[L6-1] Staff Web Security Engineer (Blue Operations)
About this role
ํ์ฌ ์๊ฐย
์ฟ ํก์ ๊ณ ๊ฐ ๊ฐ๋ ์คํ์ ์ํด ์กด์ฌํฉ๋๋ค. ๊ณ ๊ฐ๋ค์ด "์ฟ ํก ์์ด ๊ทธ๋์ ์ด๋ป๊ฒ ์ด์์๊น?" ๋ผ๊ณ ๋งํ ๋, ๋น๋ก์ ์ฐ๋ฆฌ์ ๋ฏธ์ ์ ์คํํ๊ณ ์์์ ์ ์ ์์ต๋๋ค. ๊ณ ๊ฐ๋ค์ ์ผํ๊ณผ ์์ฌ, ์ํ ์ ๋ฐ์ ํธํ๊ฒ ๋ง๋ค๊ฒ ๋ค๋ ์ ์ผํ ์ง๋ ์ผ๋ก ์ฟ ํก์ ์์ต ๋ฌ๋ฌ ๊ท๋ชจ์ ์ด์ปค๋จธ์ค ์ฐ์ ์ ๋ฐ์ ํ์ ์ ์ด๋๊ณ ์์ต๋๋ค. ์ฟ ํก์ ๊ฐ์ฅ ๋น ๋ฅด๊ฒ ์ฑ์ฅํ๋ ์ด์ปค๋จธ์ค ๊ธฐ์ ์ค ํ๋๋ก, ๊ตญ๋ด ์ปค๋จธ์ค ์ ๊ณ์์์ ๋ ๋ณด์ ์ธ ์ ์ง์, ๊ณ ๊ฐ ์ ๋ขฐ๋ฅผ ๊ตฌ์ถํ์ต๋๋ค.ย ย ย ย
์ฟ ํก์ ์คํํธ์ ๋ฌธํ๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ํ ๊ธ๋ก๋ฒ ๋ํ ์์ฅ์ฌ๋ผ๊ณ ์๋ถํฉ๋๋ค. ์ด๊ฒ์ด ์ฐฝ๋ฆฝ ๋น์์ ๊ธฐ๋ฏผํจ์ ์งํ๋ฉฐ, ์ ๊ท ์๋น์ค๋ฅผ ๋์์์ด ์ถ์ํ๋ฉฐ ๋น์ฆ๋์ค๋ฅผ ํ์ฅํด ๋๊ฐ๋ ์ฐ๋ฆฌ์ ์ฑ์ฅ ๋๋ ฅ์ ๋๋ค. ์ฟ ํก์ ๋ชจ๋ ์์ง์์๊ฒ๋ ๊ธฐ์ ๊ฐ ์ ์ ์ ๊ฐ์ถ๊ณ ์๋ก์ด ํ์ ๊ณผ ์ด๋์ ํฐ๋ธ๋ฅผ ์ถ์งํ ์ ์๋ ๊ธฐํ๊ฐ ์ฃผ์ด์ง๋๋ค. ์ฃผ์ ์์ด ์ผ์ ๋ฐ์ด๋ค์ด ์ฑ๊ณผ๋ฅผ ์ด๋ฃจ๊ณ ์ ํ๋ ๊ณผ๊ฐ์ฑ์ด, ๋ฐ๋ก ์ฟ ํก์ด ์ผํ๋ ๋ฐฉ์์ ๋ณธ์ง์ ๋๋ค. ์ฟ ํก์์๋ย ์ฌ๋ฌ๋ถ ์์ , ๋๋ฃ, ํ ๊ทธ๋ฆฌ๊ณ ํ์ฌ ์ ์ฒด๊ฐ ๋งค์ผ ์ฑ์ฅํ๋ ๋ชจ์ต์ ๋ชฉ๊ฒฉํ ๊ฒ์ ๋๋ค.ย ย ย
