Staff Web Security Engineer (Blue Operations)
About this role
ํ์ฌ ์๊ฐย
์ฟ ํก์ ๊ณ ๊ฐ ๊ฐ๋ ์คํ์ ์ํด ์กด์ฌํฉ๋๋ค. ๊ณ ๊ฐ๋ค์ด "์ฟ ํก ์์ด ๊ทธ๋์ ์ด๋ป๊ฒ ์ด์์๊น?" ๋ผ๊ณ ๋งํ ๋, ๋น๋ก์ ์ฐ๋ฆฌ์ ๋ฏธ์ ์ ์คํํ๊ณ ์์์ ์ ์ ์์ต๋๋ค. ๊ณ ๊ฐ๋ค์ ์ผํ๊ณผ ์์ฌ, ์ํ ์ ๋ฐ์ ํธํ๊ฒ ๋ง๋ค๊ฒ ๋ค๋ ์ ์ผํ ์ง๋ ์ผ๋ก ์ฟ ํก์ ์์ต ๋ฌ๋ฌ ๊ท๋ชจ์ ์ด์ปค๋จธ์ค ์ฐ์ ์ ๋ฐ์ ํ์ ์ ์ด๋๊ณ ์์ต๋๋ค. ์ฟ ํก์ ๊ฐ์ฅ ๋น ๋ฅด๊ฒ ์ฑ์ฅํ๋ ์ด์ปค๋จธ์ค ๊ธฐ์ ์ค ํ๋๋ก, ๊ตญ๋ด ์ปค๋จธ์ค ์ ๊ณ์์์ ๋ ๋ณด์ ์ธ ์ ์ง์, ๊ณ ๊ฐ ์ ๋ขฐ๋ฅผ ๊ตฌ์ถํ์ต๋๋ค.ย ย ย ย
์ฟ ํก์ ์คํํธ์ ๋ฌธํ๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ํ ๊ธ๋ก๋ฒ ๋ํ ์์ฅ์ฌ๋ผ๊ณ ์๋ถํฉ๋๋ค. ์ด๊ฒ์ด ์ฐฝ๋ฆฝ ๋น์์ ๊ธฐ๋ฏผํจ์ ์งํ๋ฉฐ, ์ ๊ท ์๋น์ค๋ฅผ ๋์์์ด ์ถ์ํ๋ฉฐ ๋น์ฆ๋์ค๋ฅผ ํ์ฅํด ๋๊ฐ๋ ์ฐ๋ฆฌ์ ์ฑ์ฅ ๋๋ ฅ์ ๋๋ค. ์ฟ ํก์ ๋ชจ๋ ์์ง์์๊ฒ๋ ๊ธฐ์ ๊ฐ ์ ์ ์ ๊ฐ์ถ๊ณ ์๋ก์ด ํ์ ๊ณผ ์ด๋์ ํฐ๋ธ๋ฅผ ์ถ์งํ ์ ์๋ ๊ธฐํ๊ฐ ์ฃผ์ด์ง๋๋ค. ์ฃผ์ ์์ด ์ผ์ ๋ฐ์ด๋ค์ด ์ฑ๊ณผ๋ฅผ ์ด๋ฃจ๊ณ ์ ํ๋ ๊ณผ๊ฐ์ฑ์ด, ๋ฐ๋ก ์ฟ ํก์ด ์ผํ๋ ๋ฐฉ์์ ๋ณธ์ง์ ๋๋ค. ์ฟ ํก์์๋ย ์ฌ๋ฌ๋ถ ์์ , ๋๋ฃ, ํ ๊ทธ๋ฆฌ๊ณ ํ์ฌ ์ ์ฒด๊ฐ ๋งค์ผ ์ฑ์ฅํ๋ ๋ชจ์ต์ ๋ชฉ๊ฒฉํ ๊ฒ์ ๋๋ค.ย ย ย
