Staff IT Infrastructure Security Engineer (Vulnerability Security)
Seoul, South Korea
Coupang
Join us to innovate. Rocket your career. Collaborate with teams across the globe. Find your role and learn more about our culture.English follows Korean.
Internal transfer applying link: https://www.coupanginternal.jobs/
Guide link: https://coupang.service-now.com/esc?id=kb_article_view&sysparm_article=KB0010102
---
첨부된‘ 사내공모지원서 양식 ’을 작성하신 후 반드시 제출하여 주시기 바랍니다.
Please complete the attached the Internal Transfer Request Form and submit it.
쿠팡 이메일 계정으로 지원해 주세요.
Please make sure you are applying with your Coupang e-mail address.
팀 설명: Automated Vulnerability Assessment 팀은 보안 취약점 관리 프로그램을 개발하고 유지하며, IT/OT 인프라, 엔드포인트, 운영 체제 및 다양한 기술의 패키지에서 발견된 보안 취약점을 평가하고 우선순위를 정하여 신속하게 완화 및 수정하는 역할을 담당합니다.
주요 업무:
- IT 인프라 및 엔드포인트에 대한 기본 보안 구성 표준 정의
- 운영 체제, 네트워크 장비 및 애플리케이션에 대한 기본 보안 구성 감사 규칙 개발 및 유지
- IT 시스템 관리자와 협력하여 필요한 보안 통제를 조정
- 감사 규칙에 대한 예외 및 사용자 정의 사항 문서화 및 검토
- IT 인프라에 대한 정기적 또는 필요 시 컴플라이언스 스캔을 수행하여 잘못된 구성 및 컴플라이언스 격차 감지
- IT 시스템 관리자와 협력하여 모든 IT 시스템이 기본 보안 구성 표준에 따라 구성되도록 보장
자격 요건:
- IT 인프라 보안 분야에서 10년 이상의 경력
- 운영 체제, 네트워크, 데이터베이스, 애플리케이션 기술에 대한 강한 이해
- 정규 표현식 및 shell script, PowerShell과 같은 스크립팅 언어에 대한 숙련도
- 뛰어난 문서 작성 및 구두 의사소통 능력
우대 자격:
- 취약점 스캐닝 도구 사용 경험
- CIS Benchmark 및 기타 보안 강화 표준에 대한 깊은 지식
- 한국 금융 규제 요구사항(FSS)에 대한 지식 및 경험
- 영어와 한국어에 능통
---
Team Description (3-5 sentences):
Automated Vulnerability Assessment is responsible for developing and maintaining security vulnerability management program, assessing, and prioritizing security vulnerability discovered in IT/OT Infrastructure, endpoints, operating systems, and packages across multiple technologies to get them mitigated and remediated in a timely manner.
Key Responsibilities:
- Define baseline security configuration standards for IT infrastructure as well as endpoints.
- Develop and maintain baseline security configuration audit rules for operating systems, networking equipment, and applications.
- Collaborate with IT system administrators to align security controls required to be put in place.
- Document and review exemptions and customizations made to audit rules.
- Perform regular or on-demand compliance scans against IT infrastructure to detect misconfiguration and compliance gaps.
- Work with IT system administrators to ensure all IT systems are configured in accordance with baseline security configuration standards.
Qualifications:
- 10+ years of working experience in IT infrastructure security.
- Strong comprehension of operating systems, network, database, application technologies.
- Proficiency in regular expression and scripting languages such as shell script and PowerShell.
- Outstanding written and verbal communication skills.
Preferred Qualifications:
- Demonstrated experience with vulnerability scanning tools.
- In-depth knowledge of CIS Benchmark and other security hardening standards.
- Good knowledge of and experience in Korea financial regulatory requirements (FSS).
- Fluent in both English and Korean
전형 절차 및 안내 사항
- 전형 절차
- 서류전형 - 전화면접 - 화상면접 – 최종 합격
- 전형 절차는 직무별로 다르게 운영될 수 있으며, 일정 및 상황에 따라 변동될 수 있습니다.
- 전형 일정 및 결과는 지원서에 등록하신 이메일로 개별안내드립니다.
- 참고 사항
- 본 공고는 모집 완료 시 조기 마감될 수 있습니다.
- 고용형태는 정규직으로 수습기간 12주를 포함합니다.
- 지원서 내용 또는 포트폴리오와 관련해 허위사실이 확인될 경우에는 합격이 취소될 수 있습니다.
- 보훈대상자 및 장애인 여부는 채용 과정에서 어떠한 불이익도 미치지 않습니다.
- 직급과 담당 업무 범위는 후보자의 전반적인 경력과 경험 등 제반 사정을 고려하여 변경될 수 있습니다. 이러한 변경이 필요할 경우, 최종 합격 통지 전 적절한 시기에 후보자와 커뮤니케이션 될 예정입니다.
- 개인정보 처리방침
- 쿠팡 그룹은 입사지원자 개인정보 처리방침(아래 링크)에 따라 귀하의 개인정보를 수집하여 처리합니다. https://www.coupang.jobs/kr/privacy-policy/
- 서류 반환 정책
- 본 고지는 『채용절차의 공정화에 관한 법률』 제11조 제6항에 따른 것입니다.
- 당사 채용에 응시한 구직자 중 최종합격이 되지 못한 구직자는 『채용절차의 공정화에 관한 법률』에 따라 제출한 채용서류의 반환을 청구할 수 있음을 알려 드립니다. 다만, 홈페이지 또는 전자우편으로 제출된 경우나 구직자가 당사의 요구 없이 자발적으로 제출한 경우에는 그러하지 아니하며, 천재지변이나 그 밖에 당사에게 책임 없는 사유로 채용서류가 멸실된 경우에는 반환한 것으로 봅니다.
- 위 2항 본문에 따라 채용서류 반환 청구를 하는 구직자는 채용서류 반환청구서[채용절차의 공정화에 관한 법률 시행규칙 별지 제3호 서식]를 작성하여 당사 이메일( recruitingops@coupang.com )로 제출하면, 제출이 확인된 날로부터 14일 이내에 지정한 주소지로 등기우편을 통하여 발송해 드립니다. 이 경우 등기우편요금은 수신자 부담으로 하게 되오니 유념하시기 바랍니다.
- 당사는 위 2항 본문에 따른 구직자의 반환 청구에 대비하여 채용 여부가 확정된 날로부터 180일간 구직자가 제출한 채용서류 원본을 보관하게 되며, 그때까지 채용서류의 반환을 청구하지 아니할 경우에는 『개인정보 보호법』에 따라 지체 없이 채용서류 일체를 파기할 예정입니다.
Equal Opportunities for All
Coupang is an equal opportunity employer. Our unprecedented success could not be possible without the valuable inputs of our globally diverse team.
* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index 💰
Tags: Compliance IT infrastructure PowerShell Privacy Scripting Vulnerability management
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.