정보보안팀 소개
정보보안팀은 인프라보안실 산하에서 KCD의 서비스와 데이터를 지키는 팀입니다. KCD는 소상공인의 데이터를 다루는 회사인 만큼, 보안은 서비스의 부가 기능이 아니라 사업의 전제 조건이지만 "무조건 막는 보안"이 아니라 "일이 되게 하는 보안"을 지향합니다. 개발팀의 배포 속도를 늦추지 않으면서도 위협을 먼저 발견하고, 사고가 나기 전에 구조적으로 예방하는 것이 우리의 가장 중요한 업무입니다.
우리가 하는 일
- 위협 탐지·대응(CERT): XDR·SIEM·SOAR 기반 보안관제, 침해사고 대응 및 포렌식, 위협헌팅과 탐지 룰 고도화
- 보안 아키텍처·엔지니어링: 클라우드(AWS) 보안 설계, 네트워크 접근통제(SASE)수행 및 XDR/DB 접근제어(DAM)/문서보안(DRM) 등 Endpoint 관리 운영·자동화
- 취약점 관리: 서비스·인프라 취약점 진단, 시큐어코딩 지원,모의해킹 대응
- 컴플라이언스 대응: 전자금융감독규정, ISMS-P 등 금융권 규제 이행과 감사 대응
- 보안 문화 확산: 전사 보안 교육, 피싱 모의훈련, 개발 조직 대상 보안 가이드 제공
우리는 이렇게 일해요
- 우리 전사 구성원 모두 claude를 사용하여 반복업무는 AI로 자동화하고, 사람은 판단이 필요한 일에 집중합니다.
- SRE·개인정보보호팀과 한 실(인프라보안실) 안에서 움직입니다. 인프라 장애와 보안 사고의 경계가 흐려지는 시대에, 탐지부터 복구까지 한 호흡으로 대응합니다.
- 우리는 동료의 실수를 비난하지 않고 같은 사고가 반복되지 않는 구조를 만들고자 합니다.
이런 분과 함께하고 싶어요
- 위협을 탐지 룰로 구현하는 것과 실제 사고를 조사·대응하는 것을 모두 즐기시는 분
- 흩어진 단서와 로그를 깊게 파고들어 근본 원인까지 규명하는 습관이 있으신 분 (deep dive)
- 반복 업무를 자동화하고 탐지·대응 체계를 지속적으로 개선하려는 의지가 있으신 분
- 사고 상황에서 침착하게 우선순위를 정하고 유관 부서·경영진과 명확히 커뮤니케이션하는 분
- 동료를 존중하고 배려하며, 협업을 통해 함께 성장하려는 분
주요 업무
- SIEM 탐지 룰 및 correlation rule(다단계·시퀀스 기반 포함) 설계·개발·튜닝
- 로그 소스 온보딩 및 파싱·정규화·데이터 품질 관리
- 보안 Alert·이벤트 분석(triage) 및 침해사고 조사 → 격리 → 복구 → 사후분석 수행
- 온프렘·AWS 로그 파이프라인 구축·운영 및 사고 조사
- SOAR·스크립트 기반 대응 업무 자동화 (정보 보강, IOC 조회, 차단 요청, 티켓 처리)
- 탐지 품질(커버리지·정탐률·탐지 지연) 관리 및 대응 시간(MTTR) 단축
기대 요건
지식(Knowledge)
- 네트워크 프로토콜(TCP/IP, DNS, HTTP/TLS) 및 공격 기법(랜섬웨어, 계정탈취, C2 통신 등)에 대한 깊은 이해
- Linux/Windows OS 내부 구조(프로세스, 파일시스템, 인증 체계) 및 로그 아티팩트에 대한 이해
- MITRE ATT&CK 등 위협 프레임워크 기반의 공격 시나리오 분석 지식
- 전자금융거래법·개인정보보호법상 침해사고 통지·신고 의무 등 금융권 컴플라이언스 기본 지식