์ฟ ํก์ ๋ชจ๋ ์ง์์ ์ปค๋จธ์ค์ ๋ฏธ๋๋ฅผ ๋ง๋ค๊ฒ ๋ค๋ ์ฟ ํก์ ๋ฏธ์ ์ ์ง์ฌ์ ๋๋ค. ์ฐ๋ฆฌ๋ ๊ณ ๊ฐ์ ๋ฌธ์ ๋ฅผ ํด๊ฒฐํด ๋๊ฐ๊ณ , ์ ํต์ ์ธ ๊ด๋ ๊ณผ ํต๋ ์ ๋ง์๋ฉฐ ์คํ ๊ฐ๋ฅํ ํ๊ณ๋ฅผ ๋ฐ์ด๋๊ณ ์์ต๋๋ค. ๊ณ ๊ฐ์ฉ์ฑ (always-on) ๊ณผ ์ต์ฒจ๋จ์ ์์ ๊ธฐ์ (high-tech), ์ด์ฐ๊ฒฐ์ฌํ (hyper-connected world) ์์์ ๋๋ผ์ด ์ ๋ฌด ๊ฒฝํ์ ์ํ์ ๋ค๋ฉด, ์ง๊ธ ๋ฐ๋ก ์ฟ ํก์ ํฉ๋ฅํ์ธ์.ย
ย
ํ ์๊ฐย
์ฟ ํก BlueOps ํ์ ์น ๋ณด์, ๋คํธ์ํฌ ๋ณด์, ์ด๋ฉ์ผ ๋ณด์, ์๋ํฌ์ธํธ ๋ณด์ ์ ๋ฐ์ ๊ฑธ์ณ๋ณด์ Appliance ์ฅ๋น, Endpoint ๋ณด์ ์๋ฃจ์ , ๊ทธ๋ฆฌ๊ณ ๋ค์ํ SaaS ๊ธฐ๋ฐ ๋ณด์ ์๋น์ค๋ฅผ ์ด์ ๋ฐ ๊ด๋ฆฌํ๊ณ ์์ต๋๋ค. ์ฐ๋ฆฌ๋ ์ฟ ํก์ ๊ด๋ฒ์ํ Attack Surface ์ ๋ฐ์์ ๋ฐ์ํ๋ ์ฌ์ด๋ฒ ์ํ์ ํ์งํ๊ณ ์ฐจ๋จํ์ฌ ๋ณด์ ์ฌ๊ณ ๋ก ์ธํ ํผํด๋ฅผ ์ต์ํํ๋ ๋์์, ์ ํํ ์์ธ ๋ถ์์ ํตํด ์ฌ๋ฐ ๋ฐฉ์ง ์ฒด๊ณ๋ฅผ ๊ตฌ์ถํ๋ ํต์ฌ ์ญํ ์ ์ํํ๊ณ ์์ต๋๋ค. BlueOps ํ์ ํฉ๋ฅํ์๋ฉด, ์น, ๋คํธ์ํฌ, ์๋ํฌ์ธํธ, ์ด๋ฉ์ผ ๋ณด์ ๋ฑ ๋ค์ํ ๋ณด์ ์์ญ์ ์์ฐ๋ฅด๋ ์ค๋ฌด ๊ฒฝํ์ ์์ ์ ์์ผ๋ฉฐ ๊ฐ ์์ญ์ ๋ด๋นํ๋ ์ฌ๋ฌ ์ ๋ฌธ๊ฐ๋ค๊ณผ์ ๊ธด๋ฐํ ํ์ ์ ํตํด์์ฐ์ค๋ฝ๊ฒ ๋ณด์ ์ ๋ฐ์ ๋ํ ์์ผ์ ์ ๋ฌธ์ฑ์ ํ์ฅํ ์ ์์ต๋๋ค. ํ์์ ๋ฐ๋ผ ํน์ ๋๋ฉ์ธ์ ๊ตญํ๋์ง ์๊ณ ์ฌ๋ฌ ๋ณด์ ์๋ฃจ์ ๊ณผ ์๋น์ค์ ์ง์ ์ฐธ์ฌํ๊ณ ๊ฒฝํํด๋ณผ ์ ์๋ ๊ธฐํ๊ฐ ์ด๋ ค ์์ต๋๋ค. ์ด๋ฅผ ํตํด ๋จ์ผ ๊ธฐ์ ์ ๊ตญํ๋์ง ์์, ํญ๋๊ณ ํํํ ๋ณด์ ์ด์ ์ญ๋์ ๊ฐ์ถ ์์ง๋์ด๋ก ์ฑ์ฅํ ์ ์๋ ํ๊ฒฝ์ ์ ๊ณตํฉ๋๋ค.
