hunting), 침해사고 대응(Incident Response) 분야에서 8년 이상의 경력 보유자
  • E-commerce 또는 대규모 엔터프라이즈 환경 경험자 우대
  • 공격자의 전술·기법·절차(TTPs), 공격자 활동 방식(Adversary Tradecraft), MITRE ATT&CK 프레임워크에 대한 심도 있는 이해와 이를 엔터프라이즈 환경의 위협 헌팅에 적용한 경험 보유
  • 대규모 엔터프라이즈 환경에서 SIEM, EDR, 클라우드 보안 및 로그 분석 플랫폼을 활용한 풍부한 실무 경험 보유; 멀티 테넌트(Multi-tenant) 또는 멀티 도메인(Multi-domain) 환경 경험 포함
  • 복잡하고 다단계(Multi-phase) 보안 조사 경험을 바탕으로 한 뛰어난 분석력, 조사 역량 및 문제 해결 능력 보유

우대 사항

  • 공격자 TTPs, 침해 라이프사이클(Intrusion Lifecycle), 횡적 이동(Lateral Movement) 행위, 공격자 시뮬레이션(Adversary Simulation)에 대한 깊이 있는 기술적 이해
  • Splunk, ELK, UEBA, QRadar 등의 엔터프라이즈 로그 분석 플랫폼과 SPL, KQL, SQL, LogScale 등 쿼리 언어 활용 역량
  • 복잡한 다중 도메인 텔레메트리 데이터를 대상으로 한 가설 기반 위협 헌팅(Hypothesis-driven Hunting) 및 조사 연구 수행 경험
  • Python, PowerShell 또는 이에 준하는 스크립팅 및 데이터 엔지니어링 역량을 활용한 위협 헌팅 자동화 및 플레이북 개발 경험
  • 악성코드 분석(Malware Analysis), 네트워크 포렌식(Network Forensics), EDR/XDR 플랫폼 내부 동작에 대한 이해
  • 보안 통제상의 공백을 식별하고 이를 다양한 조직 이해관계자 및 리더십에게 효과적으로 전달한 경험
  • 아래와 같은 관련 자격증 보유자
    • GCTI
    • GCIH
    • GCIA
    • GCED
    • GCFA
    • GMLE
    • CISSP
    • OffSec SOC-200
    • OffSec TH-200
    • Microsoft SC-200
  • 한국어 및 영어 능통자 (Fluent in Korean and English)

전형 절차 및 안내 사항

  • 전형절차
    • 서류전형 - 1차면접 - 2차면접 – 최종 합격
    • 전형절차는 직무별로 다르게 운영될 수 있으며, 일정 및 상황에 따라 변동될 수 있습니다.
    • 전형 일정 및 결과는 지원서에 등록하신 이메일로 개별 안내 드립니다.
  • 참고사항
    • 본 공고는 모집 완료 시 조기 마감될 수 있습니다.
    • 지원서 내용 중 허위사실이 있는 경우에는 합격이 취소될 수 있습니다.
    • 취업 보호 대상자(보훈대상자, 장애인 등)는 관련 법률에 따라 채용우대를 받을 수 있습니다.
    • 직급과 담당 업무 범위는 후보자의 전반적인 경력과 경험 등 제반사정을 고려하여 변경될 수 있습니다. 이러한 변경이 필요할 경우, 최종 합격 통지 전 적절한 시기에 후보자와 커뮤니케이션 될 예정입니다.
    • 채용 및 업무 수행과 관련하여 요구되는 법령상 자격이 갖추어지지 않은 경우 채용이 제한될 수 있습니다.

개인정보 처리방침

서류 반환 정책

  1. 본 고지는 『채용절차의공정화에관한법률』 제11조제6항에 따른 것 입니다.
  2. 당사 채용에 응시한 구직자 중 최종 합격이 되지 못한 구직자는 『채용절차의 공정화에 관한 법률』에 따라 제출한 채용서류의 반환을 청구할 수 있음을 알려 드립니다. 다만, 홈페이지 또는 전자우편으로 제출된 경우나 구직자가 당사의 요구 없이 자발적으로 제출한 경우에는 그러하지 아니하며, 천재지변이나 그 밖에 당사에게 책임 없는 사유로 채용서류가 멸실된 경우에는 반환한 것으로 봅니다.
  3. 위2항 본문에 따라 채용 서류 반환 청구를 하는 구직자는 채용 서류 반환 청구서 [채용절차의 공정화에 관한 법률 시행규칙 별지 제 3 호 서식]를 작성하여 이메일 ([email protected]) 로 제출하면, 제출이 확인된 날로부터 14 일 이내에 지정한 주소지로 등기우편을 통하여 발송해 드립니다. 이 경우 등기우편요금은 수신자 부담으로 하게 되오니 유념하시기 바랍니다.
  4. 당사는 위2항 본문에 따른 구직자의 반환 청구에 대비하여 채용 여부가 확정된 날로부터 180 일간 구직자가 제출한 채용서류 원본을 보관하게 되며, 그때까지 채용서류의 반환을 청구하지 아니할 경우에는 『개인정보 보호법』에 따라 지체 없이 채용서류 일체를 파기할 예정입니다.
  5. 단, 위 1항 내지 4항의 내용은 대한민국의 노동 관계 법령이 적용되는 경우에만 적용됩니다. 그 이외의 경우에는 적용되지 않습니다.