Cyber Threat Intelligence (Blue Team DART)
Seoul, South Korea
Applications have closed
Coupang
Join us to innovate. Rocket your career. Collaborate with teams across the globe. Find your role and learn more about our culture.ํ ์๊ฐ
BlueTeam DART์์๋ ์ฟ ํก ๋ฐ ์ฟ ํก ์ํ์ฌ๋ก ๋ฐ์ํ๋ ๋ณด์ ์ํ์ ์กฐ๊ธฐ์ ํ์งํ๊ณ ๋์ํ์ฌ ํผํด๋ฅผ ์ต์ํ ํ๊ณ , ๋ณด์ ์ฌ๊ณ ์ ์์ธ์ ๋ฐํ๊ณ ์ ๊ฑฐํ์ฌ ์ฌ๋ฐ์ ๋ฐฉ์งํ๋ ์ญํ ์ ํฉ๋๋ค. CTI(Cyber Threat Intelligence) ๋ ๋ค์ํ ์์ค๋ก๋ถํฐ ์ฟ ํก๊ณผ ๊ด๋ จ๋ ๊ตญ๋ด ๋ฐ ๊ธ๋ก๋ฒ ๋ณด์์ํ ์ธํ
๋ฆฌ์ ์ค๋ฅผ ์กฐ์ฌํ๊ณ , ์ต๊ทผ์ ๋ณด์์ํ ๋ํฅ์ ์กฐ์ฌ ๋ฐ ๋ถ์ ํ ์ฟ ํก์ ์ํ์ด ๋๋ Cyber Threat์ ์ ๋ณํ๊ณ , ๋ธ๋ฃจํ์ ๋ชจ๋ํฐ๋ง ํ๊ฒฝ์ ์ ์ฉํ์ฌ ์ฟ ํก์ ๋ณด์ ํ๊ฒฝ์ ๊ฐํํ๋ ์ญํ ์ ํ๊ณ ์์ต๋๋ค. ๋๋ถ์ด Attack Surface Monitoring, ๋คํฌ์น ํ๋ ๋ชจ๋ํฐ๋ง ๋ฑ์ ํตํด ์ฟ ํก์ ์ ์ฌ์ ์ธ ์ํ์ ์ฐพ๊ณ ์กฐ์นํ์ฌ ์์ ์ฑ์ ํ๋ณดํ๋ ์ญํ ์ ํฉ๋๋ค.ย
โฏย
์ ๋ฌด ๋ด์ฉย
-
์ฟ ํก๊ณผ ๊ด๋ จ๋ ๊ตญ๋ด ๋ฐ ๊ธ๋ก๋ฒ ๋ณด์ ์ํ ์ธํ ๋ฆฌ์ ์ค ๋ฆฌ์์น ๋ฐ ๋ถ์ย
-
์ํ ์ธํ ๋ฆฌ์ ์ค ๋ฐ ์ํ ์ ๋ณด ์์ง ๋ฐ ํ๊ฐย
-
์ ์ฌ์ ๋ณด์ ์ํ ์๋ณ ๋ฐ ์์กด ์ํ ํ๊ฐ ๋ฐ ์กฐ์นย
-
์๋ณ๋ ๋ณด์ ์ํ ์กฐ์น๋ฅผ ์ํ ์ฟ ํก ๋ด ์ ๋ณด ์๋น์์ ์ํตย
-
SIEM ๋ฐ CTI ์๋ฃจ์ ์ ํ์ฉํ ์ด์ ์งํ ํ์ง ์ ์ฑ ๋ฐ ๋ฃฐ ๊ฐ๋ฐย
-
CTI ๊ธฐ๋ฐ์ ํ์ง ์ ์ฑ ๊ตฌ ๋ฐ ๊ด๋ฆฌย
-
CTI ๊ธฐ๋ฐ์ Threat Huntingย
-
CTI ์ ๋ฌด์ ํ์ํ ์๋ํ ๊ตฌํย
-
CTI ์ ๋ฌด์ ๊ณ ๋ํย
โฏย
์๊ฒฉ ์๊ฑด:ย
-
์ ๋ณด๋ณดํธ ์ค๋ฌด ๊ฒฝํ 12๋ ์ด์ ๋ฐ ์นจํด์ฌ๊ณ ๋์ ์ ๋ฌด ๊ฒฝ๋ ฅ 6๋ ์ด์ย
-
๋ณด์ ์ํ ๋ํฅ, ์นจํด ๋ฐ ๋ฐฉ์ด ๊ธฐ๋ฒ, ์ ์ฑ์ฝ๋์ ๋ํ ์ง์๊ณผ ํด๋น ๋ถ์ผ์์์ ๊ฒฝํย
-
CTI ๋๊ตฌ ๋ฐ ์๋ฃจ์ ํ์ฉ ๊ฒฝํย
-
