Staff Security Engineer (Penetration Tester)
About this role
ํ์ฌ ์๊ฐย
์ฟ ํก์ ๊ณ ๊ฐ ๊ฐ๋ ์คํ์ ์ํด ์กด์ฌํฉ๋๋ค. ๊ณ ๊ฐ๋ค์ด "์ฟ ํก ์์ด ๊ทธ๋์ ์ด๋ป๊ฒ ์ด์์๊น?" ๋ผ๊ณ ๋งํ ๋, ๋น๋ก์ ์ฐ๋ฆฌ์ ๋ฏธ์ ์ ์คํํ๊ณ ์์์ ์ ์ ์์ต๋๋ค. ๊ณ ๊ฐ๋ค์ ์ผํ๊ณผ ์์ฌ, ์ํ ์ ๋ฐ์ ํธํ๊ฒ ๋ง๋ค๊ฒ ๋ค๋ ์ ์ผํ ์ง๋ ์ผ๋ก ์ฟ ํก์ ์์ต ๋ฌ๋ฌ ๊ท๋ชจ์ ์ปค๋จธ์ค ์ฐ์ ์ ๋ฐ์ ํ์ ์ ์ด๋๊ณ ์์ต๋๋ค. ์ฟ ํก์ ๊ฐ์ฅ ๋น ๋ฅด๊ฒ ์ฑ์ฅํ๋ ๋ฆฌํ ์ผ ๊ธฐ์ ์ค ํ๋๋ก, ๊ตญ๋ด ์ปค๋จธ์ค ์ ๊ณ์์์ ๋ ๋ณด์ ์ธ ์ ์ง์, ๊ณ ๊ฐ ์ ๋ขฐ๋ฅผ ๊ตฌ์ถํ์ต๋๋ค.ย
์ฟ ํก์ ์คํํธ์ ๋ฌธํ๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ํ ๊ธ๋ก๋ฒ ๋ํ ์์ฅ์ฌ๋ผ๊ณ ์๋ถํฉ๋๋ค. ์ด๊ฒ์ด ์ฐฝ๋ฆฝ ๋น์์ ๊ธฐ๋ฏผํจ์ ์ ์งํ๋ฉฐ, ์ ๊ท ์๋น์ค๋ฅผ ๋์์์ด ์ถ์ํ๋ฉฐ ๋น์ฆ๋์ค๋ฅผ ํ์ฅํด ๋๊ฐ๋ ์ฐ๋ฆฌ์ ์ฑ์ฅ ๋๋ ฅ์ ๋๋ค. ์ฟ ํก์ ๋ชจ๋ ์์ง์์๊ฒ๋ ๊ธฐ์ ๊ฐ ์ ์ ์ ๊ฐ์ถ๊ณ ์๋ก์ด ํ์ ๊ณผ ์ด๋์ ํฐ๋ธ๋ฅผ ์ถ์งํ ์ ์๋ ๊ธฐํ๊ฐ ์ฃผ์ด์ง๋๋ค. ์ฃผ์ ์์ด ์ผ์ ๋ฐ์ด๋ค์ด ์ฑ๊ณผ๋ฅผ ์ด๋ฃจ๊ณ ์ ํ๋ ๊ณผ๊ฐ์ฑ์ด, ๋ฐ๋ก ์ฟ ํก์ด ์ผํ๋ ๋ฐฉ์์ ๋ณธ์ง์ ๋๋ค. ์ฟ ํก์์๋ ์ฌ๋ฌ๋ถ ์์ , ๋๋ฃ, ํ ๊ทธ๋ฆฌ๊ณ ํ์ฌ ์ ์ฒด๊ฐ ๋งค์ผ ์ฑ์ฅํ๋ ๋ชจ์ต์ ๋ชฉ๊ฒฉํ ๊ฒ์ ๋๋ค.ย
