About this Staff Cyber Threat Intelligence Analyst (Executive Protection) role at Coupang
회사 소개
쿠팡은 고객 감동 실현을 위해 존재합니다. 고객들이 "쿠팡 없이 그동안 어떻게 살았을까?" 라고 말할 때, 비로소 우리의 미션을 실현하고 있음을 알 수 있습니다. 고객들의 쇼핑과 식사, 생활 전반을 편하게 만들겠다는 유일한 집념으로 쿠팡은 수억 달러 규모의 이커머스 산업 전반의 혁신을 이끌고 있습니다. 쿠팡은 가장 빠르게 성장하는 이커머스 기업 중 하나로, 국내 커머스 업계에서의 독보적인 입지와, 고객 신뢰를 구축했습니다.
쿠팡은 스타트업 문화를 기반으로 한 글로벌 대형 상장사라고 자부합니다. 이것이 창립 당시의 기민함을 지하며, 신규 서비스를 끊임없이 출시하며 비즈니스를 확장해 나가는 우리의 성장 동력입니다. 쿠팡의 모든 임직원에게는 기업가 정신을 갖추고 새로운 혁신과 이니셔티브를 추진할 수 있는 기회가 주어집니다. 주저 없이 일에 뛰어들어 성과를 이루고자 하는 과감성이, 바로 쿠팡이 일하는 방식의 본질입니다. 쿠팡에서는 여러분 자신, 동료, 팀 그리고 회사 전체가 매일 성장하는 모습을 목격할 것입니다.
쿠팡의 모든 직원은 커머스의 미래를 만들겠다는 쿠팡의 미션에 진심입니다. 우리는 고객의 문제를 해결해 나가고, 전통적인 관념과 통념에 맞서며 실현 가능한 한계를 뛰어넘고 있습니다. 고가용성 (always-on) 과 최첨단의 앞선 기술 (high-tech), 초연결사회 (hyper-connected world) 에서의 놀라운 업무 경험을 원하신다면, 지금 바로 쿠팡에 합류하세요.
직무 소개
쿠팡의 Cyber Threat Intelligence 팀은 Digital Trust 조직 산하 Proactive Security의 GHOST 조직에 속해 있습니다. GHOST는 Global Hunting, Oversight, and Strategic Triage의 약자로, 쿠팡에 영향을 미칠 수 있는 사이버 위협을 선제적으로 식별하고 분석하여 실질적인 보안 조치로 연결하는 역할을 수행합니다. Cyber Threat Intelligence 팀은 공개 출처, 상용 인텔리전스, 다크웹, 보안 텔레메트리 등 다양한 출처에서 정보를 수집하고 분석합니다. 이를 바탕으로 위협 행위자와 공격 캠페인을 추적하고, 피싱, 사기, 브랜드 및 임원 사칭, 데이터와 자격증명 유출, 악성 인프라, 고위험 취약점 등 쿠팡에 영향을 미칠 수 있는 위협을 식별하고 대응합니다.
이 포지션은 Cyber Threat Intelligence 팀에서 임원 보호를 위한 인텔리전스 업무를 주로 담당합니다. 임원에 대한 디지털 노출, 사칭, 개인정보 유출, 피싱, 소셜 엔지니어링 및 기타 온라인 위협을 지속적으로 모니터링하고, 분석 결과를 신속한 보호 조치와 의사결정에 활용할 수 있는 인텔리전스로 전환합니다. 이 역할의 중심은 물리적 경호가 아니라 인텔리전스에 기반한 임원 보호입니다. 다만 디지털 공간에서 발견된 정보가 임원의 물리적 안전과 연결될 가능성을 고려하여 Corporate Security, Legal, Privacy, Investigations 및 기타 관련 조직과 긴밀하게 협력합니다. 임원 보호가 이 포지션의 주요 업무이지만, 팀의 우선순위와 지원자의 전문성에 따라 Fraud Intelligence, Digital Risk Protection, 제3자 및 공급망 위협 인텔리전스 등 Cyber Threat Intelligence 팀의 다른 업무에도 일부 참여할 수 있습니다.
업무 내용
-
임원 디지털 노출 모니터링: 승인된 범위와 절차에 따라 공개 웹, 소셜미디어, 전문 네트워크, 데이터 유출 사이트, 다크웹 및 딥웹 등에서 임원과 관련된 디지털 노출을 모니터링합니다. 정상적인 온라인 활동과 잠재적 위험을 구분하고, 추가 조치가 필요한 노출을 식별합니다.
-
임원 사칭 탐지 및 대응: 임원을 사칭하는 소셜미디어 및 전문 네트워크 계정, 이메일 계정, 도메인, 웹사이트, 메시지, 이미지, 음성, 영상 및 기타 합성 미디어를 탐지하고 분석합니다. 사칭의 목적과 잠재적 영향을 평가하고 관련 조직과 협력하여 차단, 경고, 테이크다운 및 후속 대응을 진행합니다.
