Senior Security Engineer (Product Security Engineering)

Seoul, South Korea

Applications have closed

Coupang

Join us to innovate. Rocket your career. Collaborate with teams across the globe. Find your role and learn more about our culture.

View company page

회사 소개

쿠팡은 고객 감동 실현을 위해 존재합니다. 고객들이 "쿠팡 없이 그동안 어떻게 살았을까?" 라고 말할 때, 비로소 우리의 미션을 실현하고 있음을 알 수 있습니다. 고객들의 쇼핑과 식사, 생활 전반을 편하게 만들겠다는 유일한 집념으로 쿠팡은 수억 달러 규모의 이커머스 산업 전반의 혁신을 이끌고 있습니다. 쿠팡은 가장 빠르게 성장하는 이커머스 기업 중 하나로, 국내 커머스 업계에서의 독보적인 입지와, 고객 신뢰를 구축했습니다.

쿠팡은 스타트업 문화를 기반으로 한 글로벌 대형 상장사라고 자부합니다. 이것이 창립 당시의 기민함을 유지하며, 신규 서비스를 끊임없이 출시하며 비즈니스를 확장해 나가는 우리의 성장 동력입니다. 쿠팡의 모든 임직원에게는 기업가 정신을 갖추고 새로운 혁신과 이니셔티브를 추진할 수 있는 기회가 주어집니다. 주저 없이 일에 뛰어들어 성과를 이루고자 하는 과감성이, 바로 쿠팡이 일하는 방식의 본질입니다. 쿠팡에서는 여러분 자신, 동료, 팀 그리고 회사 전체가 매일 성장하는 모습을 목격할 것입니다.

쿠팡의 모든 직원은 커머스의 미래를 만들겠다는 쿠팡의 미션에 진심입니다. 우리는 고객의 문제를 해결해 나가고, 전통적인 관념과 통념에 맞서며 실현 가능한 한계를 뛰어넘고 있습니다. 고가용성 (always-on) 과 최첨단의 앞선 기술 (high-tech), 초연결사회 (hyper-connected world) 에서의 놀라운 업무 경험을 원하신다면, 지금 바로 쿠팡에 합류하세요.

직무 소개

Product & Data Security 조직은 쿠팡이 고객에게 좋은 서비스를 제공하기 위한 근간이 되는 애플리케이션 및 데이터 보안을 담당하고 있습니다.

애플리케이션 보안의 영역에서 Product & Data Security 조직의 업무는 보안 설계 및 애플리케이션 구성과 설계 감사, SDL 프로세스 도입, 애플리케이션 보안 취약점 수정 감사 및 지원, 보안 자동화 등입니다.

Product & Data Security 조직에서는 애플리케이션 보안 도메인 전체에 접근이 가능하며 다양성을 갖춘 자유로운 분위기에서 일할 수 있습니다.

해당 포지션은 Product & Data Security 조직 산하에 Product Security Engineering 팀의 일원으로서 SDL 및 Devsecops 도입 과정에서 다양한 보안 활동의 도입을 담당하며 개발 팀을 지원하는 역할도 합니다.

업무 내용

  • 보안 스캔 툴 튜닝 및 스캔 결과에 대한 조치
  • 설계 및 애플리케이션 보안 관련 메트릭스
  • 원점 회귀 보안 도입 및 보안 자동화 활동
  • 애플리케이션 보안 교육의 설계 및 도입 활동 참여
  • 애플리케이션 솔루션의 보안 기능을 안전하게 사용하고 올바르게 도입하기 위한 검증
  • 발견된 취약점에 대한 조치 가이드라인을 제공하고 트래킹
  • 정보 보안, 리스크, 아키텍처, 개발 팀 등 다양한 팀과 협력
  • 다양한 타임 존에 속한 세계 각국 팀과 협력하여 긴급한 지원 요청에 대응

자격 요건

  • 정보 기술, 컴퓨터 공학 등 관련 분야 학사 학위가 있으신 분
  • 정보 보안 분야 관련 경험이 3년 이상 있으신 분
  • 보안 솔루션 설계 및 구축 경험이 있으신 분
  • 보안 기능 검토 및 도입 경험이 있으신 분
  • OWASP 10대 취약점, CWE 25대 취약점 등 애플리케이션 취약점에 대한 이해가 있으신 분
  • 애플리케이션 보안 관련 풍부한 지식과 경험이 있으신 분
  • *AST 및 SCA 툴 관련 경험이 있으신 분
  • CI/CD 보안 통합 경험이 있으신 분

우대 사항

  • 1개 이상의 개발 언어(Python, Java 등) 및 보안 툴 개발이 가능하신 분
  • 애플리케이션 보안 교육 관련 경험이 있으신 분
  • 책임감, 진지한 자세, 업무에 대한 열정, 학습 능력, 의사 소통 능력, 협력하는 자세가 뛰어나신 분
  • 영어 말하기 및 글쓰기가 가능하신 분

* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index 💰

Tags: CI/CD DevSecOps Java OWASP Product security Python

Region: Asia/Pacific
Country: South Korea
Job stats:  3  1  0

More jobs like this

Explore more InfoSec / Cybersecurity career opportunities

Find even more open roles in Ethical Hacking, Pen Testing, Security Engineering, Threat Research, Vulnerability Management, Cryptography, Digital Forensics and Cyber Security in general - ordered by popularity of job title or skills, toolset and products used - below.