기술(스킬, 경험)
- 경력 5년 이상 (침해대응, 보안관제, 탐지 엔지니어링, 보안 로그 분석 등 유관 직무)
- SIEM(Splunk, ELK 등)에서 correlation rule을 직접 제작·튜닝한 경험
- 다양한 로그 소스를 SIEM에 온보딩하고 파싱·정규화·품질 관리를 다뤄본 경험
- 실제 침해사고 조사·대응 경험 및 공격 기법(TTPs)·IOC에 대한 이해
- SIEM/EDR 등에서 로그·이벤트를 심층 분석해 사고 여부를 판단한 경험
- AWS 환경에서 로그를 활용한 사고 조사 경험
- 운영·대응 자동화를 위한 스크립팅 능력 (Python, Shell 등 1개 이상)
태도
- 사고 상황에서 침착함을 유지하고, 불완전한 정보로도 우선순위를 판단해 실행하는 결단력
- 비전문가(경영진·유관부서)에게 기술적 사실을 명확하고 정직하게 전달하는 커뮤니케이션 자세
- 사후분석에서 비난 없이 원인을 파고드는 학습 지향적 태도
- 새로운 공격 기법·도구(AI 활용 포함)를 스스로 학습하고 팀에 전파하는 성장 의지
- SRE·개인정보보호팀 등 유관 조직과의 협업을 우선하는 팀 플레이어
- '안되요/못해요'가 아닌 보안전문가로서 대안을 제시를 통해 서비스조직에게 방향성을 가이드해줄 수 있는 자세
우대사항
- Kafka 등 스트리밍 기반 대규모 로그 파이프라인 구축·운영 경험
- MITRE ATT&CK 기반으로 탐지 커버리지를 관리한 경험
- 디지털 포렌식(DFIR) 경험 (아티팩트 분석, 디스크·메모리 포렌식, 타임라인 재구성)
- SOAR 플레이북 설계·운영 경험
- 위협 헌팅(threat hunting) 및 위협 인텔리전스(CTI) 활용 경험
- Kubernetes·컨테이너 환경에서의 탐지·사고 대응 경험
- 관련 자격증 보유 (GCIH, GCFA, GNFA, OSCP 등)
KCD지원전 확인해보면 좋은 콘텐츠
인재영입 과정
- 경력 위주로 작성된 지원서(이력서 및 경력기술서 or 포트폴리오)를 준비하고 지원하기
- KCD 인재영입 매니저와의 Tea Time
- Introduction Meeting을 통해 조직 및 포지션에 대한 이해도를 높입니다.
- 지원자와 해당 포지션의 Hiring Manager가 서로를 알아가는 시간인 Casual Talk
- 인재영입 Mini Project
- KCD의 모든 포지션은 작은 프로젝트 절차를 포함하고 있습니다.
- 지원하신 분야에 관계된 작은 프로젝트를 드리고, 해당 프로젝트 결과물을 중심으로 직군인터뷰 절차를 갈음 합니다.
- 프로젝트는 결과물은 통상적으로 5시간 내외 시간을 투자하여 1주일 이내 제출하시는 것을 권장합니다.
- 완성된 프로젝트 구현 결과를 중심으로 해당 팀과 함께 랩업미팅을 진행합니다.
- 랩업미팅 완료시 소요하신 시간에 대해서 적합한 보상을 해드립니다.
- Team Interview
- 협업이 있는 타부서 리더 및 CEO가 참석하는 최종 인터뷰를 진행합니다.
- 타부서 리더와 인터뷰(1-2세션)
- CEO와 1:1 인터뷰
※ 모든 절차는 오피스 방문 없이, 화상으로도 진행 가능합니다.
※ 상세 프로세스는 서류합격자에게 별도 안내 예정입니다.
※ 상황에 따라 프로세스가 일부 변경될 수 있습니다.