[L5/L6] Security Analyst (Blue Team DART/CERT)

Seoul, South Korea

Coupang

Join us to innovate. Rocket your career. Collaborate with teams across the globe. Find your role and learn more about our culture.

View all jobs at Coupang

직무 μ†Œκ°œ

BlueTeam DARTμ—μ„œλŠ” 쿠팑 및 쿠팑 μžνšŒμ‚¬λ‘œ λ°œμƒν•˜λŠ” λ³΄μ•ˆ μœ„ν˜‘μ„ 쑰기에 νƒμ§€ν•˜κ³  λŒ€μ‘ν•˜μ—¬ ν”Όν•΄λ₯Ό μ΅œμ†Œν™” ν•˜κ³ , λ³΄μ•ˆ μ‚¬κ³ μ˜ 원인을 밝히고 μ œκ±°ν•˜μ—¬ μž¬λ°œμ„ λ°©μ§€ν•˜λŠ” 역할을 ν•©λ‹ˆλ‹€.Β 

CTIλ‘œλΆ€ν„° μˆ˜μ§‘λœ 졜근 μ„±ν–‰ν•˜λŠ” λ³΄μ•ˆ μœ„ν˜‘ 정보와  SOCλ₯Ό λΉ„λ‘―ν•œ λ‹€μ–‘ν•œ μ±„λ„λ‘œλΆ€ν„° λ³΄μ•ˆ μœ„ν˜‘ 이벀트λ₯Ό μΈμ§€ν•©λ‹ˆλ‹€. Cloud, On-premise, SaaS λ“±μ˜ IT μΈν”„λΌλ‘œλΆ€ν„° μˆ˜μ§‘λœ λ‹€μ–‘ν•œ 둜그 기반 λ˜λŠ” μ‹œμŠ€ν…œμ˜ 직접 접근을 톡해 λ³΄μ•ˆ μœ„ν˜‘ 사항을 λΆ„μ„ν•˜κ³ , 원인을 밝히며 재발 λ°©μ§€ λŒ€μ±…μ„ μˆ˜λ¦½ν•©λ‹ˆλ‹€.Β 

λ”λΆˆμ–΄ Cyber Security incident 이외에도 Enterprise ν™˜κ²½μ—μ„œ λ°œμƒ κ°€λŠ₯ν•œ λ‹€μ–‘ν•œ λ³΄μ•ˆ κ΄€λ ¨ 사고(e.g. Privacy incident, Abusing, insider threat)λ₯Ό λŒ€μ‘ν•˜λ©°, μ—°κ΄€ λΆ€μ„œμ™€ ν˜‘μ—…ν•˜μ—¬ λ¬Έμ œμ μ„ ν•΄μ†Œν•˜κΈ° μœ„ν•œ incident handling, 사고 λ²”μœ„ νŒŒμ•…, 쑰치(Mitigation), κ·Όλ³Έ 원인을 제거(Remediation)ν•˜λ©°, 핸듀링 된 λͺ¨λ“  λ³΄μ•ˆ κ΄€λ ¨ μ‚¬κ³ λŠ” λ³΄κ³ μ„œλ‘œ μž‘μ„±ν•˜μ—¬ 이λ ₯을 κ΄€λ¦¬ν•©λ‹ˆλ‹€.Β 

Β 

업무 λ‚΄μš©

  • λ³΄μ•ˆ 이상 μ§•ν›„ 탐지 및 μΉ¨μž…μ‹œλ„, 침해사고 뢄석/λŒ€μ‘ (쿠팑 μžνšŒμ‚¬, ν•΄μ™Έ 사업μž₯을 ν¬ν•¨ν•œ 쿠팑 μ „μ²΄μ˜ IT 인프라)Β 
  • λ³΄μ•ˆ κ΄€λ ¨ 사고 λŒ€μ‘ (Cyber Security Incident, Privacy Incident, Abusing, Insider Threat λ“±)Β 
  • μ•…μ„±μ½”λ“œ 뢄석을 톡해 TTPλ₯Ό λ„μΆœν•˜κΈ° μœ„ν•œ 정적뢄석 및 동적뢄석
  • μ‹œμŠ€ν…œ 및 λ³΄μ•ˆ 이벀트 뢄석을 ν†΅ν•œ 탐지 μ •μ±… 개발 및 관리, λŒ€μ‘ 절차(playbook) 수립
  • λŒ€μš©λŸ‰μ˜ 둜그 기반으둜 이상 μ§•ν›„ νŒŒμ•… 및 쑰치 λ°©μ•ˆ 수립
  • 잠재적 λ³΄μ•ˆ μœ„ν˜‘ 식별(Threat hunting) 및 μž”μ‘΄ μœ„ν—˜μ— λŒ€ν•œ 평가 및 쑰치
  • λ‚΄λΆ€ μœ„ν˜‘(Insider Threat)에 λŒ€ν•œ 탐지 μ •μ±… 개발/κ°œμ„  및 λŒ€μ‘
  • λ³΄μ•ˆμ‚¬κ³  쑰치λ₯Ό μœ„ν•œ Incident Handling κ³Ό μœ κ΄€λΆ€μ„œμ™€ ν˜‘μ—…
  • μœ κ΄€ λΆ€μ„œμ— μ •λ³΄λ³΄μ•ˆ 츑면의 κΈ°μˆ μ§€μ›
  • λ³΄μ•ˆμ‚¬κ³  κ΄€λ ¨ λ³΄κ³ μ„œ μž‘μ„± 및 이λ ₯ 관리, Lessons Learned λ„μΆœ
  • 업무 μ™Έ μ‹œκ°„μ˜ 사고 λ°œμƒμ„ λŒ€λΉ„ν•œ On-callΒ 

