Staff Security Engineer(Insider Threat Counter Operation)
Seoul, South Korea
โ ๏ธ We'll shut down after Aug 1st - try foo๐ฆ for all jobs in tech โ ๏ธ
Coupang
Join us to innovate. Rocket your career. Collaborate with teams across the globe. Find your role and learn more about our culture.English follows Korean.
ย
ํ์ฌ ์๊ฐย
์ฟ ํก์ ๊ณ ๊ฐ ๊ฐ๋ ์คํ์ ์ํด ์กด์ฌํฉ๋๋ค. ๊ณ ๊ฐ๋ค์ด "์ฟ ํก ์์ด ๊ทธ๋์ ์ด๋ป๊ฒ ์ด์์๊น?" ๋ผ๊ณ ๋งํ ๋, ๋น๋ก์ ์ฐ๋ฆฌ์ ๋ฏธ์ ์ ์คํํ๊ณ ์์์ ์ ์ ์์ต๋๋ค. ๊ณ ๊ฐ๋ค์ ์ผํ๊ณผ ์์ฌ, ์ํ ์ ๋ฐ์ ํธํ๊ฒ ๋ง๋ค๊ฒ ๋ค๋ ์ ์ผํ ์ง๋ ์ผ๋ก ์ฟ ํก์ ์์ต ๋ฌ๋ฌ ๊ท๋ชจ์ ์ด์ปค๋จธ์ค ์ฐ์ ์ ๋ฐ์ ํ์ ์ ์ด๋๊ณ ์์ต๋๋ค. ์ฟ ํก์ ๊ฐ์ฅ ๋น ๋ฅด๊ฒ ์ฑ์ฅํ๋ ์ด์ปค๋จธ์ค ๊ธฐ์ ์ค ํ๋๋ก, ๊ตญ๋ด ์ปค๋จธ์ค ์ ๊ณ์์์ ๋ ๋ณด์ ์ธ ์ ์ง์, ๊ณ ๊ฐ ์ ๋ขฐ๋ฅผ ๊ตฌ์ถํ์ต๋๋ค.ย ย ย ย
์ฟ ํก์ ์คํํธ์ ๋ฌธํ๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ํ ๊ธ๋ก๋ฒ ๋ํ ์์ฅ์ฌ๋ผ๊ณ ์๋ถํฉ๋๋ค. ์ด๊ฒ์ด ์ฐฝ๋ฆฝ ๋น์์ ๊ธฐ๋ฏผํจ์ ์งํ๋ฉฐ, ์ ๊ท ์๋น์ค๋ฅผ ๋์์์ด ์ถ์ํ๋ฉฐ ๋น์ฆ๋์ค๋ฅผ ํ์ฅํด ๋๊ฐ๋ ์ฐ๋ฆฌ์ ์ฑ์ฅ ๋๋ ฅ์ ๋๋ค. ์ฟ ํก์ ๋ชจ๋ ์์ง์์๊ฒ๋ ๊ธฐ์ ๊ฐ ์ ์ ์ ๊ฐ์ถ๊ณ ์๋ก์ด ํ์ ๊ณผ ์ด๋์ ํฐ๋ธ๋ฅผ ์ถ์งํ ์ ์๋ ๊ธฐํ๊ฐ ์ฃผ์ด์ง๋๋ค. ์ฃผ์ ์์ด ์ผ์ ๋ฐ์ด๋ค์ด ์ฑ๊ณผ๋ฅผ ์ด๋ฃจ๊ณ ์ ํ๋ ๊ณผ๊ฐ์ฑ์ด, ๋ฐ๋ก ์ฟ ํก์ด ์ผํ๋ ๋ฐฉ์์ ๋ณธ์ง์ ๋๋ค. ์ฟ ํก์์๋ย ์ฌ๋ฌ๋ถ ์์ , ๋๋ฃ, ํ ๊ทธ๋ฆฌ๊ณ ํ์ฌ ์ ์ฒด๊ฐ ๋งค์ผ ์ฑ์ฅํ๋ ๋ชจ์ต์ ๋ชฉ๊ฒฉํ ๊ฒ์ ๋๋ค.ย ย ย
์ฟ ํก์ ๋ชจ๋ ์ง์์ ์ปค๋จธ์ค์ ๋ฏธ๋๋ฅผ ๋ง๋ค๊ฒ ๋ค๋ ์ฟ ํก์ ๋ฏธ์ ์ ์ง์ฌ์ ๋๋ค. ์ฐ๋ฆฌ๋ ๊ณ ๊ฐ์ ๋ฌธ์ ๋ฅผ ํด๊ฒฐํด ๋๊ฐ๊ณ , ์ ํต์ ์ธ ๊ด๋ ๊ณผ ํต๋ ์ ๋ง์๋ฉฐ ์คํ ๊ฐ๋ฅํ ํ๊ณ๋ฅผ ๋ฐ์ด๋๊ณ ์์ต๋๋ค. ๊ณ ๊ฐ์ฉ์ฑ (always-on) ๊ณผ ์ต์ฒจ๋จ์ ์์ ๊ธฐ์ (high-tech), ์ด์ฐ๊ฒฐ์ฌํ (hyper-connected world) ์์์ ๋๋ผ์ด ์ ๋ฌด ๊ฒฝํ์ ์ํ์ ๋ค๋ฉด, ์ง๊ธ ๋ฐ๋ก ์ฟ ํก์ ํฉ๋ฅํ์ธ์.ย ย
ย
์ง๋ฌด ์๊ฐย
์ฟ ํก์ Proactive Security Team์ Threat Actor๋ก ์ธํ ์ ์ฌ์ ์ธ ๋ณด์ ๋ฆฌ์คํฌ๋ฅผ ์๋ฐฉํ๊ฑฐ๋ ์ํํ๊ธฐ ์ํ ์ฌ์ ํ๋์ ์ํํจ์ผ๋ก์จ ์ฟ ํก์ ๋ณด์์ ์ ์งํ๋ ๊ฒ์ ์ฌ๋ช
์ผ๋ก ํฉ๋๋ค.
์ฐ๋ฆฌ๋ ์์ธ ์คํผ์ค์์ ์๋ก์ด ๊ธฐ๋ฅ์ธ โInsider Threat Counter Operation (ITCO)โ์ ์ํ ๊ธฐ์ ํ์์ ์ฐพ๊ณ ์์ต๋๋ค. ์ด ํ์ ๋ด๋ถ ์ํ ์๋๋ฆฌ์ค๋ฅผ ์๋ฎฌ๋ ์ด์
