Staff OT/ICS Security Engineer

Seoul, South Korea

Coupang

Join us to innovate. Rocket your career. Collaborate with teams across the globe. Find your role and learn more about our culture.

View all jobs at Coupang

Apply now Apply later

English follows Korean. 

 

 

Internal transfer applying link: https://www.coupanginternal.jobs/

Guide link: https://coupang.service-now.com/esc?id=kb_article_view&sysparm_article=KB0010102

 

---

 

첨부된‘ 사내공모지원서 양식 ’을 작성하신 후 반드시 제출하여 주시기 바랍니다.

Please complete the attached the  Internal Transfer Request Form  and submit it.

쿠팡 이메일 계정으로 지원해 주세요.

Please make sure you are applying with your Coupang e-mail address.

 

설명:

Automated Vulnerability Assessment 팀은 보안 취약점 관리 프로그램을 개발하고 유지하며, IT/OT 인프라, 엔드포인트, 운영 체제 및 다양한 기술의 패키지에서 발견된 보안 취약점을 평가하고 우선순위를 정하여 신속하게 완화 및 수정하는 역할을 담당합니다.

 

주요 업무:

  • 글로벌 표준에 맞춘 IT/OT 보안 취약점 평가 프로그램 개발
  • 창고 및 유통 센터에서 운영되는 OT 장치에 영향을 미치는 중요한 취약점을 식별하고 분류
  • 영향을 받은 시스템의 소유자에게 식별된 취약점의 완화/수정을 요청
  • 식별된 취약점의 완화에 대한 조언 및 지침 제공
  • 식별된 취약점의 수정 사항을 검증하여 수정이 완료되었는지 확인
  • 리더십과 보안 위험 및 문제를 소통

 

자격 요건:

  • 보안 취약점 평가 및 완화/수정 조치 개발 분야에서 10년 이상의 전문 경력
  • PCS, SCADA, PLC, RTU, HMI와 같은 OT 시스템에 대한 이해 및 기술적 지식
  • MODBUS, S7, DNP3와 같은 OT 프로토콜에 대한 이해
  • 운영 체제, 네트워크, 데이터베이스, 애플리케이션 기술에 대한 강한 이해
  • 뛰어난 문서 작성 및 구두 의사소통 능력

 

우대 자격:

  • 다양한 IT 및 OT 기술에서 보안 취약점을 식별하고 분석하는 능력
  • NIST SP 800-82 및 ISA/IEC 62443와 같은 OT 보안 표준에 대한 강한 이해
  • GIAC Global Industrial Cyber Security Professional (GICSP)
  • Certified SCADA Security Architect (CSSA)
  • SANS ICS410: ICS/SCADA Security Essentials
  • 영어와 한국어에 능통

==

 

Team Description (3-5 sentences):

 Automated Vulnerability Assessment is responsible for developing and maintaining security vulnerability management program, assessing, and prioritizing security vulnerability discovered in IT/OT Infrastructure, endpoints, operating systems, and packages across multiple technologies to get them mitigated and remediated in a timely manner.

 

Key Responsibilities:

  • Develop IT/OT security vulnerability assessment program in line with global standards
  • Identify and triage critical vulnerability affecting OT devices running in warehouses and distribution centers.
  • Request mitigation/remediation of identified vulnerability to the owner of affected systems.
  • Provide advice and guidance on the mitigation of identified vulnerabili
  • Validate fixes for identified vulnerability to ensure remediation.
  • Communicate security risks and issues with leadership.

 

Qualifications:

  • 10+ professional working experience in security vulnerability assessment and developing mitigation/remediation measures.
  • Good understanding and technical knowledge of OT systems such as PCS, SCADA, PLC, RTU, and HMI.
  • Good understanding of OT protocols such as MODBUS, S7, DNP3.
  • Strong comprehension of operating systems, network, database, application technologies.
  • Outstanding written and verbal communication skills.

 

Preferred Qualifications:

  • Proficiency in identifying and analyzing security vulnerability across various IT and OT technologies.
  • Strong understanding of OT security standards such as NIST SP 800-82 and ISA/IEC 62443.
  • GIAC Global Industrial Cyber Security Professional (GICSP)
  • Certified SCADA Security Architect (CSSA)
  • SANS ICS410: ICS/SCADA Security Essentials
  • Fluent in both English and Korean

 

전형 절차 및  안내  사항

  • 전형  절차
    • 서류전형 - 전화면접 - 화상면접 – 최종 합격
    • 전형 절차는 직무별로 다르게 운영될 수 있으며, 일정 및 상황에 따라 변동될 수 있습니다.
    • 전형 일정 및 결과는 지원서에 등록하신 이메일로 개별안내드립니다.
  • 참고  사항
    • 본 공고는 모집 완료 시 조기 마감될 수 있습니다.
    • 고용형태는 정규직으로 수습기간 12주를 포함합니다.
    • 지원서 내용 또는 포트폴리오와 관련해 허위사실이 확인될 경우에는 합격이 취소될 수 있습니다.
    • 보훈대상자 및 장애인 여부는 채용 과정에서 어떠한 불이익도 미치지 않습니다.
    • 직급과 담당 업무 범위는 후보자의 전반적인 경력과 경험 등 제반 사정을 고려하여 변경될 수 있습니다. 이러한 변경이 필요할 경우, 최종 합격 통지 전 적절한 시기에 후보자와 커뮤니케이션 될 예정입니다.
  • 개인정보 처리방침 
  • 서류  반환 정책 
    • 본 고지는 『채용절차의 공정화에 관한 법률』 제11조 제6항에 따른 것입니다.
    • 당사 채용에 응시한 구직자 중 최종합격이 되지 못한 구직자는 『채용절차의 공정화에 관한 법률』에 따라 제출한 채용서류의 반환을 청구할 수 있음을 알려 드립니다. 다만, 홈페이지 또는 전자우편으로 제출된 경우나 구직자가 당사의 요구 없이 자발적으로 제출한 경우에는 그러하지 아니하며, 천재지변이나 그 밖에 당사에게 책임 없는 사유로 채용서류가 멸실된 경우에는 반환한 것으로 봅니다.  
    • 위 2항 본문에 따라 채용서류 반환 청구를 하는 구직자는 채용서류 반환청구서[채용절차의 공정화에 관한 법률 시행규칙 별지 제3호 서식]를 작성하여 당사 이메일( recruitingops@coupang.com )로 제출하면, 제출이 확인된 날로부터 14일 이내에 지정한 주소지로 등기우편을 통하여 발송해 드립니다. 이 경우 등기우편요금은 수신자 부담으로 하게 되오니 유념하시기 바랍니다.  
    • 당사는 위 2항 본문에 따른 구직자의 반환 청구에 대비하여 채용 여부가 확정된 날로부터 180일간 구직자가 제출한 채용서류 원본을 보관하게 되며, 그때까지 채용서류의 반환을 청구하지 아니할 경우에는 『개인정보 보호법』에 따라 지체 없이 채용서류 일체를 파기할 예정입니다. 

 

 

Equal Opportunities for All

Coupang is an equal opportunity employer. Our unprecedented success could not be possible without the valuable inputs of our globally diverse team.

Apply now Apply later

* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index 💰

Job stats:  1  0  0

Tags: CSSA DNP3 GIAC GICSP ICS IEC 62443 Industrial Modbus NIST Privacy SANS SCADA Vulnerability management

Region: Asia/Pacific
Country: South Korea

More jobs like this

Explore more career opportunities

Find even more open roles below ordered by popularity of job title or skills/products/technologies used.