Skip to main content

Staff Security Engineer (Continuous Threat Exposure Management)

Description

회사 소개

쿠팡은 고객 감동 실현을 위해 존재합니다. 고객들이 "쿠팡 없이 그동안 어떻게 살았을까?" 라고 말할 때, 비로소 우리의 미션을 실현하고 있음을 알 수 있습니다. 고객들의 쇼핑과 식사, 생활 전반을 편하게 만들겠다는 유일한 집념으로 쿠팡은 수억 달러 규모의 이커머스 산업 전반의 혁신을 이끌고 있습니다. 쿠팡은 가장 빠르게 성장하는 이커머스 기업 중 하나로, 국내 커머스 업계에서의 독보적인 입지와, 고객 신뢰를 구축했습니다.

쿠팡은 스타트업 문화를 기반으로 한 글로벌 대형 상장사라고 자부합니다. 이것이 창립 당시의 기민함을 지하며, 신규 서비스를 끊임없이 출시하며 비즈니스를 확장해 나가는 우리의 성장 동력입니다. 쿠팡의 모든 임직원에게는 기업가 정신을 갖추고 새로운 혁신과 이니셔티브를 추진할 수 있는 기회가 주어집니다. 주저 없이 일에 뛰어들어 성과를 이루고자 하는 과감성이, 바로 쿠팡이 일하는 방식의 본질입니다. 쿠팡에서는 여러분 자신, 동료, 팀 그리고 회사 전체가 매일 성장하는 모습을 목격할 것입니다.

쿠팡의 모든 직원은 커머스의 미래를 만들겠다는 쿠팡의 미션에 진심입니다. 우리는 고객의 문제를 해결해 나가고, 전통적인 관념과 통념에 맞서며 실현 가능한 한계를 뛰어넘고 있습니다. 고가용성 (always-on) 과 최첨단의 앞선 기술 (high-tech), 초연결사회 (hyper-connected world) 에서의 놀라운 업무 경험을 원하신다면, 지금 바로 쿠팡에 합류하세요.

팀 소개

GHOST(Global Hunting, Oversight and Strategic Triage) 팀은 쿠팡의 Proactive Security 조직 내에서 운영되며, 아시아 최대 규모 전자상거래 플랫폼 중 하나를 보호하기 위한 CTEM(Continuous Threat Exposure Management, 지속적 위협 노출 관리) 플랫폼을 구축하고 운영합니다. 저희는 단순한 사후 대응 중심의 보안 운영을 넘어, 보안 가시성을 지속적으로 측정, 검증, 개선할 수 있는 체계를 엔지니어링함으로써 조직 전반의 보안 역량을 강화하고 있습니다.

당사의 CTEM 플랫폼은 EDR, CSPM, WAF, SIEM, Identity Protection, SaaS Security, BAS(Breach & Attack Simulation) 등 다양한 보안 솔루션을 통합합니다. 또한 원시 로그(Raw Log) 수집부터 벤더 탐지 규칙(Vendor Detection Rules), SIEM Use Case 연계, MITRE ATT&CK 기반 탐지 커버리지 분석에 이르는 완전한 데이터 계보(Data Lineage) 를 구축합니다.

플랫폼에는 다음과 같은 핵심 기능이 포함됩니다.

  • 탐지 매핑 엔진(Detection Mapping Engine)
  • 다계층 그래프 기반 시각화(Multi-layer Graph Visualization)
  • AI 에이전트가 실제 운영 환경 수준의 보안 분석을 수행할 수 있도록 지원하는 AI Agent Infrastructure(Harness Engineering)

직무 소개

본 포지션은 CTEM 플랫폼의 방어(Defensive Security) 영역을 플랫폼 아키텍처를 담당하며 단순히 보안 솔루션을 운영하는 역할이 아니라, 탐지 공백 분석(Detection Gap Analysis), 로그 가시성 평가(Log Visibility Assessment), 통제(Control) 검증을 보다 체계적이고 측정 가능하며 지속적으로 개선할 수 있도록 지원하는 플랫폼을 설계하고 구축하는 역할입니다. CTEM Platform Engineer는 보안 아키텍처(Security Architecture), 데이터 엔지니어링(Data Engineering), 풀스택 개발(Full-stack Development), AI 기반 엔지니어링(AI-native Engineering)의 교차 영역에서 활동하게 됩니다.