-
개인정보 및 자격증명 노출 대응: 임원의 연락처, 주소, 계정 정보, 자격증명, 일정 또는 위치와 관련된 정보 등 민감한 개인정보가 외부에 노출되었는지 모니터링합니다. 노출된 정보의 정확성과 위험을 평가하고, 관련 팀 및 외부 서비스 제공자와 협력하여 삭제, 테이크다운, 계정 보호 및 기타 필요한 보호 조치를 지원합니다.
-
보호 인텔리전스 및 위협 평가: 임원을 대상으로 하는 피싱, 소셜 엔지니어링, Business Email Compromise, 개인정보의 악의적 공개, 괴롭힘, 위협성 언급 및 사이버 또는 물리적 표적화 징후를 조사합니다. 정보의 신뢰도, 위협 행위자의 의도와 역량, 발생 가능성 및 잠재적 영향을 평가하고 적절한 대응 수준을 제안합니다.
-
대응 조정 및 사례 관리: 임원 관련 위협이 식별되면 Corporate Security, Legal, Privacy, Investigations, Incident Response 및 기타 관련 조직과 신속하게 정보를 공유하고 대응을 조정합니다. 조사 근거와 조치 내역을 기록하고, 사례가 종결될 때까지 진행 상황과 잔여 위험을 추적합니다.
-
임원 대상 CTI 보고: 임원 및 관련 리더십을 대상으로 개인별 위협 환경, 주요 사이버 위협, 사칭 및 개인정보 노출, 긴급하게 확인해야 할 위험에 대한 명확하고 간결한 보고서와 브리핑을 제공합니다. 복잡한 위협 정보를 비기술적인 대상도 이해하고 조치할 수 있는 형태로 전달합니다.
-
출장 및 지정학적 인텔리전스 지원: 필요에 따라 임원의 해외 출장 또는 주요 행사에 앞서 출장지의 지정학적 상황, 사회 불안, 범죄, 테러, 사이버 위협 및 기타 보안 위험을 분석하고 관련 조직에 인텔리전스 브리핑을 제공합니다.
-
인접 CTI 업무 지원: 팀의 우선순위와 업무 수요에 따라 Fraud Intelligence, Digital Risk Protection, 제3자 및 공급망 위협 인텔리전스, 피싱 및 브랜드 보호, 데이터 유출 조사 등 Cyber Threat Intelligence 팀의 다른 분석과 대응 업무를 지원합니다.
-
도구, 자동화 및 AI 활용: CTI 및 Executive Protection 플랫폼, 검색 도구, 데이터 분석 기술과 AI 기반 도구를 활용하여 모니터링, 분류, 정보 보강, 조사 및 보고 업무의 효율성과 정확성을 개선합니다. AI가 생성한 결과는 원본 출처와 추가 조사를 통해 검증합니다.
-
글로벌 협업: 국내외 보안팀, 임원 지원 조직, 엔지니어링팀, 비즈니스 이해관계자, 외부 CTI 제공업체 및 테이크다운 서비스 제공자와 원활하게 협력하여 임원과 쿠팡에 대한 위협을 신속하게 완화합니다.
자격 요건
- Cyber Threat Intelligence, Digital Risk Protection, Executive Protection, 보안 모니터링, 위협 연구, Fraud Intelligence, 브랜드 보호, 보안 사고 대응, 보안 조사 또는 기타 관련 보안 분야에서 4년 이상의 실무 경험을 보유하신 분
- 한국어와 영어 모두로 원활하게 업무를 수행할 수 있는 분. 두 언어로 회의를 진행하거나 적극적으로 참여하고, 보고서를 작성하며, 조사 결과와 위험 판단을 임원 및 글로벌 이해관계자에게 명확하게 설명할 수 있어야 합니다.
