13 hours ago
Seoul, Korea, SouthSenior / Staff+
Responsibilities
- 도메인, IP, 오픈 포트, 클라우드 환경 등 외부 노출 IT 자산과 디지털 발자국을 지속적으로 식별하고 매핑합니다.
- Shadow IT, 방치된 서버, 테스트 페이지 및 불필요하게 노출된 인터페이스를 발굴합니다.
- 취약한 애플리케이션 버전과 내부 정보 열람이 가능한 취약 경로를 식별하고 비즈니스 중요도에 따라 완화 우선순위를 수립합니다.
- 인프라 및 개발 부서와 협업하여 공격 표면을 제거하거나 보호 대책을 적용합니다.
- 상용 ASM 솔루션을 도입·운영하고 자체 Attack Surface Discovery 도구를 구축합니다.
- 공격 표면 식별 프로세스를 자동화하고 보안 솔루션과의 연동 체계를 구축합니다.
Requirements
- 사이버 보안 위협 식별·대응·점검·관리 분야에서 5년 이상의 실무 경력이 필요하며, ASM 관련 경력 2년 이상이 선호됩니다.
- 상용 ASM 솔루션의 도입 및 운영 경험이 필요합니다.
- 공격자 관점의 스캐너 또는 스크립트 개발 경험이 필요합니다.
- AWS 리소스와 Python을 활용한 API 연동 및 공격 표면 식별 도구 제작 등 자동화 역량이 필요합니다.
- AWS, Azure, GCP, 온프레미스, IoT, 사용자 엔드포인트, DNS 및 관리 콘솔을 포함한 IT 자산과 보안 아키텍처에 대한 이해가 필요합니다.
- TCP/IP, DNS, HTTP/S, RDP 및 웹·클라우드 아키텍처 보안에 대한 이해가 필요합니다.
- 공격 경로 탐색, 취약점 악용, 악성코드 배포·실행, 측면 이동, DDoS 및 공급망 공격 등 사이버 공격 메커니즘에 대한 이해가 필요합니다.
- 글로벌 환경에서 소통할 수 있는 중급 이상의 영어 능력이 필요합니다.
- 대규모 퍼블릭 클라우드 인프라 운영·보안 진단, 버그바운티, CVE 발굴·제보, 모의해킹, 침해사고 대응, 위협 헌팅·탐지, 보안 솔루션 운영, 보안 아키텍처 리뷰 또는 사이버 위협 인텔리전스 경험이 우대됩니다.
Tech Stack
Categories
About Coupang
Coupang builds and operates a South Korea–focused e-commerce marketplace with an end-to-end logistics network (Rocket Delivery), plus food delivery, video streaming, and fintech under brands such as Coupang, Eats, and Play. Revenue comes from first-party retail, third-party marketplace services, advertising, and memberships (Rocket WOW). Founded in 2010, the company is headquartered in Seattle and is publicly listed on the NYSE (CPNG).