ํ์ฌ ๋ฐ์ดํฐ ๊ฑฐ๋ฒ๋์ค ํต์ , ๋ถ๋ฅ, ๋์ ์ญ๋์ ํจ๊ณผ๋ฅผ ํ
์คํธํ๋ ๋ฐ ์ง์คํฉ๋๋ค. ์ฑ๊ณต์ ์ธ ํ๋ณด์๋ ๊ธฐ์ ์ ์ผ๋ก ๊น์ด ์๋ ์ญ๋์ ๊ฐ์ถ๊ณ ์์ผ๋ฉฐ, ์ํ ํ์์ ์๋ฎฌ๋ ์ด์
์บ ํ์ธ์ ์ฑ๊ณต์ ์ผ๋ก ์ํํ ์ ์๋ ์ด์ ์ ์ธ ๋ถ์
๋๋ค.
ย
์ ๋ฌด ๋ด์ฉย
๋ค์์ ํฌํจํ๋ ์ด์ ๊ตญํ๋์ง ์๋ ์ ๋ฌด๋ฅผ ์ํํฉ๋๋ค;
- ๋ฐ์ดํฐ ์ ์ถ, ์ ์ฑ ํํผ, ๊ถํ ๋จ์ฉ ๋ฑ์ ํฌํจํ end-to-end ์ํ ํ์์ ์๋ฎฌ๋ ์ด์ ์บ ํ์ธ ์ํ
- DLP, DSPM, legal hold ๋ฐ ๊ธฐํ ๊ธฐ์ ์ ํต์ ์ ๋ํ ์ด์ ์ํ
- ์ ํ๋์ ์ํํ๊ธฐ ์ํ ๋ง์ถคํ ๋๊ตฌ ๊ฐ์ ๋ฐ ๊ฐ๋ฐ
- ์ฐธ์ฌ ์ค ๋ฐ๊ฒฌ๋ ๋ฌธ์ ์ ๋ํ ๊ฐ์ ๋ฐ ๋์ ๊ฐ์ด๋ ์ ๊ณต
ย
์๊ฒฉย ์๊ฑดย
- Offensive operations, penetration testing ๋๋ insider threat ํ๋ก๊ทธ๋จ ๊ด๋ จ ๊ธฐ์ ์ ๋ฌด ๊ฒฝ๋ ฅ 5๋ ์ด์
- Threat Actor Attack Simulation, penetration testing ๋ฐ ์ผ๋ฐ์ ์ธ offensive security์ ๋ํ ๊น์ ๊ธฐ์ ์ ์ดํด
- ๋ณด์ ๋ฐ ๋ด๋ถ ์ํ ํธ๋ ๋, ์นจํด ์ฌ๋ก, ๋ฐฉ์ด ๊ธฐ์ , malware์ ๋ํ ์ง์ ๋ฐ ๊ฒฝํ
- Cyber Kill Chain, MITRE ATT&CK ํ๋ ์์ํฌ์ ๋ํ ์ดํด ๋ฐ ์ํ ํ๊ฒฝ๊ณผ์ ์ฐ๊ด์ฑ ์ดํด
- ์๋๋ฆฌ์ค ๊ธฐํ ๋ฐ ์คํ ์ ์ฐฝ์์ ์ด๊ณ ๋ ์ฐฝ์ ์ธ ์ ๊ทผ ๋ฐฉ์
- ์์ด ๋ฅํต
ย
์ฐ๋ย ์ฌํญย
- e-commerce ๋ถ์ผ์์์ ์ ๋ฌด ๊ฒฝํ
- ํด๋ผ์ฐ๋ ํ๊ฒฝ(AWS ๋ฑ) ๊ฒฝํ ๋ฐ ํด๋ผ์ฐ๋์ ์ ํต์ ์ธ ๋ฐ์ดํฐ ์ผํฐ ํ๊ฒฝ ๊ฐ์ ์ฐจ์ด์ ๋ํ ์ดํด
- ๊ณต์ธ offensive security ์๊ฒฉ์ฆ ๋ณด์ (์: OSCP, OSCE, OSED, CREST, SANS ๋ฑ)
- ๋๊ตฌ ๋ฐ ๊ธฐ์ ๊ฐ๋ฐ ๋ฅ๋ ฅ
- ๋น ๋ฅด๊ฒ ๋ณํํ๋ ํ๊ฒฝ์์์ ์ ๋ฌด ๊ฒฝํ
- Computer Science, Computer Engineering ๋๋ ๊ด๋ จ ๊ธฐ์ ๋ถ์ผ ํ์
- ๊ณต์ธ ๋ณด์ ์๊ฒฉ์ฆ ๋ณด์ (์: SANS, CREST, OSCP/OSCE ๋ฑ)
ย
==
Role Overview
Coupangโs Proactive Security Team has a mission to keep Coupang secure by performing proactive activities that will prevent or mitigate potential security risks due to Threat Actors.
We are looking for technical team member for a new function โInsider Threat Counter Operationโ (ITCO) in our Seoul offices. That team will simulate insider threat scenarios focused on testing the effectiveness of our data governance controls, classification, and response capabilities. The successful candidate will be someone deeply technical, passionate and able to deliver successful threat actor simulation campaigns.