์ฟ ํก์ ๋ชจ๋ ์ง์์ ์ปค๋จธ์ค์ ๋ฏธ๋๋ฅผ ๋ง๋ค๊ฒ ๋ค๋ ์ฟ ํก์ ๋ฏธ์ ์ ์ง์ฌ์ ๋๋ค. ์ฐ๋ฆฌ๋ ๊ณ ๊ฐ์ ๋ฌธ์ ๋ฅผ ํด๊ฒฐํด ๋๊ฐ๊ณ , ์ ํต์ ์ธ ๊ด๋ ๊ณผ ํต๋ ์ ๋ง์๋ฉฐ ์คํ ๊ฐ๋ฅํ ํ๊ณ๋ฅผ ๋ฐ์ด๋๊ณ ์์ต๋๋ค. ๊ณ ๊ฐ์ฉ์ฑ (always-on) ๊ณผ ์ต์ฒจ๋จ์ ์์ ๊ธฐ์ (high-tech), ์ด์ฐ๊ฒฐ์ฌํ (hyper-connected world) ์์์ ๋๋ผ์ด ์ ๋ฌด ๊ฒฝํ์ ์ํ์ ๋ค๋ฉด, ์ง๊ธ ๋ฐ๋ก ์ฟ ํก์ ํฉ๋ฅํ์ธ์.ย
ย
ํ ์๊ฐย
์ฟ ํก BlueOps ํ์ ์น ๋ณด์, ๋คํธ์ํฌ ๋ณด์, ์ด๋ฉ์ผ ๋ณด์, ์๋ํฌ์ธํธ ๋ณด์ ์ ๋ฐ์ ๊ฑธ์ณ๋ณด์ Appliance ์ฅ๋น, Endpoint ๋ณด์ ์๋ฃจ์ , ๊ทธ๋ฆฌ๊ณ ๋ค์ํ SaaS ๊ธฐ๋ฐ ๋ณด์ ์๋น์ค๋ฅผ ์ด์ ๋ฐ ๊ด๋ฆฌํ๊ณ ์์ต๋๋ค. ์ฐ๋ฆฌ๋ ์ฟ ํก์ ๊ด๋ฒ์ํ Attack Surface ์ ๋ฐ์์ ๋ฐ์ํ๋ ์ฌ์ด๋ฒ ์ํ์ ํ์งํ๊ณ ์ฐจ๋จํ์ฌ ๋ณด์ ์ฌ๊ณ ๋ก ์ธํ ํผํด๋ฅผ ์ต์ํํ๋ ๋์์, ์ ํํ ์์ธ ๋ถ์์ ํตํด ์ฌ๋ฐ ๋ฐฉ์ง ์ฒด๊ณ๋ฅผ ๊ตฌ์ถํ๋ ํต์ฌ ์ญํ ์ ์ํํ๊ณ ์์ต๋๋ค. BlueOps ํ์ ํฉ๋ฅํ์๋ฉด, ์น, ๋คํธ์ํฌ, ์๋ํฌ์ธํธ, ์ด๋ฉ์ผ ๋ณด์ ๋ฑ ๋ค์ํ ๋ณด์ ์์ญ์ ์์ฐ๋ฅด๋ ์ค๋ฌด ๊ฒฝํ์ ์์ ์ ์์ผ๋ฉฐ ๊ฐ ์์ญ์ ๋ด๋นํ๋ ์ฌ๋ฌ ์ ๋ฌธ๊ฐ๋ค๊ณผ์ ๊ธด๋ฐํ ํ์ ์ ํตํด์์ฐ์ค๋ฝ๊ฒ ๋ณด์ ์ ๋ฐ์ ๋ํ ์์ผ์ ์ ๋ฌธ์ฑ์ ํ์ฅํ ์ ์์ต๋๋ค. ํ์์ ๋ฐ๋ผ ํน์ ๋๋ฉ์ธ์ ๊ตญํ๋์ง ์๊ณ ์ฌ๋ฌ ๋ณด์ ์๋ฃจ์ ๊ณผ ์๋น์ค์ ์ง์ ์ฐธ์ฌํ๊ณ ๊ฒฝํํด๋ณผ ์ ์๋ ๊ธฐํ๊ฐ ์ด๋ ค ์์ต๋๋ค. ์ด๋ฅผ ํตํด ๋จ์ผ ๊ธฐ์ ์ ๊ตญํ๋์ง ์์, ํญ๋๊ณ ํํํ ๋ณด์ ์ด์ ์ญ๋์ ๊ฐ์ถ ์์ง๋์ด๋ก ์ฑ์ฅํ ์ ์๋ ํ๊ฒฝ์ ์ ๊ณตํฉ๋๋ค.