  • 원시 벤더 로그(Raw Vendor Logs)부터 MITRE ATT&CK 커버리지 지표까지 이어지는 탐지 데이터 계보(Detection Data Lineage) 설계
  • 다양한 보안 솔루션 간 벤더 규칙, Use Case, 로그 스키마를 상호 연계하는 엔진 설계
  • 보안 데이터 관계를 시각화하는 그래프 기반 분석 시스템 구축
  • AI 에이전트가 실제 운영 수준의 보안 분석을 수행할 수 있도록 지원하는 AI Harness 인프라 구축
  • CTEM 전체 라이프사이클(Scoping → Discovery → Prioritization → Validation → Mobilization) 주도

업무 내용

플랫폼 개발 및 데이터 계보(Data Lineage)

  • 보안 솔루션 카탈로그, 로그 소스 스키마, 벤더 탐지 규칙(Vendor Detection Rules), SIEM Use Case, MITRE ATT&CK 기법 매핑을 포함하는 플랫폼의 핵심 데이터 모델을 이해하고 지속적으로 확장합니다.
  • 원시 로그(Raw Log)부터 정규화(Normalization), 필드 매핑(Field Mapping), 벤더 규칙 연계(Correlation), Use Case 연결에 이르기까지 보안 데이터 흐름을 추적하는 데이터 계보(Data Lineage) 파이프라인을 구축하고 유지합니다.
  • 벤더 탐지 규칙과 로그 소스 스키마를 자동으로 연계하는 Detection Mapping Engine의 기능을 개발하고 개선합니다.

탐지 공백 분석 및 탐지 규칙 제안

  • 통합된 보안 솔루션 전반의 탐지 범위를 분석하고, 특히 BAS(Breach & Attack Simulation) 결과 현재 탐지 규칙에서 식별하지 못하는 위협이 발견될 경우 신규 탐지 규칙 또는 기존 규칙 개선안을 제안합니다.
  • 현재 MITRE ATT&CK 커버리지와 알려진 공격자 TTP를 비교하여 탐지 공백을 분석하고, 로그 분석 및 공격 시뮬레이션 결과를 근거로 우선순위가 지정된 탐지 규칙 개선안을 수립합니다.
  • 알람 피로(Alert Fatigue)를 유발하는 중복 탐지 로직을 식별하고, Use Case와 연결되지 않은 벤더 규칙을 찾아내며, 현재 위협 환경과 맞지 않는 레거시 규칙을 정리 및 폐기합니다.
  • 정책 위반 탐지 영역까지 보안 가시성과 위협 탐지 범위를 확장하고, ISMS-P, PCI-DSS, ISO 27001 등의 컴플라이언스 프레임워크를 기준으로 성숙도를 측정하며, 준수 격차 해소를 위한 개선안을 제안합니다

멀티 솔루션 통합 및 로그 가시성 확보

  • EDR, CSPM, WAF, SIEM, Identity Protection, SaaS Security 등 다양한 보안 플랫폼의 데이터를 수집, 정규화, 상관 분석할 수 있는 어댑터(Adapter)를 구현하고 유지 관리합니다.
  • 벤더별 고유 필드를 공통 스키마(Common Schema)로 매핑하는 필드 수준 스키마 분석 파이프라인을 구축하며, 벤더 기술 문서를 활용한 자동 데이터 보강(Auto-Enrichment) 기능을 개발합니다.
  • 탐지 규칙에 도달하기 전에 이벤트가 누락되는 로그 유실(Log Loss) 문제를 식별하고, Use Case 조건이 실제 로그 데이터의 필드 및 값과 정확하게 매칭되는지 검증합니다.

그래프 기반 보안 데이터 시각화

  • 보안 솔루션, 로그 소스, 벤더 규칙, Use Case, ATT&CK 기법 간의 다계층 관계를 표현하는 인터랙티브 그래프 시각화 기능을 구현합니다.
  • 다양한 분석 시나리오에 맞추어 필터링, 그룹핑, 확장/축소(Expand/Collapse)가 가능한 목적별 그래프 뷰를 개발합니다.

AI Harness 엔지니어링

  • AI 기반 보안 분석 및 플랫폼 엔지니어링을 지원하는 AI 에이전트 인프라 개발에 기여합니다.
  • 변경 전·후 상태 자동 비교 및 구조화된 차이점(Diff) 검토 기능 등 AI 검증 기능을 구축합니다.
  • AI 에이전트가 자동으로 데이터를 수집하고 상관 분석할 수 있도록 보안 플랫폼 API 연동 기능을 개발합니다.

보안 통제 검증 (Control Validation, BAS)

  • BAS(Breach & Attack Simulation) 결과를 분석하여 탐지 커버리지를 검증하고, 탐지되지 않는 위협이 발견될 경우 근거 기반의 탐지 규칙 개선안을 도출합니다.
  • 제안된 탐지 규칙 변경 사항이 실제 탐지율 향상으로 이어지는지 지속적인 검증 주기를 통해 추적합니다.

