Senior Security Engineer (Blue Operations)
Seoul, South Korea
Applications have closed
Coupang
Join us to innovate. Rocket your career. Collaborate with teams across the globe. Find your role and learn more about our culture.ํ์ฌ ์๊ฐย
์ฟ ํก์ ๊ณ ๊ฐ ๊ฐ๋ ์คํ์ ์ํด ์กด์ฌํฉ๋๋ค. ๊ณ ๊ฐ๋ค์ด "์ฟ ํก ์์ด ๊ทธ๋์ ์ด๋ป๊ฒ ์ด์์๊น?" ๋ผ๊ณ ๋งํ ๋, ๋น๋ก์ ์ฐ๋ฆฌ์ ๋ฏธ์ ์ ์คํํ๊ณ ์์์ ์ ์ ์์ต๋๋ค. ๊ณ ๊ฐ๋ค์ ์ผํ๊ณผ ์์ฌ, ์ํ ์ ๋ฐ์ ํธํ๊ฒ ๋ง๋ค๊ฒ ๋ค๋ ์ ์ผํ ์ง๋ ์ผ๋ก ์ฟ ํก์ ์์ต ๋ฌ๋ฌ ๊ท๋ชจ์ ์ด์ปค๋จธ์ค ์ฐ์ ์ ๋ฐ์ ํ์ ์ ์ด๋๊ณ ์์ต๋๋ค. ์ฟ ํก์ ๊ฐ์ฅ ๋น ๋ฅด๊ฒ ์ฑ์ฅํ๋ ์ด์ปค๋จธ์ค ๊ธฐ์ ์ค ํ๋๋ก, ๊ตญ๋ด ์ปค๋จธ์ค ์ ๊ณ์์์ ๋ ๋ณด์ ์ธ ์ ์ง์, ๊ณ ๊ฐ ์ ๋ขฐ๋ฅผ ๊ตฌ์ถํ์ต๋๋ค.ย
์ฟ ํก์ ์คํํธ์ ๋ฌธํ๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ํ ๊ธ๋ก๋ฒ ๋ํ ์์ฅ์ฌ๋ผ๊ณ ์๋ถํฉ๋๋ค. ์ด๊ฒ์ด ์ฐฝ๋ฆฝ ๋น์์ ๊ธฐ๋ฏผํจ์ ์ ์งํ๋ฉฐ, ์ ๊ท ์๋น์ค๋ฅผ ๋์์์ด ์ถ์ํ๋ฉฐ ๋น์ฆ๋์ค๋ฅผ ํ์ฅํด ๋๊ฐ๋ ์ฐ๋ฆฌ์ ์ฑ์ฅ ๋๋ ฅ์ ๋๋ค. ์ฟ ํก์ ๋ชจ๋ ์์ง์์๊ฒ๋ ๊ธฐ์ ๊ฐ ์ ์ ์ ๊ฐ์ถ๊ณ ์๋ก์ด ํ์ ๊ณผ ์ด๋์ ํฐ๋ธ๋ฅผ ์ถ์งํ ์ ์๋ ๊ธฐํ๊ฐ ์ฃผ์ด์ง๋๋ค. ์ฃผ์ ์์ด ์ผ์ ๋ฐ์ด๋ค์ด ์ฑ๊ณผ๋ฅผ ์ด๋ฃจ๊ณ ์ ํ๋ ๊ณผ๊ฐ์ฑ์ด, ๋ฐ๋ก ์ฟ ํก์ด ์ผํ๋ ๋ฐฉ์์ ๋ณธ์ง์ ๋๋ค. ์ฟ ํก์์๋ ์ฌ๋ฌ๋ถ ์์ , ๋๋ฃ, ํ ๊ทธ๋ฆฌ๊ณ ํ์ฌ ์ ์ฒด๊ฐ ๋งค์ผ ์ฑ์ฅํ๋ ๋ชจ์ต์ ๋ชฉ๊ฒฉํ ๊ฒ์ ๋๋ค.ย
์ฟ ํก์ ๋ชจ๋ ์ง์์ ์ปค๋จธ์ค์ ๋ฏธ๋๋ฅผ ๋ง๋ค๊ฒ ๋ค๋ ์ฟ ํก์ ๋ฏธ์ ์ ์ง์ฌ์ ๋๋ค. ์ฐ๋ฆฌ๋ ๊ณ ๊ฐ์ ๋ฌธ์ ๋ฅผ ํด๊ฒฐํด ๋๊ฐ๊ณ , ์ ํต์ ์ธ ๊ด๋ ๊ณผ ํต๋ ์ ๋ง์๋ฉฐ ์คํ ๊ฐ๋ฅํ ํ๊ณ๋ฅผ ๋ฐ์ด๋๊ณ ์์ต๋๋ค. ๊ณ ๊ฐ์ฉ์ฑ (always-on) ๊ณผ ์ต์ฒจ๋จ์ ์์ ๊ธฐ์ (high-tech), ์ด์ฐ๊ฒฐ์ฌํ (hyper-connected world) ์์์ ๋๋ผ์ด ์ ๋ฌด ๊ฒฝํ์ ์ํ์ ๋ค๋ฉด, ์ง๊ธ ๋ฐ๋ก ์ฟ ํก์ ํฉ๋ฅํ์ธ์.