ย
์ ๋ฌด ๋ด์ฉย
- 3rd Party ์๋น์ค/์๋ฃจ์ ํ์ฉํ IDC ํ๊ฒฝ, Web/API ์๋น์ค์ ๋ํ DDoS Mitigation ์ ์ฑ ๋ฐฐํฌ ๋ฐ ๊ด๋ฆฌ
- WAF ์ /์คํ ๊ตฌ๋ถ, ๋ฏธํ ์์ญ ๊ฐ์ , ์ ์ฑ ๋ฐฐํฌ ๋ฐ ๊ด๋ฆฌ, CVE ๋์
- BOT ์์ฒญ ํ์ง/์ฐจ๋จ, ์ /์คํ ๊ตฌ๋ถ ๋ฐ ๋ฏธํ ์์ญ ๊ฐ์ , ์ ์ฑ ๊ณ ๋ํ, ๋ฐฐํฌ ๋ฐ ๊ด๋ฆฌ
- SOP ๊ฐ๋ฐ, ๋ฌธ์ํ, Flow ์๋ํ ๊ตฌํ
- SIEM log / Access log ๋ถ์ ๋ฐ ๋ฆฌํฌํธ, ํต๊ณ ์์ฑ
- ์ ๊ด๋ถ์๋ค๊ณผ ํ์ ์ ํตํ ์ฌ๊ฑด ๋์ ๋ฐ ํ๋ก์ธ์ค/๋ฌธ์ ์ ๊ฐ์
- ๋ชจ๋ํฐ๋ง์ ์ํ Usecase/Playbook ์์ฑ
ย
์๊ฒฉย ์๊ฑดย
- Access, Detection ๋ก๊ทธ ๋ถ์ ๋ฐ ๋ฌธ์ ํด๊ฒฐ ๋ฅ๋ ฅ ๋ณด์
- ๋ฐ์ดํฐ์ ํต์ฐฐ๋ ฅ์ ๊ทผ๊ฑฐ๋ก ์ฌ๋๋ค์ ์ค๋ํ๊ณ ๊ณต๊ฐ๋๋ฅผ ํ์ฑํด๊ฐ ์ ์๋ ๋ฐ์ด๋ ์์ฌ์ํต ๋ฅ๋ ฅ ๋ณด์
- ์ปดํจํฐ ํน์ ์ฌ์ด๋ฒ๋ณด์๊ด๋ จ ํ์ฌํ์ ์ทจ๋์ ๋๋ ๋๋ฑํ ์์ค์ ์ค๋ฌด ๊ฒฝํ ๋ณด์
- Route53, DNS, DDoS, Web Attack, Bot, CVE ๋์ ๊ฒฝํ
- 5๋ ์ด์ ์น ๋ณด์ ์ค๋ฌด ๊ฒฝํ ๋ณด์
- ํด์ธ ์ถ์ฅ ์ ํ์ํ ๋น์, ์ฌ๊ถ ๋ฑ ๊ด๋ จ ์๋ฅ์ ๋ฌธ์ ๊ฐ ์์ด์ผ ํ๋ฉฐ, ๊ฐ์ธ์ ๋๋ ๋ฒ์ ๊ฒฐ๊ฒฉ ์ฌ์ ๊ฐ ์์ด์ผ ํจ
ย
์ฐ๋ย ์ฌํญย
- ์ฌ์ด๋ฒ ๋ณด์ ๊ด๋ จ ์๊ฒฉ์ฆ (์: CISSP, ์ ๋ณด์ฒ๋ฆฌ๊ธฐ์ฌ, ์ ๋ณด๋ณด์๊ธฐ์ฌ ๋ฑ)