์ฟ ํก์ ๋ชจ๋ ์ง์์ ์ปค๋จธ์ค์ ๋ฏธ๋๋ฅผ ๋ง๋ค๊ฒ ๋ค๋ ์ฟ ํก์ ๋ฏธ์ ์ ์ง์ฌ์ ๋๋ค. ์ฐ๋ฆฌ๋ ๊ณ ๊ฐ์ ๋ฌธ์ ๋ฅผ ํด๊ฒฐํด ๋๊ฐ๊ณ , ์ ํต์ ์ธ ๊ด๋ ๊ณผ ํต๋ ์ ๋ง์๋ฉฐ ์คํ๊ฐ๋ฅํ ํ๊ณ๋ฅผ ๋ฐ์ด๋๊ณ ์์ต๋๋ค. ๊ณ ๊ฐ์ฉ์ฑ(Always-on) ๊ณผ ์ต์ฒจ๋จ์ ์์ ๊ธฐ์ (High-tech), ์ด์ฐ๊ฒฐ์ฌํ(Hyper-connected world) ์์์ ๋๋ผ์ด ์ ๋ฌด ๊ฒฝํ์ ์ํ์ ๋ค๋ฉด, ์ง๊ธ ๋ฐ๋ก ์ฟ ํก์ ํฉ๋ฅํ์ธ์.ย
์ง๋ฌด ์๊ฐ
์์ธ ์คํผ์ค์์ ํจ๊ปํ ์๋ก์ด ๋ ๋ํ(Red Team) ๋ฉค๋ฒ๋ฅผ ์ฐพ๊ณ ์์ต๋๋ค. ์ด์์ ์ธ ํ๋ณด์๋ ๋ณด์(Security)์ ๋ํ ์ด์ ์ ๊ฐ์ง๊ณ ์์ผ๋ฉฐ, ์ ์ฌ์ ์ธ ๋ณด์ ์ทจ์ฝ์ ์ ๋ฐ๊ฒฌํ๊ณ ์ด๋ฅผ ๊น์ด ์๊ฒ ๋ถ์ํ๋ ๊ฒ์ ์ฆ๊ธฐ๋ ๋ถ์ ๋๋ค. ๋ณด์ ์ทจ์ฝ์ ์ ์ฐพ์๋ด๊ณ , ์ด๋ฅผ ํ์ฉํด ๊ธฐ์ ์ ๋ณด์ ํต์ ๋ฅผ ์ฐํํ๋ ๊ณผ์ ์ ํฅ๋ฏธ๋ฅผ ๋๋ผ์ ๋ค๋ฉด, ์ฌ๋ฌ๋ถ์ ์ง์์ ๊ธฐ๋ค๋ฆฝ๋๋ค.
์ ๋ฌด ๋ด์ฉ
- ์น(Web), ๋ชจ๋ฐ์ผ(Mobile), API, ๋คํธ์ํฌ ๋์ ์นจํฌ ํ ์คํธ ์ํ
- ์ํํ ํ ์คํธ์์ ๋ฐ๊ฒฌ๋ ๋ณด์ ์ด์์ ๋ํด ๊ฐ์ ๋ฐฉ์ ๋ฐ ๋์ ๊ฐ์ด๋ ์ ๊ณต
- ์ํ ํ์์ ์๋ฎฌ๋ ์ด์ ํ๋ ์ํ (๋ ๋ํ ์บ ํ์ธ ์ด์)
์๊ฒฉ ์๊ฑด
- ๊ณต๊ฒฉ ๋ณด์(Offensive Security) ๋ถ์ผ์์ 5๋ ์ด์์ ๊ธฐ์ ์ ์ ๋ฌด ๊ฒฝํ
- ์น, ๋ชจ๋ฐ์ผ, API ๋ณด์ ํ ์คํธ ์ํ ์ญ๋
- ์ฃผ์ ์นจํฌ ํ ์คํธ ๋๊ตฌ ํ์ฉ ๊ฒฝํ (์: Burp Suite, Metasploit, Kali Linux, Nmap ๋ฑ)