자격 요건

경력

  • 사이버보안 분야 경력 8년 이상
  • 보안 환경 내 플랫폼 또는 보안 도구 개발 경력 2년 이상
    • 내부 보안 도구
    • 탐지 플랫폼
    • 보안 데이터 파이프라인 구축 경험 포함
  • Detection Engineering, 보안 로그 분석, SIEM 운영 또는 관련 분야에 대한 깊은 실무 경험
  • 보안 솔루션 벤더에서의 제품 개발 경험 우대
  • EDR, CSPM, WAF, SIEM, Identity Protection 등 여러 보안 솔루션 통합 경험

기술 역량

  • Python 기반 백엔드 개발, 자동화 및 보안 도구 개발 역량
  • 데이터베이스 스키마 설계 및 기본적인 마이그레이션(Migration) 경험
  • SQL 작성 능력을 포함한 대규모 보안 로그 분석용 데이터 레이크(Data Lake) 플랫폼 활용 경험
  • REST API, GraphQL, Vendor SDK 등 보안 솔루션 API 연동 경험
어학 역량
  • 글로벌 팀과의 협업 및 기술 문서 이해가 가능한 수준의 영어 커뮤니케이션 능력 (읽기/쓰기/말하기)
  • 국내 팀 협업을 위한 한국어 능력 필수

우대 사항

  • BAS(Breach & Attack Simulation) 플랫폼을 활용한 보안 검증 경험
  • AI 에이전트 인프라, 워크플로우 자동화 또는 오케스트레이션 시스템 구축 경험
  • 보안 데이터 파이프라인 또는 로그 정규화 프레임워크 구축 경험
  • 데이터 시각화 및 관리자 대시보드 개발을 위한 TypeScript / JavaScript 개발 역량
  • 그래프 기반 데이터 시각화 개발 경험
  • Detection Engineering 또는 Security Visibility 관련 연구 논문, 기술 블로그, 컨퍼런스 발표 경험

전형 절차 및 안내 사항

  • 전형절차
    • 서류전형 - 전화면접 - 대면(화상)면접 – 최종 합격
    • 전형절차는 직무별로 다르게 운영될 수 있으며, 일정 및 상황에 따라 변동될 수 있습니다.
    • 전형 일정 및 결과는 지원서에 등록하신 이메일로 개별 안내 드립니다.
  • 참고사항
    • 본 공고는 모집 완료 시 조기 마감될 수 있습니다.
    • 지원서 내용 중 허위사실이 있는 경우에는 합격이 취소될 수 있습니다.
    • 취업 보호 대상자(보훈대상자, 장애인 등)는 관련 법률에 따라 채용우대를 받을 수 있습니다.
    • 직급과 담당 업무 범위는 후보자의 전반적인 경력과 경험 등 제반사정을 고려하여 변경될 수 있습니다. 이러한 변경이 필요할 경우, 최종 합격 통지 전 적절한 시기에 후보자와 커뮤니케이션 될 예정입니다.
    • 채용 및 업무 수행과 관련하여 요구되는 법령상 자격이 갖추어지지 않은 경우 채용이 제한될 수 있습니다.

개인정보 처리방침

서류 반환 정책

  1. 본 고지는 『채용절차의공정화에관한법률』 제11조제6항에 따른 것 입니다.
  2. 당사 채용에 응시한 구직자 중 최종 합격이 되지 못한 구직자는 『채용절차의 공정화에 관한 법률』에 따라 제출한 채용서류의 반환을 청구할 수 있음을 알려 드립니다. 다만, 홈페이지 또는 전자우편으로 제출된 경우나 구직자가 당사의 요구 없이 자발적으로 제출한 경우에는 그러하지 아니하며, 천재지변이나 그 밖에 당사에게 책임 없는 사유로 채용서류가 멸실된 경우에는 반환한 것으로 봅니다.
  3. 위2항 본문에 따라 채용 서류 반환 청구를 하는 구직자는 채용 서류 반환 청구서 [채용절차의 공정화에 관한 법률 시행규칙 별지 제 3 호 서식]를 작성하여 이메일 ([email protected]) 로 제출하면, 제출이 확인된 날로부터 14 일 이내에 지정한 주소지로 등기우편을 통하여 발송해 드립니다. 이 경우 등기우편요금은 수신자 부담으로 하게 되오니 유념하시기 바랍니다.
  4. 당사는 위2항 본문에 따른 구직자의 반환 청구에 대비하여 채용 여부가 확정된 날로부터 180 일간 구직자가 제출한 채용서류 원본을 보관하게 되며, 그때까지 채용서류의 반환을 청구하지 아니할 경우에는 『개인정보 보호법』에 따라 지체 없이 채용서류 일체를 파기할 예정입니다.
  5. 단, 위 1항 내지 4항의 내용은 대한민국의 노동 관계 법령이 적용되는 경우에만 적용됩니다. 그 이외의 경우에는 적용되지 않습니다.