Skip to main content

Senior Staff Security Engineer (Digital Trust GRC)

Description

회사 소개

쿠팡은 고객 감동 실현을 위해 존재합니다. 고객들이 "쿠팡 없이 그동안 어떻게 살았을까?" 라고 말할 때, 비로소 우리의 미션을 실현하고 있음을 알 수 있습니다. 고객들의 쇼핑과 식사, 생활 전반을 편하게 만들겠다는 유일한 집념으로 쿠팡은 수억 달러 규모의 이커머스 산업 전반의 혁신을 이끌고 있습니다. 쿠팡은 가장 빠르게 성장하는 이커머스 기업 중 하나로, 국내 커머스 업계에서의 독보적인 입지와, 고객 신뢰를 구축했습니다.

쿠팡은 스타트업 문화를 기반으로 한 글로벌 대형 상장사라고 자부합니다. 이것이 창립 당시의 기민함을 지하며, 신규 서비스를 끊임없이 출시하며 비즈니스를 확장해 나가는 우리의 성장 동력입니다. 쿠팡의 모든 임직원에게는 기업가 정신을 갖추고 새로운 혁신과 이니셔티브를 추진할 수 있는 기회가 주어집니다. 주저 없이 일에 뛰어들어 성과를 이루고자 하는 과감성이, 바로 쿠팡이 일하는 방식의 본질입니다. 쿠팡에서는 여러분 자신, 동료, 팀 그리고 회사 전체가 매일 성장하는 모습을 목격할 것입니다.

쿠팡의 모든 직원은 커머스의 미래를 만들겠다는 쿠팡의 미션에 진심입니다. 우리는 고객의 문제를 해결해 나가고, 전통적인 관념과 통념에 맞서며 실현 가능한 한계를 뛰어넘고 있습니다. 고가용성 (always-on) 과 최첨단의 앞선 기술 (high-tech), 초연결사회 (hyper-connected world) 에서의 놀라운 업무 경험을 원하신다면, 지금 바로 쿠팡에 합류하세요.

직무 소개

디지털 트러스트 GRC 팀은 급격히 성장하고 변화하는 기술 인프라 환경 속에서, 기업의 보안 리스크를 선제적으로 식별하고 효과적인 보안 거버넌스 체계를 수립하는 핵심 조직입니다. 우리는 단순한 '체크리스트 기반'의 컴플라이언스 관리를 넘어, 기술적 맥락을 깊이 이해하고 비즈니스 성장을 저해하지 않으면서도 강력한 보안 체계를 유지하는 'Risk & Data-centric' 접근 방식을 지향합니다. 타 엔지니어링 팀과의 긴밀한 협업을 통해, 당사 고유의 Control Assurance 프레임워크를 구축하고 실행하여 비즈니스 전반에 신뢰와 안전을 더하고 있습니다.

업무 내용

  • Control Assurance 프레임워크 설계 및 운영: 비즈니스와 클라우드 환경에 최적화된 Control Assurance 프레임워크를 주도적으로 설계, 구축 및 고도화합니다. 통제 요건(Control)이 지속적이고 실시간으로 작동하는지 검증하는 메커니즘을 수립합니다.
  • 글로벌 표준 테일러링 및 적용: NIST CSF, NIST SP 800-53, ISO 27001, SOC 2 등 글로벌 표준 프레임워크를 기반으로 하되, 쿠팡 환경에 적합하도록 보안 통제 요건을 테일러링(Tailoring)하여 거버넌스 체계와 연결합니다.
  • 보안 사고 및 이슈의 GRC 관점 분석: 내부에서 발생하는 실제 기술적 보안 이슈나 보안 사고를 비즈니스 리스크 관점에서 분석하고, 이를 근본적으로 해결하기 위한 중장기 보안 거버넌스 전략과 정책을 수립하고 실행합니다.
  • Risk & Data-centric 보안 관리: 위협 트렌드와 조직 내 보안 텔레메트리 데이터를 분석하여 정량적/정성적 위험 평가를 수행하고, 실질적으로 공격 표면(Attack Surface)을 줄일 수 있는 완화(Mitigation) 대책을 제시합니다.
  • 보안 거버넌스 조율 및 파트너십: Security Engineering, DevOps 등 유관 기술 부서 및 비즈니스 이해관계자와의 원활한 커뮤니케이션을 통해 보안 정책의 타당성을 설득하고, 상호 협력적인 거버넌스 프로세스를 합의해 나갑니다.
  • GRC 조직 내 테크 전문성 가이드: 클라우드 인프라, 애플리케이션 보안, IAM 등 복잡한 기술적 보안 아키텍처에 대한 이해를 바탕으로 GRC 조직 전체의 테크 전문성 수준을 끌어올립니다.