ย
What You Will Doย ย ย ย ย ย ย ย ย ย
Responsibilities will include, but not be limited to, the following:
- Perform end-to-end threat actor simulation campaigns including data exfiltration, policy circumvention and privilege abuse.
- Conduct operations against DLP, DSPM, legal hold and other technical controls
- Improve and develop customized tools to perform those activities.
- Provide remediation guidelines and improvements to the issues identified during the engagements
ย
Basic Qualifications
- 5+ years of technical work experience in offensive operations, penetration testing, or insider threat programs.
- In-depth technical understanding of Threat Actor Attack Simulation, penetration testing and offensive security in general.
- Knowledge about and experience with security and insider threat trends, breaches and defense techniques, and malware.
- Understanding of Cyber Kill Chain, MITRE ATT&CK framework and how those are relevant to the threat landscape.
- โOut-of-the-box" or creative approaches during the planning and execution of the scenarios.
- Fluent in English
ย
Preferred Qualificationsย
- Work experience in the e-commerce sector would be valuable.
- Experience in cloud (e.g., AWS) and understanding the differences between Cloud and traditional data-center environments.
- Holder of well-recognized offensive security certifications (e.g., Offensive Security like OSCP, OSCE or OSED, CREST, SANS)
- Development skills with the ability to create or expand tools and tradecraft.
- Experience working in a fast-paced environment.
- Experience in cloud environments like AWS and understanding the differences between Cloud and traditional data center environments.