- WebSecurity CDN ์๋น์ค ๊ฒฝํ ๋ณด์
- SQL ์ฟผ๋ฆฌ, ๋ฐ์ดํฐ ์๊ฐํ ๋ฑ ๋ฐ์ดํฐ ๋ถ์๊ด๋ จ ์ ๋ฌด ์ง์(SIEM, AWS Athena, ETC)
- Python, JavaScript ๋ฑ ์ ๊ฐ์ ์ปดํจํฐ ํ๋ก๊ทธ๋๋ฐ ์ธ์ด ์ฌ์ฉ ๋ฅ๋ ฅ ๋ณด์
- ํด๋ผ์ฐ๋ ํ๋ซํผ(์: AWS, Azure, GCP) ๊ด๋ จ ์ง์
- E-commerce ํ๊ฒฝ์์์ ์น ๋ณด์ ์์ญ์ ๋ํ ๋ณด์ ์ด๋ฒคํธ ๋์ ๊ฒฝํ
- OWASP, MITRE ATT&CK ๊ด๋ จ ์ง์ ๋๋ ์ ์ฉ ๊ฒฝํ
- ์์ด ์ปค๋ฎค๋์ผ์ด์ ๋ฅ๋ ฅ ๋ณด์ ย
- ์ ๊ด ๋ถ์๋ค๊ณผ์ ์ํํ ์ํต์ ์ํ ๋ฌธ์ ์์ฑ ๋ฐ ์ปค๋ฎค๋์ผ์ด์ ๋ฅ๋ ฅ
ย
์ ํ ์ ์ฐจ ๋ฐโฏ์๋ดโฏ์ฌํญย
- ์ ํโฏ์ ์ฐจย
- ์๋ฅ์ ํ - 1์ฐจ ํ์๋ฉด์ - 2์ฐจ ํ์๋ฉด์ โ ์ต์ข ํฉ๊ฒฉ
- ์ ํ์ ์ฐจ๋ ์ง๋ฌด ๋ณ๋ก ๋ค๋ฅด๊ฒ ์ด์๋ ์ ์์ผ๋ฉฐ, ์ผ์ ๋ฐ ์ํฉ์ ๋ฐ๋ผ ๋ณ๋๋ ์ ์์ต๋๋ค.
- ์ ํ ์ผ์ ๋ฐ ๊ฒฐ๊ณผ๋ ์ง์์์ ๋ฑ๋กํ์ ์ด๋ฉ์ผ๋ก ๊ฐ๋ณ ์๋ด ๋๋ฆฝ๋๋ค.ย
- ์ฐธ๊ณ โฏ์ฌํญย
- ๋ณธ ๊ณต๊ณ ๋ ๋ชจ์ง ์๋ฃ ์ ์กฐ๊ธฐ ๋ง๊ฐ๋ ์ ์์ต๋๋ค.
- ์ง์์ ๋ด์ฉ ์ค ํ์์ฌ์ค์ด ์๋ ๊ฒฝ์ฐ์๋ ํฉ๊ฒฉ์ด ์ทจ์๋ ์ ์์ต๋๋ค.
- ์ทจ์ ๋ณดํธ ๋์์(๋ณดํ๋์์, ์ฅ์ ์ธ ๋ฑ)๋ ๊ด๋ จ ๋ฒ๋ฅ ์ ๋ฐ๋ผ ์ฑ์ฉ์ฐ๋๋ฅผ ๋ฐ์ ์ ์์ต๋๋ค.