- ์ด์์ฒด์ ๋ณด์(์: Linux) ๋ฐ ๋คํธ์ํฌ(TCP/IP)์ ๋ํ ์ดํด
- Linux ๋ฐ ์ปค๋งจ๋๋ผ์ธ ๋๊ตฌ ํ์ฉ ๋ฅ๋ ฅ
- ํ ์คํธ ์๋ํ ๋ฐ ๋ณด์กฐ ๋๊ตฌ ๊ฐ๋ฐ์ ์ํ ํ๋ก๊ทธ๋๋ฐ ์ญ๋ (์: Python, Java ๋ฑ ์ต์ 1๊ฐ ์ด์ ์ธ์ด ์๋ จ)
์ฐ๋ ์ฌํญ
- ์ด์ปค๋จธ์ค(e-commerce) ๋ถ์ผ ๊ทผ๋ฌด ๊ฒฝํ
- ํด๋ผ์ฐ๋ ํ๊ฒฝ(์: AWS)์ ๋ํ ๊ฒฝํ ๋ฐ ์จํ๋ ๋ฏธ์ค ๋ฐ์ดํฐ์ผํฐ์์ ์ฐจ์ด์ ๋ํ ์ดํด
- Cyber Kill Chain, MITRE ATT&CK ํ๋ ์์ํฌ์ ๋ํ ์ดํด
- ์ปดํจํฐ๊ณตํ, ์ปดํจํฐ๊ณตํ ๊ด๋ จ ๋๋ ์ ์ฌํ ๊ธฐ์ ํ์ ๋ณด์
- ๊ณต์ ๋ ฅ ์๋ ๊ณต๊ฒฉ ๋ณด์ ์ธ์ฆ ๋ณด์ (์: OSCP, OSCE, OSED, CREST, SANS ๋ฑ)
- ํ๊ตญ์ด ๋ฐ ์์ด ๋ชจ๋ ๋ฅํตํ ๋ถ
์ ํ ์ ์ฐจ ๋ฐโฏ์๋ดโฏ์ฌํญย
- ์ ํโฏ์ ์ฐจย
- ์๋ฅ์ ํ - ์ ํ๋ฉด์ - ๋๋ฉด(ํ์)๋ฉด์ โ ์ต์ข ํฉ๊ฒฉ
- ์ ํ์ ์ฐจ๋ ์ง๋ฌด๋ณ๋ก ๋ค๋ฅด๊ฒ ์ด์๋ ์ ์์ผ๋ฉฐ, ์ผ์ ๋ฐ ์ํฉ์ ๋ฐ๋ผ ๋ณ๋๋ ์ ์์ต๋๋ค.
- ์ ํ ์ผ์ ๋ฐ ๊ฒฐ๊ณผ๋ ์ง์์์ ๋ฑ๋กํ์ ์ด๋ฉ์ผ๋ก ๊ฐ๋ณ ์๋ด ๋๋ฆฝ๋๋ค.ย
- ์ฐธ๊ณ โฏ์ฌํญย
- ๋ณธ ๊ณต๊ณ ๋ ๋ชจ์ง ์๋ฃ ์ ์กฐ๊ธฐ ๋ง๊ฐ๋ ์ ์์ต๋๋ค.
- ์ง์์ ๋ด์ฉ ์ค ํ์์ฌ์ค์ด ์๋ ๊ฒฝ์ฐ์๋ ํฉ๊ฒฉ์ด ์ทจ์๋ ์ ์์ต๋๋ค.
- ์ทจ์ ๋ณดํธ ๋์์(๋ณดํ๋์์, ์ฅ์ ์ธ ๋ฑ)๋ ๊ด๋ จ ๋ฒ๋ฅ ์ ๋ฐ๋ผ ์ฑ์ฉ์ฐ๋๋ฅผ ๋ฐ์ ์ ์์ต๋๋ค.