ย
์ ๋ฌด ๋ด์ฉย
- 3rd Party ์๋น์ค/์๋ฃจ์ ํ์ฉํ IDC ํ๊ฒฝ, Web/API ์๋น์ค์ ๋ํ DDoS Mitigation ์ ์ฑ ๋ฐฐํฌ ๋ฐ ๊ด๋ฆฌ
- WAF ์ /์คํ ๊ตฌ๋ถ, ๋ฏธํ ์์ญ ๊ฐ์ , ์ ์ฑ ๋ฐฐํฌ ๋ฐ ๊ด๋ฆฌ, CVE ๋์
- BOT ์์ฒญ ํ์ง/์ฐจ๋จ, ์ /์คํ ๊ตฌ๋ถ ๋ฐ ๋ฏธํ ์์ญ ๊ฐ์ , ์ ์ฑ ๊ณ ๋ํ, ๋ฐฐํฌ ๋ฐ ๊ด๋ฆฌ
- SOP ๊ฐ๋ฐ, ๋ฌธ์ํ, Flow ์๋ํ ๊ตฌํ
- SIEM log / Access log ๋ถ์ ๋ฐ ๋ฆฌํฌํธ, ํต๊ณ ์์ฑ
- ์ ๊ด๋ถ์๋ค๊ณผ ํ์ ์ ํตํ ์ฌ๊ฑด ๋์ ๋ฐ ํ๋ก์ธ์ค/๋ฌธ์ ์ ๊ฐ์
- ๋ชจ๋ํฐ๋ง์ ์ํ Usecase/Playbook ์์ฑ
ย
์๊ฒฉย ์๊ฑดย
- Access, Detection ๋ก๊ทธ ๋ถ์ ๋ฐ ๋ฌธ์ ํด๊ฒฐ ๋ฅ๋ ฅ ๋ณด์
- ๋ฐ์ดํฐ์ ํต์ฐฐ๋ ฅ์ ๊ทผ๊ฑฐ๋ก ์ฌ๋๋ค์ ์ค๋ํ๊ณ ๊ณต๊ฐ๋๋ฅผ ํ์ฑํด๊ฐ ์ ์๋ ๋ฐ์ด๋ ์์ฌ์ํต ๋ฅ๋ ฅ ๋ณด์
- ์ปดํจํฐ ํน์ ์ฌ์ด๋ฒ๋ณด์๊ด๋ จ ํ์ฌํ์ ์ทจ๋์ ๋๋ ๋๋ฑํ ์์ค์ ์ค๋ฌด ๊ฒฝํ ๋ณด์
- Route53, DNS, DDoS, Web Attack, Bot, CVE ๋์ ๊ฒฝํ
- 5๋ ์ด์ ์น ๋ณด์ ์ค๋ฌด ๊ฒฝํ ๋ณด์
- ํด์ธ ์ถ์ฅ ์ ํ์ํ ๋น์, ์ฌ๊ถ ๋ฑ ๊ด๋ จ ์๋ฅ์ ๋ฌธ์ ๊ฐ ์์ด์ผ ํ๋ฉฐ, ๊ฐ์ธ์ ๋๋ ๋ฒ์ ๊ฒฐ๊ฒฉ ์ฌ์ ๊ฐ ์์ด์ผ ํจ
ย
์ฐ๋ย ์ฌํญย
- ์ฌ์ด๋ฒ ๋ณด์ ๊ด๋ จ ์๊ฒฉ์ฆ (์: CISSP, ์ ๋ณด์ฒ๋ฆฌ๊ธฐ์ฌ, ์ ๋ณด๋ณด์๊ธฐ์ฌ ๋ฑ)
