바로가기

보안솔루션 운영 및 취약점 진단
회사명
SOOP
근무형태
정규직
직군
Tech
채용 경력
경력
근무지 정보
판교
채용 기간
채용완료시
지원하기

[팀소개]

- 보안팀은 정보보호와 개인정보보호를 기반으로 서비스와 고객의 신뢰를 지키는 조직입니다.

  라이브 스트리밍 플랫폼은 대규모 네트워크 트래픽과 다양한 서비스 환경, 방대한 개인정보 및 서비스 데이터를 24시간 처리합니다. 

  우리는 이러한 환경에서 안정적인 서비스 운영과 정보자산 보호를 최우선 가치로 삼고,

  보안을 비즈니스 성장 지원의 핵심 경쟁력으로 만들어가고 있습니다.

  보안팀은 핵심 보안 인프라 운영부터 취약점 관리, 침해사고 대응, 개인정보보호, ISMS 인증 보안성 검토,

  컴플라이언스 대응까지 전사 정보보호 체계를 구축하고, 지속적으로 고도화합니다.

  우리와 함께한다면 대규모 서비스 환경에서 실제 운영되는 다양한 보안솔루션을 직접 운영하고,

  신규 서비스의 보안성을 설계하며, 정보보호와 개인정보보호를 아우르는 실무 중심의 보안 거버넌스를 경험할 수 있습니다.

  서비스의 안정성과 고객의 신뢰를 함께 만들어갈 분을 기다립니다.

 

 

[담당업무]

1. 보안솔루션 운영

- 방화벽(Firewall) 정책 운영 및 접근 통제 정책 관리

- IPS, Anti-DDoS 정책 운영 및 공격 탐지/차단 정책 최적화

- 웹셀 탐지 솔루션 운영

- DB 접근제어 솔루션 운영 및 권한 정책 관리

- 취약점 진단 솔루션 운영

- 클린존(Clean Zone) 서비스 운영 및 악성 트래픽 대응

- 보안장비 정책 변경, 형상관리 및 운영 표준화

2. 취약점 관리

- 서버, 네트워크, 웹 서비스 취약점 진단

- 취약점 조치 현황 관리 및 개선 이행 점검

- 신규 취약점(CVE) 영향도 분석 및 대응 방안 수립

- 보안 권고사항 적용 및 기술 검증

3. 보안성 검토

- 신규 서비스 및 시스템 구축 시 보안성 검토

- 네트워크 및 시스템 아키텍처 보안 검토

- 서비스 오픈 전 보안 위험 분석 및 개선사항 도출

4. 정보보호 관리체계 운영

- ISMS 인증심사 대응 및 증적 관리

- 정보보호 정책 및 운영 절차 수립/개선

- 보안 감사 및 컴플라이언스 대응

- 보안 운영 프로세스 고도화

5. 침해사고 대응

- 보안 이벤트 모니터링 및 이상징후 분석

- 침해사고 대응 및 원인 분석

- 보안 로그 분석 및 대응 체계 운영

 

 

[자격요건]

- 정보보호 또는 IT 인프라 운영 경력 3년 이상 보유하신 분

- 방화벽, IPS 등 네트워크 보안장비 운영 경험을 보유하신 분

- Linux 및 Windows 서버 운영에 대한 이해도를 보유하신 분

- TCP/IP 및 네트워크 구조에 대한 이해도를 보유하신 분

- 취약점 진단 및 보안 점검 경험을 보유하신 분

- 문서 작성 및 커뮤니케이션 역량을 보유하신 분

 

 

[우대사항]

- ISMS 또는 ISMS-P 인증 대응 경험을 보유하신 분

- Anti-DDoS 운영 경험을 보유하신 분

- WAF, DB 접근 제어, 웹셀 탐지 솔루션 운영 경험을 보유하신 분

- 취약점 진단 도구 활용 경험을 보유하신 분

- 클라우드(AWS, Azure, GCP) 보안 운영 경험을 보유하신 분

- Python, Shell Script 등 자동화 개발 경험을 보유하신 분

- CISSP, CISA, 정보보안기사, CPPG 등 관련 자격을 보유하신 분

 

 

[이런분과 함께 하고 싶습니다.]

- 서비스 안정성을 고려하여 보안과 운영의 균형을 판단할 수 있으신 분

- 문제 원인을 논리적으로 분석하고 해결할 수 있으신 분

- 다양한 조직과 원활하게 협업할 수 있으신 분

- 새로운 보안 기술과 위협 동향을 지속적으로 학습하는 분

- 보안운영 및 정책관리 업무를 자동화하고 파이프라인을 고도화할 수 있으신 분

 

 

[합류 후 기대 역할]

- 전사 핵심 보안솔루션의 안정적인 운영 체계 구축

- 신규 서비스에 대한 보안성 검토 체계 정착

- 취약점 관리 프로세스 고도화 및 보안 수준 향상

- ISMS 인증 유지 및 컴플라이언스 대응 역량 강화

- 침해사고 예방 중심의 정보보호 운영 체계 구축