ย ํ ์๊ฐย
Blue Team์ ์ฟ ํก์์ ๋ฐ์ํ๋ ๋ชจ๋ ์ฌ์ด๋ฒ ์ฌ๊ฑด์ ๋ก๊ทธ๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ๋ชจ๋ํฐ๋งํ๊ณ ์ํ์ ํ์งํด ๋น ๋ฅด๊ฒ ๋์ํจ์ผ๋ก์จ ํผํด๋ฅผ ์ต์ํ ํ๋ ์ญํ ์ ์ํํฉ๋๋ค. Blue Team์ ์ด๋ฐ ๋ชฉํ๋ฅผ ๋ฌ์ฑํ๊ธฐ ์ํด SOC(Security Operation Center)์ ์นจํด์ฌ๊ณ ๋์ ์ ๋ฌธ ์กฐ์ง์ธ DART(Detection And Response Team)ํ, ์ ๋ฌด ์๋ํ์ Blue Team์ ํ์ํ ๊ฐ๋ฐ์ ๋ด๋นํ๋ Blue Engineeringํ, ์นจํด์ฌ๊ณ ํ์ง ๋ฅ๋ ฅ ํฅ์์ ์ํ Detection Engineeringํ๊ณผ Blue Team ์์ ์ด์ํ๋ ๋ค์ํ ๋ณด์ ์๋ฃจ์ ๊ณผ ์ฅ๋น๋ค์ ํจ๊ณผ์ ์ด๊ณ ์์ ์ ์ผ๋ก ์ด์ํ๋ Blue Ops Team์ผ๋ก ๊ตฌ์ฑ๋์ด ์์ต๋๋ค.
์ ๋ฌด ๋ด์ฉ
- ์ด๋ฉ์ผ ๋ณด์ ์ธํ๋ผ ์ค๊ณ, ๊ตฌํ ๋ฐ ์ ์ฉ ์งํ
- ์ด๋ฉ์ผ ๋ณด์ ์๋ฃจ์ ๋ฐ ๊ฐ์ข ๋ณด์ ์๋ฃจ์ ์ด์๊ณผ ๋ชจ๋ํฐ๋ง
- Microsoft 365, G suite ๋ฑ ํด๋ผ์ฐ๋ ๊ธฐ๋ฐ ์๋น์ค ๊ฐ์ข ๋ณด์ ์ ์ฑ ์ค์
- Microsoft 365, G suite ๋ฑ ๋ก๊ทธ ๋ถ์ ๋ฐ ๋ฉ์์ง ์ด์ ํ์ธ ๋ฐ ์กฐ์น
- ํผ์ฑ, ์คํธ, ์ ์ฑ์ฝ๋ ๋ฑ์ ์ด๋ฉ์ผ ๊ธฐ๋ฐ ๊ณต๊ฒฉ์ ์๋ณํ๊ณ ๋์
- ์ด๋ฉ์ผ ๋ณด์ ์๋ฃจ์ ํ ์คํธ, ๋์ ๋ฐ ์ด์, ๋ชจ๋ํฐ๋ง
- ์ด๋ฉ์ผ ๊ด๋ จ ํ์ง ์ ์ฑ ๊ฐ๋ฐ ๋ฐ Playbook ์๋ฆฝ
- ์ด๋ฉ์ผ ๋ณด์ ๋ชจ๋ธ, ์ ์ฐจ, ๊ฐ์ด๋๋ผ์ธ ์๋ฆฝ ๋ฐ ์ ๋ฐ์ดํธ ์งํ
- ์ด๋ฉ์ผ ๋ฐ ์ค๋ฏธ์ฑ ์ฌ๊ณ ๋ฐ์ ์ ์ ์ํ ๋์๊ณผ, ๋ณด๊ณ ๋ฐ ํผํด ์ต์ํ๋ฅผ ์ํ ์กฐ์น ์ํ
- ์ ์ฑ ๋ฉ์ผ ๋ชจ์ ํ๋ จ ์งํ ๋ฐ ๋ณด๊ณ ์ ์์ฑ
- ์ต์ ์ด๋ฉ์ผ ๋ณด์ ๊ธฐ์ ๋ฐ ๋ํฅ ์ฐ๊ตฌ ๋ฐ ์์คํ ์ ์ฉ
- ์ ๋ฌด ์ธ ์๊ฐ์ ์ฌ๊ณ ๋ฐ ์ด์์ ๋๋นํ On-call
์๊ฒฉ ์๊ฑด
- ์ด๋ฉ์ผ ๋ณด์ ์์คํ ๋ฐ ์๋ฃจ์ ์ด์ ๊ฒฝํ 3๋ ์ด์
- Microsoft 365, G suite ๋ฑ ํด๋ผ์ฐ๋ ๊ธฐ๋ฐ ์๋น์ค ์ด์ ๊ฒฝํ
- Microsoft 365, G suite ๋ฑ ๋ณด์ ์ ์ฑ ์ค์ ๋ฐ ์ ์ฐจ ์๋ฆฝ ๊ฒฝํ