- ์ง๊ธ๊ณผ ๋ด๋น ์ ๋ฌด ๋ฒ์๋ ํ๋ณด์์ ์ ๋ฐ์ ์ธ ๊ฒฝ๋ ฅ๊ณผ ๊ฒฝํ ๋ฑ ์ ๋ฐ์ฌ์ ์ ๊ณ ๋ คํ์ฌ ๋ณ๊ฒฝ๋ ์ ์์ต๋๋ค. ์ด๋ฌํ ๋ณ๊ฒฝ์ด ํ์ํ ๊ฒฝ์ฐ, ์ต์ข ํฉ๊ฒฉ ํต์ง ์ ์ ์ ํ ์๊ธฐ์ ํ๋ณด์์ ์ปค๋ฎค๋์ผ์ด์ ๋ ์์ ์ ๋๋ค.
- ์ฑ์ฉ ๋ฐ ์ ๋ฌด ์ํ๊ณผ ๊ด๋ จํ์ฌ ์๊ตฌ๋๋ ๋ฒ๋ น์ ์๊ฒฉ์ด ๊ฐ์ถ์ด์ง์ง ์์ ๊ฒฝ์ฐ ์ฑ์ฉ์ด ์ ํ๋ ์ ์์ต๋๋ค.ย
๊ฐ์ธ์ ๋ณด ์ฒ๋ฆฌ๋ฐฉ์นจโฏย ย
- ์ฟ ํก ๊ทธ๋ฃน์ ์ ์ฌ์ง์์ ๊ฐ์ธ์ ๋ณด ์ฒ๋ฆฌ๋ฐฉ์นจ(์๋ ๋งํฌ)์ ๋ฐ๋ผ ๊ทํ์ ๊ฐ์ธ์ ๋ณด๋ฅผ ์์งํ์ฌ ์ฒ๋ฆฌํฉ๋๋ค.โฏhttps://www.coupang.jobs/kr/privacy-policyโฏย ย
์๋ฅโฏ๋ฐํ ์ ์ฑ โฏย ย
- ๋ณธย ๊ณ ์ง๋ ใ์ฑ์ฉ์ ์ฐจ์๊ณต์ ํ์๊ดํ๋ฒ๋ฅ ใย ์ 11์กฐ์ 6ํญ์ ๋ฐ๋ฅธ ๊ฒ ์ ๋๋ค.ย
- ๋น์ฌ ์ฑ์ฉ์ ์์ํ ๊ตฌ์ง์ ์ค ์ต์ข ํฉ๊ฒฉ์ด ๋์ง ๋ชปํ ๊ตฌ์ง์๋ ใ์ฑ์ฉ์ ์ฐจ์ ๊ณต์ ํ์ ๊ดํ ๋ฒ๋ฅ ใ์ ๋ฐ๋ผ ์ ์ถํ ์ฑ์ฉ์๋ฅ์ ๋ฐํ์ ์ฒญ๊ตฌํ ์ ์์์ ์๋ ค ๋๋ฆฝ๋๋ค. ๋ค๋ง, ํํ์ด์ง ๋๋ ์ ์์ฐํธ์ผ๋ก ์ ์ถ๋ ๊ฒฝ์ฐ๋ ๊ตฌ์ง์๊ฐ ๋น์ฌ์ ์๊ตฌ ์์ด ์๋ฐ์ ์ผ๋ก ์ ์ถํ ๊ฒฝ์ฐ์๋ ๊ทธ๋ฌํ์ง ์๋ํ๋ฉฐ, ์ฒ์ฌ์ง๋ณ์ด๋ ๊ทธ ๋ฐ์ ๋น์ฌ์๊ฒ ์ฑ ์ ์๋ ์ฌ์ ๋ก ์ฑ์ฉ์๋ฅ๊ฐ ๋ฉธ์ค๋ ๊ฒฝ์ฐ์๋ ๋ฐํํ ๊ฒ์ผ๋ก ๋ด ๋๋ค.
