Role snapshot
Technologies
Ready to apply?
Review the details above and continue to the employer's site to start your application.
Review the details above and continue to the employer's site to start your application.
회사 소개
쿠팡은 고객 감동 실현을 위해 존재합니다. 고객들이 "쿠팡 없이 그동안 어떻게 살았을까?" 라고 말할 때, 비로소 우리의 미션을 실현하고 있음을 알 수 있습니다. 고객들의 쇼핑과 식사, 생활 전반을 편하게 만들겠다는 유일한 집념으로 쿠팡은 수억 달러 규모의 이커머스 산업 전반의 혁신을 이끌고 있습니다. 쿠팡은 가장 빠르게 성장하는 이커머스 기업 중 하나로, 국내 커머스 업계에서의 독보적인 입지와, 고객 신뢰를 구축했습니다.
쿠팡은 스타트업 문화를 기반으로 한 글로벌 대형 상장사라고 자부합니다. 이것이 창립 당시의 기민함을 지하며, 신규 서비스를 끊임없이 출시하며 비즈니스를 확장해 나가는 우리의 성장 동력입니다. 쿠팡의 모든 임직원에게는 기업가 정신을 갖추고 새로운 혁신과 이니셔티브를 추진할 수 있는 기회가 주어집니다. 주저 없이 일에 뛰어들어 성과를 이루고자 하는 과감성이, 바로 쿠팡이 일하는 방식의 본질입니다. 쿠팡에서는 여러분 자신, 동료, 팀 그리고 회사 전체가 매일 성장하는 모습을 목격할 것입니다.
쿠팡의 모든 직원은 커머스의 미래를 만들겠다는 쿠팡의 미션에 진심입니다. 우리는 고객의 문제를 해결해 나가고, 전통적인 관념과 통념에 맞서며 실현 가능한 한계를 뛰어넘고 있습니다. 고가용성 (always-on) 과 최첨단의 앞선 기술 (high-tech), 초연결사회 (hyper-connected world) 에서의 놀라운 업무 경험을 원하신다면, 지금 바로 쿠팡에 합류하세요.
직무 소개
이 직무는 공격자에게 노출된 IT 인터페이스와 디지털 발자국(Digital Footprint)을 지속적으로 식별하여 보안 위협을 완화합니다. AI 기술의 발달로 공격자들의 침투 방식이 빠르게 진화함에 따라, 선제적인 공격 표면 관리는 이제 선택이 아닌 필수입니다. 공격자보다 한 발 앞서 공격 표면 노출을 최소화하는 능동적(Proactive) 사이버 보안 미션을 함께 달성할 전문가를 찾습니다.
다음과 같은 기회가 될수 있습니다!
가장 빠르게 성장하는 이커머스 회사의 세계적 수준의 보안팀에 합류할 기회
고도화된 사이버 위협에 대한 선제적 방어를 주도하는 팀의 일원이 될 수 있음
공격 표면 관리 및 사이버 보안 분야에서의 지속적인 학습과 성장 기회 제공
업무 내용
섀도우 IT(Shadow IT) 및 사각지대 발굴: 관리 조직의 가시성에서 벗어난 방치된 서버, 테스트 페이지, 불필요한 노출 인터페이스를 선제적으로 찾아냅니다.
외부에 노출된 취약점 정보 식별 및 완화(Mitigation) 전략 수립: 취약한 애플리케이션 버전 정보, 내부 정보 열람이 가능한 취약 경로 등을 식별하여 비즈니스 중요도에 따라 평가하고, 조치 우선순위를 도출합니다.
유관 부서 협업 및 능동적 방어 수행: 인프라 및 개발 부서와 긴밀히 협력하여, 취약한 공격 표면이 실제 공격으로 이어지기 전에 경로를 신속하게 제거하거나 보호 대책을 적용합니다.
ASM 솔루션 구축 및 운영: 상용 ASM 솔루션을 도입 및 운영하는 동시에 자체적인 Attack Surface Discovery 도구를 구축하여 활용합니다.
ASM 자동화 체계 구축: 공격 표면 식별을 효율화하기 위해 프로세스를 자동화하고, 보안 솔루션과의 연동 체계를 마련합니다.
자격 요건
사이버 보안 위협 식별/대응/점검/관리 분야 실무 경력 5년 이상이신 분 (이 중 공격 표면 관리 관련 업무 경력 2년 이상 선호)
ASM 솔루션 활용 기술: 상용 ASM 솔루션 도입 및 운영 경험이 있으신 분
스캐너 및 스크립트 개발: 공격자 관점에서 스캐너 또는 스크립트 개발 경험이 있으신 분 (AI IDE 활용 가능)
자동화 역량: AWS 리소스와 Python을 활용하여 API 연동 및 공격 표면 식별 도구 제작 등 업무 자동화 스크립트를 효율적으로 작성할 수 있는 분
다양한 IT 자산 및 보안 아키텍처에 대한 이해: 클라우드(AWS, Azure, GCP 등), 온프레미스(On-premises), IoT, User Endpoint, DNS, Admin Console 등에 대한 구조적 이해
네트워크 프로토콜(TCP/IP, DNS, HTTP/S, RDP 등) 및 웹/클라우드 아키텍처 보안에 대한 이해
사이버 공격 방법에 대한 이해: 공격 경로 탐색, 취약점 악용, 악성코드 배포 및 실행, 측면 이동, DDoS, 공급망 공격 등 실전 공격 메커니즘에 대한 이해
중급 이상의 영어 능력을 보유하여 글로벌 환경에서 소통 가능
우대 사항
클라우드 보안 전문성: 대규모 퍼블릭 클라우드 환경(AWS, Azure, GCP 등)에서의 인프라 운영 이해도 및 보안 진단 경험이 있으신 분
관련 보안 실무 역량: 버그바운티 프로그램 참여, 주요 취약점(CVE) 발굴 및 제보, 또는 모의해킹 프로젝트 경험, 침해 사고 대응, 위협 헌팅 및 탐지, 보안 솔루션 운영, 보안 아키텍처 리뷰, 사이버 위협 인텔리전스 실무 경험이 있으신 분
대규모 인프라 경험: 복잡하고 방대한 IT 인프라 환경에서 보안 실무를 수행해 보신 분
한국어와 영어 유창한 언어 능력
전형 절차 및 안내 사항
개인정보 처리방침
서류 반환 정책