- Computer Science, Computer Engineering, or related technical Degree
- Holder of well-recognized security certifications (e.g., SANS, CREST, OSCP/OSCE,)
ย ย
์ ํ ์ ์ฐจ ๋ฐโฏ์๋ดโฏ์ฌํญย
- ์ ํโฏ์ ์ฐจย
- ์๋ฅ์ ํ - ์ ํ๋ฉด์ - ๋๋ฉด(ํ์)๋ฉด์ โ ์ต์ข ํฉ๊ฒฉ
- ์ ํ์ ์ฐจ๋ ์ง๋ฌด๋ณ๋ก ๋ค๋ฅด๊ฒ ์ด์๋ ์ ์์ผ๋ฉฐ, ์ผ์ ๋ฐ ์ํฉ์ ๋ฐ๋ผ ๋ณ๋๋ ์ ์์ต๋๋ค.
- ์ ํ ์ผ์ ๋ฐ ๊ฒฐ๊ณผ๋ ์ง์์์ ๋ฑ๋กํ์ ์ด๋ฉ์ผ๋ก ๊ฐ๋ณ ์๋ด ๋๋ฆฝ๋๋ค.ย
- ์ฐธ๊ณ โฏ์ฌํญย
- ๋ณธ ๊ณต๊ณ ๋ ๋ชจ์ง ์๋ฃ ์ ์กฐ๊ธฐ ๋ง๊ฐ๋ ์ ์์ต๋๋ค.
- ์ง์์ ๋ด์ฉ ์ค ํ์์ฌ์ค์ด ์๋ ๊ฒฝ์ฐ์๋ ํฉ๊ฒฉ์ด ์ทจ์๋ ์ ์์ต๋๋ค.
- ์ทจ์ ๋ณดํธ ๋์์(๋ณดํ๋์์, ์ฅ์ ์ธ ๋ฑ)๋ ๊ด๋ จ ๋ฒ๋ฅ ์ ๋ฐ๋ผ ์ฑ์ฉ์ฐ๋๋ฅผ ๋ฐ์ ์ ์์ต๋๋ค.
- ์ง๊ธ๊ณผ ๋ด๋น ์ ๋ฌด ๋ฒ์๋ ํ๋ณด์์ ์ ๋ฐ์ ์ธ ๊ฒฝ๋ ฅ๊ณผ ๊ฒฝํ ๋ฑ ์ ๋ฐ์ฌ์ ์ ๊ณ ๋ คํ์ฌ ๋ณ๊ฒฝ๋ ์ ์์ต๋๋ค. ์ด๋ฌํ ๋ณ๊ฒฝ์ด ํ์ํ ๊ฒฝ์ฐ, ์ต์ข ํฉ๊ฒฉ ํต์ง ์ ์ ์ ํ ์๊ธฐ์ ํ๋ณด์์ ์ปค๋ฎค๋์ผ์ด์ ๋ ์์ ์ ๋๋ค.
- ์ฑ์ฉ ๋ฐ ์ ๋ฌด ์ํ๊ณผ ๊ด๋ จํ์ฌ ์๊ตฌ๋๋ ๋ฒ๋ น์ ์๊ฒฉ์ด ๊ฐ์ถ์ด์ง์ง ์์ ๊ฒฝ์ฐ ์ฑ์ฉ์ด ์ ํ๋ ์ ์์ต๋๋ค.ย
๊ฐ์ธ์ ๋ณด ์ฒ๋ฆฌ๋ฐฉ์นจโฏย ย
- ์ฟ ํก ๊ทธ๋ฃน์ ์ ์ฌ์ง์์ ๊ฐ์ธ์ ๋ณด ์ฒ๋ฆฌ๋ฐฉ์นจ(์๋ ๋งํฌ)์ ๋ฐ๋ผ ๊ทํ์ ๊ฐ์ธ์ ๋ณด๋ฅผ ์์งํ์ฌ ์ฒ๋ฆฌํฉ๋๋ค.โฏhttps://www.coupang.jobs/kr/privacy-policyโฏย ย
์๋ฅโฏ๋ฐํ ์ ์ฑ โฏย ย
- ๋ณธย ๊ณ ์ง๋ ใ์ฑ์ฉ์ ์ฐจ์๊ณต์ ํ์๊ดํ๋ฒ๋ฅ ใย ์ 11์กฐ์ 6ํญ์ ๋ฐ๋ฅธ ๊ฒ ์ ๋๋ค.ย
- ๋น์ฌ ์ฑ์ฉ์ ์์ํ ๊ตฌ์ง์ ์ค ์ต์ข ํฉ๊ฒฉ์ด ๋์ง ๋ชปํ ๊ตฌ์ง์๋ ใ์ฑ์ฉ์ ์ฐจ์ ๊ณต์ ํ์ ๊ดํ ๋ฒ๋ฅ ใ์ ๋ฐ๋ผ ์ ์ถํ ์ฑ์ฉ์๋ฅ์ ๋ฐํ์ ์ฒญ๊ตฌํ ์ ์์์ ์๋ ค ๋๋ฆฝ๋๋ค. ๋ค๋ง, ํํ์ด์ง ๋๋ ์ ์์ฐํธ์ผ๋ก ์ ์ถ๋ ๊ฒฝ์ฐ๋ ๊ตฌ์ง์๊ฐ ๋น์ฌ์ ์๊ตฌ ์์ด ์๋ฐ์ ์ผ๋ก ์ ์ถํ ๊ฒฝ์ฐ์๋ ๊ทธ๋ฌํ์ง ์๋ํ๋ฉฐ, ์ฒ์ฌ์ง๋ณ์ด๋ ๊ทธ ๋ฐ์ ๋น์ฌ์๊ฒ ์ฑ ์ ์๋ ์ฌ์ ๋ก ์ฑ์ฉ์๋ฅ๊ฐ ๋ฉธ์ค๋ ๊ฒฝ์ฐ์๋ ๋ฐํํ ๊ฒ์ผ๋ก ๋ด ๋๋ค.