- WebSecurity CDN ์๋น์ค ๊ฒฝํ ๋ณด์
- SQL ์ฟผ๋ฆฌ, ๋ฐ์ดํฐ ์๊ฐํ ๋ฑ ๋ฐ์ดํฐ ๋ถ์๊ด๋ จ ์ ๋ฌด ์ง์(SIEM, AWS Athena, ETC)
- Python, JavaScript ๋ฑ ์ ๊ฐ์ ์ปดํจํฐ ํ๋ก๊ทธ๋๋ฐ ์ธ์ด ์ฌ์ฉ ๋ฅ๋ ฅ ๋ณด์
- ํด๋ผ์ฐ๋ ํ๋ซํผ(์: AWS, Azure, GCP) ๊ด๋ จ ์ง์
- E-commerce ํ๊ฒฝ์์์ ์น ๋ณด์ ์์ญ์ ๋ํ ๋ณด์ ์ด๋ฒคํธ ๋์ ๊ฒฝํ
- OWASP, MITRE ATT&CK ๊ด๋ จ ์ง์ ๋๋ ์ ์ฉ ๊ฒฝํ
- ์์ด ์ปค๋ฎค๋์ผ์ด์ ๋ฅ๋ ฅ ๋ณด์ ย
- ์ ๊ด ๋ถ์๋ค๊ณผ์ ์ํํ ์ํต์ ์ํ ๋ฌธ์ ์์ฑ ๋ฐ ์ปค๋ฎค๋์ผ์ด์ ๋ฅ๋ ฅ
ย
์ ํ ์ ์ฐจ ๋ฐโฏ์๋ดโฏ์ฌํญย
- ์ ํโฏ์ ์ฐจย
- ์๋ฅ์ ํ - 1์ฐจ ํ์๋ฉด์ - 2์ฐจ ํ์๋ฉด์ โ ์ต์ข ํฉ๊ฒฉ
- ์ ํ์ ์ฐจ๋ ์ง๋ฌด ๋ณ๋ก ๋ค๋ฅด๊ฒ ์ด์๋ ์ ์์ผ๋ฉฐ, ์ผ์ ๋ฐ ์ํฉ์ ๋ฐ๋ผ ๋ณ๋๋ ์ ์์ต๋๋ค.
- ์ ํ ์ผ์ ๋ฐ ๊ฒฐ๊ณผ๋ ์ง์์์ ๋ฑ๋กํ์ ์ด๋ฉ์ผ๋ก ๊ฐ๋ณ ์๋ด ๋๋ฆฝ๋๋ค.ย
- ์ฐธ๊ณ โฏ์ฌํญย
- ๋ณธ ๊ณต๊ณ ๋ ๋ชจ์ง ์๋ฃ ์ ์กฐ๊ธฐ ๋ง๊ฐ๋ ์ ์์ต๋๋ค.
- ์ง์์ ๋ด์ฉ ์ค ํ์์ฌ์ค์ด ์๋ ๊ฒฝ์ฐ์๋ ํฉ๊ฒฉ์ด ์ทจ์๋ ์ ์์ต๋๋ค.
- ์ทจ์ ๋ณดํธ ๋์์(๋ณดํ๋์์, ์ฅ์ ์ธ ๋ฑ)๋ ๊ด๋ จ ๋ฒ๋ฅ ์ ๋ฐ๋ผ ์ฑ์ฉ์ฐ๋๋ฅผ ๋ฐ์ ์ ์์ต๋๋ค.