- ์ง๊ธ๊ณผ ๋ด๋น ์ ๋ฌด ๋ฒ์๋ ํ๋ณด์์ ์ ๋ฐ์ ์ธ ๊ฒฝ๋ ฅ๊ณผ ๊ฒฝํ ๋ฑ ์ ๋ฐ์ฌ์ ์ ๊ณ ๋ คํ์ฌ ๋ณ๊ฒฝ๋ ์ ์์ต๋๋ค. ์ด๋ฌํ ๋ณ๊ฒฝ์ด ํ์ํ ๊ฒฝ์ฐ, ์ต์ข ํฉ๊ฒฉ ํต์ง ์ ์ ์ ํ ์๊ธฐ์ ํ๋ณด์์ ์ปค๋ฎค๋์ผ์ด์ ๋ ์์ ์ ๋๋ค.
- ์ฑ์ฉ ๋ฐ ์ ๋ฌด ์ํ๊ณผ ๊ด๋ จํ์ฌ ์๊ตฌ๋๋ ๋ฒ๋ น์ ์๊ฒฉ์ด ๊ฐ์ถ์ด์ง์ง ์์ ๊ฒฝ์ฐ ์ฑ์ฉ์ด ์ ํ๋ ์ ์์ต๋๋ค.ย
๊ฐ์ธ์ ๋ณด ์ฒ๋ฆฌ๋ฐฉ์นจโฏย ย
- ์ฟ ํก ๊ทธ๋ฃน์ ์ ์ฌ์ง์์ ๊ฐ์ธ์ ๋ณด ์ฒ๋ฆฌ๋ฐฉ์นจ(์๋ ๋งํฌ)์ ๋ฐ๋ผ ๊ทํ์ ๊ฐ์ธ์ ๋ณด๋ฅผ ์์งํ์ฌ ์ฒ๋ฆฌํฉ๋๋ค.โฏhttps://www.coupang.jobs/kr/privacy-policyโฏย ย
์๋ฅโฏ๋ฐํ ์ ์ฑ โฏย ย
- ๋ณธย ๊ณ ์ง๋ ใ์ฑ์ฉ์ ์ฐจ์๊ณต์ ํ์๊ดํ๋ฒ๋ฅ ใย ์ 11์กฐ์ 6ํญ์ ๋ฐ๋ฅธ ๊ฒ ์ ๋๋ค.ย
- ๋น์ฌ ์ฑ์ฉ์ ์์ํ ๊ตฌ์ง์ ์ค ์ต์ข ํฉ๊ฒฉ์ด ๋์ง ๋ชปํ ๊ตฌ์ง์๋ ใ์ฑ์ฉ์ ์ฐจ์ ๊ณต์ ํ์ ๊ดํ ๋ฒ๋ฅ ใ์ ๋ฐ๋ผ ์ ์ถํ ์ฑ์ฉ์๋ฅ์ ๋ฐํ์ ์ฒญ๊ตฌํ ์ ์์์ ์๋ ค ๋๋ฆฝ๋๋ค. ๋ค๋ง, ํํ์ด์ง ๋๋ ์ ์์ฐํธ์ผ๋ก ์ ์ถ๋ ๊ฒฝ์ฐ๋ ๊ตฌ์ง์๊ฐ ๋น์ฌ์ ์๊ตฌ ์์ด ์๋ฐ์ ์ผ๋ก ์ ์ถํ ๊ฒฝ์ฐ์๋ ๊ทธ๋ฌํ์ง ์๋ํ๋ฉฐ, ์ฒ์ฌ์ง๋ณ์ด๋ ๊ทธ ๋ฐ์ ๋น์ฌ์๊ฒ ์ฑ ์ ์๋ ์ฌ์ ๋ก ์ฑ์ฉ์๋ฅ๊ฐ ๋ฉธ์ค๋ ๊ฒฝ์ฐ์๋ ๋ฐํํ ๊ฒ์ผ๋ก ๋ด ๋๋ค.