- ์ ์ฑ ๋ฉ์ผ ๋ชจ์ ํ๋ จ ์งํ ๊ฒฝํ
- SPF, DKIM, DMARC ๋ฑ์ ์ด๋ฉ์ผ ์ธ์ฆ ๊ธฐ์ ์ ๋ํ ์ดํด์ ์ค๋ฌด ๊ฒฝํ
- ์ด๋ฉ์ผ ํค๋ ๋ถ์, ์ํ ๋ถ์ ๋ฐ ๋์์ ๋ํ ๊ฒฝํ๊ณผ ๋ฅ๋ ฅ
- ์ด๋ฉ์ผ ํธ๋ํฝ ๊ด๋ จ ์ง์ ๋ณด์ ๋ฐ ๋ณด์ ์ ์ฑ ๋ฐ ์ ์ฐจ ์๋ฆฝ ๊ฒฝํ
- ๊ฐ์ข ์ ์ฑ ์ฝ๋, ํผ์ฑ ์น์ฌ์ดํธ ๋ฑ ๋ถ์ ๊ฒฝํ
- ๋คํธ์ํฌ ๋ณด์ ๋ฐ ์์คํ ๋ณด์์ ๋ํ ๊ธฐ๋ณธ์ ์ธ ์ง์ ๋ณด์
- ๊ฐ์ข ๋ณด์ ์๋ฃจ์ ์ด์ ๋ฐ ๋ชจ๋ํฐ๋ง ๊ฒฝํ
- Python, Go, JavaScript ์ ๊ฐ์ ์ปดํจํฐ ํ๋ก๊ทธ๋๋ฐ ์ธ์ด ์ฌ์ฉ ๋ฅ๋ ฅ ๋ณด์
- SIEM ๋๋ Splunk ์ฌ์ฉ ๊ฒฝํ์ ๋ณด์ ํ์ ๋ถ
- On-premise, Cloudํ๊ฒฝ(AWS, Azure, GCP๋ฑ) ๊ธฐ๋ณธ์ ์ธ ์ง์ ๋ณด์
- ๋ฐ์ด๋ ๋ถ์๊ธฐ์ ๋ฐ ๋ฌธ์ ํด๊ฒฐ ๋ฅ๋ ฅ ๋ณด์
- ๋ฐ์ดํฐ์ ํต์ฐฐ๋ ฅ์ ๊ทผ๊ฑฐ๋ก ์ฌ๋๋ค์ ์ค๋ํ๊ณ ๊ณต๊ฐ๋๋ฅผ ํ์ฑํด๊ฐ ์ ์๋ ๋ฐ์ด๋ ์์ฌ์ํต ๋ฅ๋ ฅ ๋ณด์
- ์ปดํจํฐ ํน์ ์ฌ์ด๋ฒ๋ณด์๊ด๋ จ ํ์ฌํ์ ์ทจ๋์ ๋๋ ๋๋ฑํ ์์ค์ ์ค๋ฌด ๊ฒฝํ ๋ณด์
์ฐ๋ ์ฌํญ
- ์๋ํ ๋ฐ ์คํฌ๋ฆฝํธ(Python, Go, Linux shell, Powershell ๋ฑ) ๊ฐ๋ฐ ๊ฒฝํ
- ์ฌ์ด๋ฒ ๋ณด์ ๊ด๋ จ ์๊ฒฉ์ฆ (์: CISSP, ์ ๋ณด์ฒ๋ฆฌ๊ธฐ์ฌ, ์ ๋ณด๋ณด์๊ธฐ์ฌ ๋ฑ)
- SQL ์ฟผ๋ฆฌ, ๋ฐ์ดํฐ ์๊ฐํ ๋ฑ ๋ฐ์ดํฐ ๋ถ์๊ด๋ จ ์ ๋ฌด ์ง์(Splunk, ELK Stack)
- ํด๋ผ์ฐ๋ ํ๋ซํผ(์: AWS, Azure, GCP) ๊ด๋ จ ์ง์
- E-commerce ์ฌ์ ๊ด๋ จ ์ ๋ฌด ํ๋ก์ธ์ค ์ ๋ฌธ ์ง์
- OWASP, MITRE ATT&CK ๊ด๋ จ ์ง์ ๋๋ ์ ์ฉ ๊ฒฝํ
* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index ๐ฐ
Tags: AWS Azure Blue team CISSP DART E-commerce ELK GCP JavaScript Linux MITRE ATT&CK OWASP PowerShell Python SIEM SOC Splunk SQL
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.