- ์ง๊ธ๊ณผ ๋ด๋น ์ ๋ฌด ๋ฒ์๋ ํ๋ณด์์ ์ ๋ฐ์ ์ธ ๊ฒฝ๋ ฅ๊ณผ ๊ฒฝํ ๋ฑ ์ ๋ฐ์ฌ์ ์ ๊ณ ๋ คํ์ฌ ๋ณ๊ฒฝ๋ ์ ์์ต๋๋ค. ์ด๋ฌํ ๋ณ๊ฒฝ์ด ํ์ํ ๊ฒฝ์ฐ, ์ต์ข ํฉ๊ฒฉ ํต์ง ์ ์ ์ ํ ์๊ธฐ์ ํ๋ณด์์ ์ปค๋ฎค๋์ผ์ด์ ๋ ์์ ์ ๋๋ค.
- ์ฑ์ฉ ๋ฐ ์ ๋ฌด ์ํ๊ณผ ๊ด๋ จํ์ฌ ์๊ตฌ๋๋ ๋ฒ๋ น์ ์๊ฒฉ์ด ๊ฐ์ถ์ด์ง์ง ์์ ๊ฒฝ์ฐ ์ฑ์ฉ์ด ์ ํ๋ ์ ์์ต๋๋ค.ย
๊ฐ์ธ์ ๋ณด ์ฒ๋ฆฌ๋ฐฉ์นจโฏย ย
- ์ฟ ํก ๊ทธ๋ฃน์ ์ ์ฌ์ง์์ ๊ฐ์ธ์ ๋ณด ์ฒ๋ฆฌ๋ฐฉ์นจ(์๋ ๋งํฌ)์ ๋ฐ๋ผ ๊ทํ์ ๊ฐ์ธ์ ๋ณด๋ฅผ ์์งํ์ฌ ์ฒ๋ฆฌํฉ๋๋ค.โฏhttps://www.coupang.jobs/kr/privacy-policyโฏย ย
์๋ฅโฏ๋ฐํ ์ ์ฑ โฏย ย
- ๋ณธย ๊ณ ์ง๋ ใ์ฑ์ฉ์ ์ฐจ์๊ณต์ ํ์๊ดํ๋ฒ๋ฅ ใย ์ 11์กฐ์ 6ํญ์ ๋ฐ๋ฅธ ๊ฒ ์ ๋๋ค.ย
- ๋น์ฌ ์ฑ์ฉ์ ์์ํ ๊ตฌ์ง์ ์ค ์ต์ข ํฉ๊ฒฉ์ด ๋์ง ๋ชปํ ๊ตฌ์ง์๋ ใ์ฑ์ฉ์ ์ฐจ์ ๊ณต์ ํ์ ๊ดํ ๋ฒ๋ฅ ใ์ ๋ฐ๋ผ ์ ์ถํ ์ฑ์ฉ์๋ฅ์ ๋ฐํ์ ์ฒญ๊ตฌํ ์ ์์์ ์๋ ค ๋๋ฆฝ๋๋ค. ๋ค๋ง, ํํ์ด์ง ๋๋ ์ ์์ฐํธ์ผ๋ก ์ ์ถ๋ ๊ฒฝ์ฐ๋ ๊ตฌ์ง์๊ฐ ๋น์ฌ์ ์๊ตฌ ์์ด ์๋ฐ์ ์ผ๋ก ์ ์ถํ ๊ฒฝ์ฐ์๋ ๊ทธ๋ฌํ์ง ์๋ํ๋ฉฐ, ์ฒ์ฌ์ง๋ณ์ด๋ ๊ทธ ๋ฐ์ ๋น์ฌ์๊ฒ ์ฑ ์ ์๋ ์ฌ์ ๋ก ์ฑ์ฉ์๋ฅ๊ฐ ๋ฉธ์ค๋ ๊ฒฝ์ฐ์๋ ๋ฐํํ ๊ฒ์ผ๋ก ๋ด ๋๋ค.