- ์2ํญ ๋ณธ๋ฌธ์ ๋ฐ๋ผ ์ฑ์ฉ ์๋ฅ ๋ฐํ ์ฒญ๊ตฌ๋ฅผ ํ๋ ๊ตฌ์ง์๋ ์ฑ์ฉ ์๋ฅ ๋ฐํ ์ฒญ๊ตฌ์ [์ฑ์ฉ์ ์ฐจ์ ๊ณต์ ํ์ ๊ดํ ๋ฒ๋ฅ ์ํ๊ท์น ๋ณ์ง ์ 3 ํธ ์์]๋ฅผ ์์ฑํ์ฌ ์ด๋ฉ์ผ (recruitingops@coupang.com) ๋ก ์ ์ถํ๋ฉด, ์ ์ถ์ด ํ์ธ๋ ๋ ๋ก๋ถํฐ 14 ์ผ ์ด๋ด์ ์ง์ ํ ์ฃผ์์ง๋ก ๋ฑ๊ธฐ์ฐํธ์ ํตํ์ฌ ๋ฐ์กํด ๋๋ฆฝ๋๋ค. ์ด ๊ฒฝ์ฐ ๋ฑ๊ธฐ์ฐํธ์๊ธ์ ์์ ์ ๋ถ๋ด์ผ๋ก ํ๊ฒ ๋์ค๋ ์ ๋ ํ์๊ธฐ ๋ฐ๋๋๋ค.โฏย
- ๋น์ฌ๋ ์2ํญ ๋ณธ๋ฌธ์ ๋ฐ๋ฅธ ๊ตฌ์ง์์ ๋ฐํ ์ฒญ๊ตฌ์ ๋๋นํ์ฌ ์ฑ์ฉ ์ฌ๋ถ๊ฐ ํ์ ๋ ๋ ๋ก๋ถํฐ 180 ์ผ๊ฐ ๊ตฌ์ง์๊ฐ ์ ์ถํ ์ฑ์ฉ์๋ฅ ์๋ณธ์ ๋ณด๊ดํ๊ฒ ๋๋ฉฐ, ๊ทธ๋๊น์ง ์ฑ์ฉ์๋ฅ์ ๋ฐํ์ ์ฒญ๊ตฌํ์ง ์๋ํ ๊ฒฝ์ฐ์๋ ใ๊ฐ์ธ์ ๋ณด ๋ณดํธ๋ฒใ์ ๋ฐ๋ผ ์ง์ฒด ์์ด ์ฑ์ฉ์๋ฅ ์ผ์ฒด๋ฅผ ํ๊ธฐํ ์์ ์ ๋๋ค.
- ๋จ, ์ 1ํญ ๋ด์ง 4ํญ์ ๋ด์ฉ์ ๋ํ๋ฏผ๊ตญ์ ๋ ธ๋ ๊ด๊ณ ๋ฒ๋ น์ด ์ ์ฉ๋๋ ๊ฒฝ์ฐ์๋ง ์ ์ฉ๋ฉ๋๋ค. ๊ทธ ์ด์ธ์ ๊ฒฝ์ฐ์๋ ์ ์ฉ๋์ง ์์ต๋๋ค.ย
Frequently Asked Questions
Is the salary disclosed for the [L6-1] Staff Web Security Engineer (Blue Operations) position at coupanginternal?
Where is the [L6-1] Staff Web Security Engineer (Blue Operations) position at coupanginternal located?
Which team or department does the [L6-1] Staff Web Security Engineer (Blue Operations) at coupanginternal belong to?
How do I apply for the [L6-1] Staff Web Security Engineer (Blue Operations) position at coupanginternal?
When was the [L6-1] Staff Web Security Engineer (Blue Operations) job at coupanginternal posted?
You'll be redirected to coupanginternal's official application page on Greenhouse.