- 공개 출처, 상용 인텔리전스, 소셜미디어, 다크웹 및 기타 다양한 정보 출처를 조사하고, 수집된 정보의 신뢰도와 한계를 평가할 수 있는 분
- 사칭, 피싱, 소셜 엔지니어링, 개인정보 및 자격증명 노출, 계정 탈취, 온라인 사기와 같은 디지털 위협에 대한 기본적인 이해를 보유하신 분
- 불완전하거나 상충하는 정보를 바탕으로 위협의 신뢰도, 긴급성 및 잠재적 영향을 판단하고 적절한 대응 또는 에스컬레이션 방향을 제시할 수 있는 분
- 복잡한 조사 결과를 임원, 리더십 및 비기술 이해관계자가 이해하고 조치할 수 있는 명확하고 간결한 보고서로 작성할 수 있는 분
- 시간에 민감한 위협 사례를 체계적으로 관리하고, 여러 내부 및 외부 이해관계자와 협력하여 대응을 추진할 수 있는 분
- 개인정보와 민감한 조사 정보를 높은 수준의 기밀성과 신중함을 바탕으로 처리할 수 있는 분
- 임원 및 리더십과 직접 소통하는 상황에서 전문성, 판단력 및 침착함을 유지할 수 있는 분
우대 사항
- 임원 보호, Protective Intelligence 또는 임원 대상 디지털 위험 모니터링 경험
- 임원 사칭, 가짜 계정, 악성 도메인, 합성 미디어, 개인정보 노출 또는 온라인 위협을 조사하고 대응한 경험
- 소셜미디어, 데이터 유출 사이트, 다크웹 및 딥웹에서 위협을 모니터링하거나 조사한 경험
- 소셜미디어 플랫폼, 도메인 등록기관, 호스팅 제공업체, 검색 서비스 또는 데이터 제공자를 대상으로 테이크다운이나 개인정보 삭제를 진행한 경험
- 출장지의 지정학적 상황, 사회 불안, 범죄, 테러 또는 사이버 위협을 분석하고 Travel Risk 또는 Protective Intelligence 보고서를 작성한 경험
- Corporate Security, Legal, Privacy, Investigations, Incident Response 또는 Crisis Management 조직과 협업한 경험
- Fraud Intelligence, Digital Risk Protection, 브랜드 보호, 제3자 위험 또는 공급망 위협 인텔리전스 경험
- 상용 CTI, Digital Risk Protection 또는 Executive Protection 플랫폼을 운영한 경험
- AI와 자동화 도구를 활용하여 모니터링, 정보 분류, 조사 또는 보고 워크플로를 개선한 경험
- 글로벌 조직 또는 여러 지역에 분산된 팀과 민감하거나 긴급한 보안 사례를 처리한 경험
전형 절차 및 안내 사항
- 전형절차
- 서류전형 - 전화면접 - 대면(화상)면접 – 최종 합격
- 전형절차는 직무별로 다르게 운영될 수 있으며, 일정 및 상황에 따라 변동될 수 있습니다.
- 전형 일정 및 결과는 지원서에 등록하신 이메일로 개별 안내 드립니다.
- 참고사항
- 본 공고는 모집 완료 시 조기 마감될 수 있습니다.
- 지원서 내용 중 허위사실이 있는 경우에는 합격이 취소될 수 있습니다.
- 취업 보호 대상자(보훈대상자, 장애인 등)는 관련 법률에 따라 채용우대를 받을 수 있습니다.
- 직급과 담당 업무 범위는 후보자의 전반적인 경력과 경험 등 제반사정을 고려하여 변경될 수 있습니다. 이러한 변경이 필요할 경우, 최종 합격 통지 전 적절한 시기에 후보자와 커뮤니케이션 될 예정입니다.
- 채용 및 업무 수행과 관련하여 요구되는 법령상 자격이 갖추어지지 않은 경우 채용이 제한될 수 있습니다.
개인정보 처리방침
- 쿠팡 그룹은 입사지원자 개인정보 처리방침(아래 링크)에 따라 귀하의 개인정보를 수집하여 처리합니다. https://www.coupang.jobs/kr/privacy-policy/
서류 반환 정책
- 본 고지는 『채용절차의공정화에관한법률』 제11조제6항에 따른 것 입니다.
- 당사 채용에 응시한 구직자 중 최종 합격이 되지 못한 구직자는 『채용절차의 공정화에 관한 법률』에 따라 제출한 채용서류의 반환을 청구할 수 있음을 알려 드립니다. 다만, 홈페이지 또는 전자우편으로 제출된 경우나 구직자가 당사의 요구 없이 자발적으로 제출한 경우에는 그러하지 아니하며, 천재지변이나 그 밖에 당사에게 책임 없는 사유로 채용서류가 멸실된 경우에는 반환한 것으로 봅니다.
- 위2항 본문에 따라 채용 서류 반환 청구를 하는 구직자는 채용 서류 반환 청구서 [채용절차의 공정화에 관한 법률 시행규칙 별지 제 3 호 서식]를 작성하여 이메일 ([email protected]) 로 제출하면, 제출이 확인된 날로부터 14 일 이내에 지정한 주소지로 등기우편을 통하여 발송해 드립니다. 이 경우 등기우편요금은 수신자 부담으로 하게 되오니 유념하시기 바랍니다.
- 당사는 위2항 본문에 따른 구직자의 반환 청구에 대비하여 채용 여부가 확정된 날로부터 180 일간 구직자가 제출한 채용서류 원본을 보관하게 되며, 그때까지 채용서류의 반환을 청구하지 아니할 경우에는 『개인정보 보호법』에 따라 지체 없이 채용서류 일체를 파기할 예정입니다.
- 단, 위 1항 내지 4항의 내용은 대한민국의 노동 관계 법령이 적용되는 경우에만 적용됩니다. 그 이외의 경우에는 적용되지 않습니다.