Staff Security Engineering(Vendor Security Assessment)
Seoul, South Korea
Coupang
Join us to innovate. Rocket your career. Collaborate with teams across the globe. Find your role and learn more about our culture.쿠팡은 고객 감동 실현을 위해 존재합니다. 고객들이 "쿠팡 없이 그동안 어떻게 살았을까?" 라고 말할 때, 비로소 우리의 미션을 실현하고 있음을 알 수 있습니다. 고객들의 쇼핑과 식사, 생활 전반을 편하게 만들겠다는 유일한 집념으로 쿠팡은 수억 달러 규모의 이커머스 산업 전반의 혁신을 이끌고 있습니다. 쿠팡은 가장 빠르게 성장하는 이커머스 기업 중 하나로, 국내 커머스 업계에서의 독보적인 입지와, 고객 신뢰를 구축했습니다.
쿠팡은 스타트업 문화를 기반으로 한 글로벌 대형 상장사라고 자부합니다. 이것이 창립 당시의 기민함을 유지하며, 신규 서비스를 끊임없이 출시하며 비즈니스를 확장해 나가는 우리의 성장 동력입니다. 쿠팡의 모든 임직원에게는 기업가 정신을 갖추고 새로운 혁신과 이니셔티브를 추진할 수 있는 기회가 주어집니다. 주저 없이 일에 뛰어들어 성과를 이루고자 하는 과감성이, 바로 쿠팡이 일하는 방식의 본질입니다. 쿠팡에서는 여러분 자신, 동료, 팀 그리고 회사 전체가 매일 성장하는 모습을 목격할 것입니다.
쿠팡의 모든 직원은 커머스의 미래를 만들겠다는 쿠팡의 미션에 진심입니다. 우리는 고객의 문제를 해결해 나가고, 전통적인 관념과 통념에 맞서며 실현 가능한 한계를 뛰어넘고 있습니다. 고가용성 (always-on) 과 최첨단의 앞선 기술 (high-tech), 초연결사회 (hyper-connected world) 에서의 놀라운 업무 경험을 원하신다면, 지금 바로 쿠팡에 합류하세요.
팀 소개:
Vendor Security Assessment팀의 주요 역할은 3rd-party vendor (수탁사, 아웃소싱, SaaS 등) 의 Security Posture를 평가 하고, 안전한 보안 요구사항 및 가이드라인을 제시하여 쿠팡 외부 리소스에 의한 보안 Risk를 지속적으로 낮추고 관리합니다. 이를 위해, 신규 계약되는 3rd-party vendor 의 보안수준 및 기능을 검토하고, 기 계약된 건에 대한 보안 Risk를 식별 후 유관 부서와 협력하여 빠르게 제거/완화될 수 있도록 합니다.
업무 내용:
- 3rd-party vendor 보안 정책, 절차, 통제 기술등 보안수준 평가
- SaaS 보안성 검토 및 보안요구사항 제시, 이행 관리: 인증/인가, 취약한 구성/설정, Privacy & Compliance, 모니터링(로깅), 내부 시스템 연동 등
- 새로운 보안 위협, 업계동향, 규제 변화를 파악하여 3rd-party vendor 보안평가를 위한 방법론 개발 및 개선
- 3rd-party vendor 보안 위험/위협을 식별하고 벤더와 협력을 통한 제거/완화
자격 요건:
- 어플리케이션 인증, 인가, 로깅, API 연동에 대한 충분한 이해
- 정보보안, IT, 인프라, 네트워크, 기반 기술에 대한 충분한 이해
- 개인정보처리 시스템 보안 관리 경험
- 정보보안 시스템 기획, 구축, 운영 및 모니터링 경험
- 유관 부서와의 협업 및 유연한 커뮤니케이션 스킬
- 정보기술, 정보보안, 컴퓨터 과학 또는 관련 분야 학사 학위 이상
- 최소 8년 이상의 정보보안 업무 경력
우대 사항:
- 보안성 심의/검토 등 유사 업무 경험
- 3rd-prary vendor 보안 Risk 식별 및 관리 업무 경험
- SSPM (SaaS security posture management) 경험
- 보안 아키텍처 설계 및 직접 Hands-on 하여 구현한 경험
- 정보통신망법, 전자금융거래법, 개인정보보호법 등 Compliance에 대한 이해
- e-Commerce 및 물류 비즈니스에 대한 이해
- 영어 커뮤니케이션 스킬
- CISA, CISSP, ISO/IEC 27001 등 정보보안 관련 자격증
---
전형 절차 및 안내 사항
- 전형 절차
- 서류전형 - 전화면접 - 대면면접 – 최종 합격
- 전형 절차는 직무별로 다르게 운영될 수 있으며, 일정 및 상황에 따라 변동될 수 있습니다.
- 전형 일정 및 결과는 지원서에 등록하신 이메일로 개별안내드립니다.
참고 사항
- 본 공고는 모집 완료 시 조기 마감될 수 있습니다.
- 지원서 내용 중 허위사실이 있는 경우에는 합격이 취소될 수 있습니다.
- 보훈대상자 및 장애인 여부는 채용 과정에서 어떠한 불이익도 미치지 않습니다.
개인정보 처리방침
쿠팡 그룹은 입사지원자 개인정보 처리방침(아래 링크)에 따라 귀하의 개인정보를 수집하여 처리합니다. https://www.coupang.jobs/kr/privacy-policy/
서류 반환 정책
본 고지는 『채용절차의 공정화에 관한 법률』 제11조 제6항에 따른 것입니다.
- 당사 채용에 응시한 구직자 중 최종합격이 되지 못한 구직자는 『채용절차의 공정화에 관한 법률』에 따라 제출한 채용서류의 반환을 청구할 수 있음을 알려 드립니다. 다만, 홈페이지 또는 전자우편으로 제출된 경우나 구직자가 당사의 요구 없이 자발적으로 제출한 경우에는 그러하지 아니하며, 천재지변이나 그 밖에 당사에게 책임 없는 사유로 채용서류가 멸실된 경우에는 반환한 것으로 봅니다.
- 위 2항 본문에 따라 채용서류 반환 청구를 하는 구직자는 채용서류 반환청구서[채용절차의 공정화에 관한 법률 시행규칙 별지 제3호 서식]를 작성하여 당사 이메일( recruitingops@coupang.com )로 제출하면, 제출이 확인된 날로부터 14일 이내에 지정한 주소지로 등기우편을 통하여 발송해 드립니다. 이 경우 등기우편요금은 수신자 부담으로 하게 되오니 유념하시기 바랍니다.
- 당사는 위 2항 본문에 따른 구직자의 반환 청구에 대비하여 채용 여부가 확정된 날로부터 180일간 구직자가 제출한 채용서류 원본을 보관하게 되며, 그때까지 채용서류의 반환을 청구하지 아니할 경우에는 『개인정보 보호법』에 따라 지체 없이 채용서류 일체를 파기할 예정입니다.
쿠팡은 모두에게 공평한 기회를 제공합니다
- 쿠팡은 어느 누구에게나 열려 있는 회사입니다. 다양한 국가 출신 임직원이 함께 일하는 글로벌팀이 없었더라면 전례없는 성공을 이루기 어려웠을 겁니다.
* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index 💰
Tags: APIs CISA CISSP Compliance E-commerce Privacy SaaS Security assessment
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.