Β 

자격 μš”κ±΄

  • μ •λ³΄λ³΄ν˜Έ 싀무 κ²½ν—˜ 12λ…„ 이상 및 침해사고 λŒ€μ‘ 업무 κ²½λ ₯ 6λ…„ μ΄μƒβ€―λ³΄μœ ν•˜μ‹  λΆ„
  • On-premise, Cloudν™˜κ²½(AWS, Azure, GCPλ“±)μ—μ„œμ˜ 침해사고 λŒ€μ‘μ˜ 싀무 κ²½λ ₯을 λ³΄μœ ν•˜μ‹  λΆ„
  • EDR μ†”λ£¨μ…˜μ„ μ΄μš©ν•œ 사고 λŒ€μ‘(e.g. Carbon Black, CrowdStrike λ“±)Β κ²½λ ₯을 λ³΄μœ ν•˜μ‹  λΆ„
  • ν¬λ Œμ‹μ„ μ΄μš©ν•œ μ•…μ„±μ½”λ“œ 뢄석 (e.g. EnCase-EDR, FTK, Volatility memory forensic λ“±)Β κ²½λ ₯을 λ³΄μœ ν•˜μ‹  λΆ„
  • μ›Ή μ• ν”Œλ¦¬μΌ€μ΄μ…˜, λͺ¨λ°”일 μ•± νŠΈλž˜ν”½ λ“± μ• ν”Œλ¦¬μΌ€μ΄μ…˜ λ³΄μ•ˆ κ΄€λ ¨ 지식을 λ³΄μœ ν•˜μ‹  λΆ„
  • SIEM λ˜λŠ” Splunkβ€―μ‚¬μš© κ²½ν—˜μ„ λ³΄μœ ν•˜μ‹  λΆ„
  • λŒ€μš©λŸ‰μ˜ 둜그 기반으둜 이상 μ§•ν›„ 탐지 및 뢄석 κ²½ν—˜μ„ λ³΄μœ ν•˜μ‹  λΆ„
  • Incident Handling을 μœ„ν•œ μ›ν™œν•œ Communication μ—­λŸ‰μ„ λ³΄μœ ν•˜μ‹  λΆ„
  • ν•™μ‚¬ν•™μœ„ μ·¨λ“μž λ˜λŠ” λ™λ“±ν•œ μˆ˜μ€€μ˜ 싀무 κ²½ν—˜μ„ λ³΄μœ ν•˜μ‹  λΆ„

Β 

μš°λŒ€ 사항

  • Threat Hunting κ²½ν—˜μ„ λ³΄μœ ν•˜μ‹  λΆ„
  • Privacy Incident, Abusing, Insider threat λŒ€μ‘ κ²½ν—˜μ„ λ³΄μœ ν•˜μ‹  λΆ„
  • 이컀머슀 업계관련 λ³΄μ•ˆμœ„ν˜‘ μ „λ¬Έ 지식을 λ³΄μœ ν•˜μ‹  λΆ„
  • μ»¨ν…Œμ΄λ„ˆ ν™˜κ²½ κ΄€λ ¨ 지식(예: Kubernetes, Docker) 을 λ³΄μœ ν•˜μ‹  λΆ„
  • μžλ™ν™” 및 슀크립트(Python, Go, Linux shell, Python, Perl, Powershell) 개발 κ²½ν—˜μ„ λ³΄μœ ν•˜μ‹  λΆ„
  • OWASP, Diamond model, MITRE ATT&CK κ΄€λ ¨ 지식 λ˜λŠ” 적용 κ²½ν—˜μ„ λ³΄μœ ν•˜μ‹  λΆ„
  • λ‹€μ–‘ν•œ μ’…λ₯˜μ˜ μ•…μ„±μ½”λ“œ 뢄석 κ²½ν—˜ (Windows/Linux/Mac Executable, Script, Document, Mobile App etc.) 을 λ³΄μœ ν•˜μ‹  λΆ„

Β 

* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index πŸ’°

Job stats:  18  0  0

Tags: AWS Azure Blue team Carbon Black CERT Cloud CrowdStrike DART Docker EDR EnCase Kubernetes Linux MITRE ATT&CK OWASP Perl PowerShell Privacy Python SaaS SIEM Splunk Windows

Region: Asia/Pacific
Country: South Korea

More jobs like this

Explore more career opportunities

Find even more open roles below ordered by popularity of job title or skills/products/technologies used.