- ์2ํญ ๋ณธ๋ฌธ์ ๋ฐ๋ผ ์ฑ์ฉ ์๋ฅ ๋ฐํ ์ฒญ๊ตฌ๋ฅผ ํ๋ ๊ตฌ์ง์๋ ์ฑ์ฉ ์๋ฅ ๋ฐํ ์ฒญ๊ตฌ์ [์ฑ์ฉ์ ์ฐจ์ ๊ณต์ ํ์ ๊ดํ ๋ฒ๋ฅ ์ํ๊ท์น ๋ณ์ง ์ 3 ํธ ์์]๋ฅผ ์์ฑํ์ฌ ์ด๋ฉ์ผ (recruitingops@coupang.com) ๋ก ์ ์ถํ๋ฉด, ์ ์ถ์ด ํ์ธ๋ ๋ ๋ก๋ถํฐ 14 ์ผ ์ด๋ด์ ์ง์ ํ ์ฃผ์์ง๋ก ๋ฑ๊ธฐ์ฐํธ์ ํตํ์ฌ ๋ฐ์กํด ๋๋ฆฝ๋๋ค. ์ด ๊ฒฝ์ฐ ๋ฑ๊ธฐ์ฐํธ์๊ธ์ ์์ ์ ๋ถ๋ด์ผ๋ก ํ๊ฒ ๋์ค๋ ์ ๋ ํ์๊ธฐ ๋ฐ๋๋๋ค.โฏย
- ๋น์ฌ๋ ์2ํญ ๋ณธ๋ฌธ์ ๋ฐ๋ฅธ ๊ตฌ์ง์์ ๋ฐํ ์ฒญ๊ตฌ์ ๋๋นํ์ฌ ์ฑ์ฉ ์ฌ๋ถ๊ฐ ํ์ ๋ ๋ ๋ก๋ถํฐ 180 ์ผ๊ฐ ๊ตฌ์ง์๊ฐ ์ ์ถํ ์ฑ์ฉ์๋ฅ ์๋ณธ์ ๋ณด๊ดํ๊ฒ ๋๋ฉฐ, ๊ทธ๋๊น์ง ์ฑ์ฉ์๋ฅ์ ๋ฐํ์ ์ฒญ๊ตฌํ์ง ์๋ํ ๊ฒฝ์ฐ์๋ ใ๊ฐ์ธ์ ๋ณด ๋ณดํธ๋ฒใ์ ๋ฐ๋ผ ์ง์ฒด ์์ด ์ฑ์ฉ์๋ฅ ์ผ์ฒด๋ฅผ ํ๊ธฐํ ์์ ์ ๋๋ค.
- ๋จ, ์ 1ํญ ๋ด์ง 4ํญ์ ๋ด์ฉ์ ๋ํ๋ฏผ๊ตญ์ ๋ ธ๋ ๊ด๊ณ ๋ฒ๋ น์ด ์ ์ฉ๋๋ ๊ฒฝ์ฐ์๋ง ์ ์ฉ๋ฉ๋๋ค. ๊ทธ ์ด์ธ์ ๊ฒฝ์ฐ์๋ ์ ์ฉ๋์ง ์์ต๋๋ค.ย
Frequently Asked Questions
Is the salary disclosed for the Staff Web Security Engineer (Blue Operations) position at coupang?
Where is the Staff Web Security Engineer (Blue Operations) position at coupang located?
Which team or department does the Staff Web Security Engineer (Blue Operations) at coupang belong to?
How do I apply for the Staff Web Security Engineer (Blue Operations) position at coupang?
When was the Staff Web Security Engineer (Blue Operations) job at coupang posted?
You'll be redirected to coupang's official application page on Greenhouse.