์์ง๋ CTI ๊ธฐ๋ฐ์ ์นจํด ์๋ฐฉ ๊ฒฝํย
-
Attack Surface Monitoring ๋ฐ ํ์ง ๋ด์ญ ๋์ ๊ฒฝํย
-
๋์ฉ๋์ ๋ก๊ทธ ๊ธฐ๋ฐ์ผ๋ก ์ด์ ์งํ ํ์ง ๋ฐ ๋ถ์ ๊ฒฝํย
-
ํจ๊ณผ์ ์ธ ์ปค๋ฎค๋์ผ์ด์ ๊ณผ ๋ณด๊ณ ์ ์์ฑ ๋ฅ๋ ฅ ์๊ตฌย
-
์๋ก์ด ๋ณด์ ๊ธฐ์ ๊ณผ ํธ๋๋์ ๋ํ ์ง์์ ์ธ ํ์ต๊ณผ ๊ณต์ ์ ์ ๊ทน์ ์ผ๋ก ์ฐธ์ฌํ๋ ์์ง ํ์ย
-
์ ์ํ ์ํ ๋์ ๋ฅ๋ ฅ๊ณผ ์ฅ๊ธฐ์ ์ธ ์ฌ์ด๋ฒ ์ํ ํธ๋๋๋ฅผ ๋ถ์ํ๊ณ ์์ธกํ๋ ๋ฅ๋ ฅ ์๊ตฌย
-
ํ์ฌํ์ ์ทจ๋์ ๋๋ ๋๋ฑํ ์์ค์ ์ค๋ฌด ๊ฒฝํ ๋ณด์ ์ย
-
๋ฌธ์ ํด๊ฒฐ ๋ฅ๋ ฅ ๋ฐ ์ฐ์ํ ์์ฌ์ํต ๊ธฐ์ ย
โฏย
์ฐ๋ ์ฌํญ:ย
-
๋ณด์ ์ํ ์ธํ ๋ฆฌ์ ์ค ๊ด๋ จ ์๋น์ค ์ด์, ๋ถ์ ๊ฒฝํย
-
Threat Hunting ์ ๊ฒฝํ์ย
-
์ ์ฑ์ฝ๋ ๋ถ์ ๊ฒฝํย
-
์ด์ปค๋จธ์ค ์ ๊ณ๊ด๋ จ ๋ณด์์ํ ์ ๋ฌธ ์ง์ ๋ฐโฏํด๋ผ์ฐ๋ ํ๋ซํผ(์: AWS, Azure) ๊ด๋ จ ์ง์์ ๋ณด์ ํ์ ๋ถย
-
์น ์๋น์ค(HTTP, HTML, AWS, REST, SOAP, Atom) ๊ฐ๋ฐ ๋ฐโฏ์๋ํ ๋ฐ ์คํฌ๋ฆฝํธ(Linux shell, Python, Perl, Powershell) ๊ฐ๋ฐ ๊ฒฝํ์ ๋ณด์ ํ์ ๋ถย
-
๋์ฉ๋ ๋ก๊ทธ ์์ง๊ด๋ฆฌ(ELK, Splunk, ๋ฑ), TSDB(Time Series DB) ๊ฐ๋ฐ ๊ฒฝํ์ ๋ณด์ ํ์ ๋ถย
-
DevOps, DevSecOps, ๋ฐ ์ ์์ผ ๋ฐฉ์์ ๋ํ ์ง์ ๋๋ ์ ๋ฌด๊ฒฝํ ๋ฐโฏOWASP, Diamond model, MITRE ATT&CK ๊ด๋ จ ์ง์ ๋๋ ์ ์ฉ ๊ฒฝํ์ ๋ณด์ ํ์ ๋ถย
-
ํ๊ตญ์ด ๋ฐ ์์ด๊ฐ ๊ฐ๋ฅํ์ ๋ถ์ผ๋กโฏ์ ๊ด ๋ถ์ผ ์๊ฒฉ์ฆ(CISSP, CISA, CCNA, CISM) ํ๋ ์ด์์ ๋ณด์ ํ์ ๋ถย
* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index ๐ฐ
Tags: AWS Azure Blue team CISA CISM CISSP DART DevOps DevSecOps ELK Linux MITRE ATT&CK Monitoring OWASP Perl PowerShell Python SIEM Splunk Threat intelligence
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.