자격 요건

  • 보안 GRC 또는 Security Engineering 분야 10년 이상의 실무 경력 (또는 이에 준하는 주도적 리더십 경험)
  • 글로벌 보안 표준(NIST CSF, NIST SP 800-53, ISO 27001, SOC 2, PCI-DSS 등)에 대한 깊은 이해와 이를 기업 환경에 맞게 직접 매핑하고 테일러링해 본 실무 경험
  • AWS 등 대규모 퍼블릭 클라우드 환경에서의 보안 아키텍처, IAM, 컴플라이언스 기준 수립 및 자동화에 대한 실질적인 지식과 경험
  • 복잡하고 전파력 높은 보안 이슈 및 인프라 위험 요소를 비즈니스 리스크로 치환하고 해결책을 도출할 수 있는 Risk & Data-centric 문제해결 역량
  • 뛰어난 대인 커뮤니케이션 역량 및 협상가로서의 자질 (다양한 배경을 가진 엔지니어 및 비즈니스 리더들과의 신뢰 구축 역량)

우대 사항

  • 대규모 물류(Logistics), 이커머스, 또는 고도로 동적인 분산 시스템 인프라 환경에서의 GRC 가이드라인 수립 경험
  • CISA, CISM, CRISC, CISSP, CCSK, AWS Certified Security - Specialty 등 관련 글로벌 전문 자격증 보유자
  • 데이터 분석 기반(SQL, Python 등)으로 보안 메트릭을 정의하고 지속적 통제 모니터링(Continuous Controls Monitoring)을 설계해 본 경험

전형 절차 및 안내 사항

  • 전형절차
    • 서류전형 - 전화면접 - 대면(화상)면접 – 최종 합격
    • 전형절차는 직무별로 다르게 운영될 수 있으며, 일정 및 상황에 따라 변동될 수 있습니다.
    • 전형 일정 및 결과는 지원서에 등록하신 이메일로 개별 안내 드립니다.
  • 참고사항
    • 본 공고는 모집 완료 시 조기 마감될 수 있습니다.
    • 지원서 내용 중 허위사실이 있는 경우에는 합격이 취소될 수 있습니다.
    • 취업 보호 대상자(보훈대상자, 장애인 등)는 관련 법률에 따라 채용우대를 받을 수 있습니다.
    • 직급과 담당 업무 범위는 후보자의 전반적인 경력과 경험 등 제반사정을 고려하여 변경될 수 있습니다. 이러한 변경이 필요할 경우, 최종 합격 통지 전 적절한 시기에 후보자와 커뮤니케이션 될 예정입니다.
    • 채용 및 업무 수행과 관련하여 요구되는 법령상 자격이 갖추어지지 않은 경우 채용이 제한될 수 있습니다.

개인정보 처리방침

서류 반환 정책

  1. 본 고지는 『채용절차의공정화에관한법률』 제11조제6항에 따른 것 입니다.
  2. 당사 채용에 응시한 구직자 중 최종 합격이 되지 못한 구직자는 『채용절차의 공정화에 관한 법률』에 따라 제출한 채용서류의 반환을 청구할 수 있음을 알려 드립니다. 다만, 홈페이지 또는 전자우편으로 제출된 경우나 구직자가 당사의 요구 없이 자발적으로 제출한 경우에는 그러하지 아니하며, 천재지변이나 그 밖에 당사에게 책임 없는 사유로 채용서류가 멸실된 경우에는 반환한 것으로 봅니다.
  3. 위2항 본문에 따라 채용 서류 반환 청구를 하는 구직자는 채용 서류 반환 청구서 [채용절차의 공정화에 관한 법률 시행규칙 별지 제 3 호 서식]를 작성하여 이메일 ([email protected]) 로 제출하면, 제출이 확인된 날로부터 14 일 이내에 지정한 주소지로 등기우편을 통하여 발송해 드립니다. 이 경우 등기우편요금은 수신자 부담으로 하게 되오니 유념하시기 바랍니다.
  4. 당사는 위2항 본문에 따른 구직자의 반환 청구에 대비하여 채용 여부가 확정된 날로부터 180 일간 구직자가 제출한 채용서류 원본을 보관하게 되며, 그때까지 채용서류의 반환을 청구하지 아니할 경우에는 『개인정보 보호법』에 따라 지체 없이 채용서류 일체를 파기할 예정입니다.
  5. 단, 위 1항 내지 4항의 내용은 대한민국의 노동 관계 법령이 적용되는 경우에만 적용됩니다. 그 이외의 경우에는 적용되지 않습니다.