- ์2ํญ ๋ณธ๋ฌธ์ ๋ฐ๋ผ ์ฑ์ฉ ์๋ฅ ๋ฐํ ์ฒญ๊ตฌ๋ฅผ ํ๋ ๊ตฌ์ง์๋ ์ฑ์ฉ ์๋ฅ ๋ฐํ ์ฒญ๊ตฌ์ [์ฑ์ฉ์ ์ฐจ์ ๊ณต์ ํ์ ๊ดํ ๋ฒ๋ฅ ์ํ๊ท์น ๋ณ์ง ์ 3 ํธ ์์]๋ฅผ ์์ฑํ์ฌ ์ด๋ฉ์ผ (recruitingops@coupang.com) ๋ก ์ ์ถํ๋ฉด, ์ ์ถ์ด ํ์ธ๋ ๋ ๋ก๋ถํฐ 14 ์ผ ์ด๋ด์ ์ง์ ํ ์ฃผ์์ง๋ก ๋ฑ๊ธฐ์ฐํธ์ ํตํ์ฌ ๋ฐ์กํด ๋๋ฆฝ๋๋ค. ์ด ๊ฒฝ์ฐ ๋ฑ๊ธฐ์ฐํธ์๊ธ์ ์์ ์ ๋ถ๋ด์ผ๋ก ํ๊ฒ ๋์ค๋ ์ ๋ ํ์๊ธฐ ๋ฐ๋๋๋ค.โฏย
- ๋น์ฌ๋ ์2ํญ ๋ณธ๋ฌธ์ ๋ฐ๋ฅธ ๊ตฌ์ง์์ ๋ฐํ ์ฒญ๊ตฌ์ ๋๋นํ์ฌ ์ฑ์ฉ ์ฌ๋ถ๊ฐ ํ์ ๋ ๋ ๋ก๋ถํฐ 180 ์ผ๊ฐ ๊ตฌ์ง์๊ฐ ์ ์ถํ ์ฑ์ฉ์๋ฅ ์๋ณธ์ ๋ณด๊ดํ๊ฒ ๋๋ฉฐ, ๊ทธ๋๊น์ง ์ฑ์ฉ์๋ฅ์ ๋ฐํ์ ์ฒญ๊ตฌํ์ง ์๋ํ ๊ฒฝ์ฐ์๋ ใ๊ฐ์ธ์ ๋ณด ๋ณดํธ๋ฒใ์ ๋ฐ๋ผ ์ง์ฒด ์์ด ์ฑ์ฉ์๋ฅ ์ผ์ฒด๋ฅผ ํ๊ธฐํ ์์ ์ ๋๋ค.
- ๋จ, ์ 1ํญ ๋ด์ง 4ํญ์ ๋ด์ฉ์ ๋ํ๋ฏผ๊ตญ์ ๋ ธ๋ ๊ด๊ณ ๋ฒ๋ น์ด ์ ์ฉ๋๋ ๊ฒฝ์ฐ์๋ง ์ ์ฉ๋ฉ๋๋ค. ๊ทธ ์ด์ธ์ ๊ฒฝ์ฐ์๋ ์ ์ฉ๋์ง ์์ต๋๋ค.ย
Frequently Asked Questions
Is the salary disclosed for the Staff Security Engineer (Penetration Tester) position at coupang?
Where is the Staff Security Engineer (Penetration Tester) position at coupang located?
Which team or department does the Staff Security Engineer (Penetration Tester) at coupang belong to?
How do I apply for the Staff Security Engineer (Penetration Tester) position at coupang?
When was the Staff Security Engineer (Penetration Tester) job at coupang posted?
You'll be redirected to coupang's official application page on Greenhouse.