- ์2ํญ ๋ณธ๋ฌธ์ ๋ฐ๋ผ ์ฑ์ฉ ์๋ฅ ๋ฐํ ์ฒญ๊ตฌ๋ฅผ ํ๋ ๊ตฌ์ง์๋ ์ฑ์ฉ ์๋ฅ ๋ฐํ ์ฒญ๊ตฌ์ [์ฑ์ฉ์ ์ฐจ์ ๊ณต์ ํ์ ๊ดํ ๋ฒ๋ฅ ์ํ๊ท์น ๋ณ์ง ์ 3 ํธ ์์]๋ฅผ ์์ฑํ์ฌ ์ด๋ฉ์ผ (recruitingops@coupang.com) ๋ก ์ ์ถํ๋ฉด, ์ ์ถ์ด ํ์ธ๋ ๋ ๋ก๋ถํฐ 14 ์ผ ์ด๋ด์ ์ง์ ํ ์ฃผ์์ง๋ก ๋ฑ๊ธฐ์ฐํธ์ ํตํ์ฌ ๋ฐ์กํด ๋๋ฆฝ๋๋ค. ์ด ๊ฒฝ์ฐ ๋ฑ๊ธฐ์ฐํธ์๊ธ์ ์์ ์ ๋ถ๋ด์ผ๋ก ํ๊ฒ ๋์ค๋ ์ ๋ ํ์๊ธฐ ๋ฐ๋๋๋ค.โฏย
- ๋น์ฌ๋ ์2ํญ ๋ณธ๋ฌธ์ ๋ฐ๋ฅธ ๊ตฌ์ง์์ ๋ฐํ ์ฒญ๊ตฌ์ ๋๋นํ์ฌ ์ฑ์ฉ ์ฌ๋ถ๊ฐ ํ์ ๋ ๋ ๋ก๋ถํฐ 180 ์ผ๊ฐ ๊ตฌ์ง์๊ฐ ์ ์ถํ ์ฑ์ฉ์๋ฅ ์๋ณธ์ ๋ณด๊ดํ๊ฒ ๋๋ฉฐ, ๊ทธ๋๊น์ง ์ฑ์ฉ์๋ฅ์ ๋ฐํ์ ์ฒญ๊ตฌํ์ง ์๋ํ ๊ฒฝ์ฐ์๋ ใ๊ฐ์ธ์ ๋ณด ๋ณดํธ๋ฒใ์ ๋ฐ๋ผ ์ง์ฒด ์์ด ์ฑ์ฉ์๋ฅ ์ผ์ฒด๋ฅผ ํ๊ธฐํ ์์ ์ ๋๋ค.
- ๋จ, ์ 1ํญ ๋ด์ง 4ํญ์ ๋ด์ฉ์ ๋ํ๋ฏผ๊ตญ์ ๋ ธ๋ ๊ด๊ณ ๋ฒ๋ น์ด ์ ์ฉ๋๋ ๊ฒฝ์ฐ์๋ง ์ ์ฉ๋ฉ๋๋ค. ๊ทธ ์ด์ธ์ ๊ฒฝ์ฐ์๋ ์ ์ฉ๋์ง ์์ต๋๋ค.ย
* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index ๐ฐ
Tags: AWS Cloud Computer Science CREST Cyber Kill Chain DSPM E-commerce Governance Malware MITRE ATT&CK Offensive security OSCE OSCP Pentesting Privacy SANS
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.