쿠팡 · 채용 중 672건
Senior Staff Security Engineer (Digital Trust GRC)
Senior Staff Security Engineer (Digital Trust GRC)
보안 엔지니어정규직시니어 · 10년 이상
쿠팡에서 Security GRC 및 Security Engineering 분야를 이끌 Senior Staff Security Engineer를 채용합니다. 10년 이상의 경력을 바탕으로 Control Assurance 프레임워크를 설계하고, 글로벌 보안 표준을 적용하여 기업의 보안 거버넌스를 고도화하는 역할을 수행합니다. Risk & Data-centric 접근 방식을 통해 비즈니스 리스크를 선제적으로 관리하며, 유관 부서와 협력하여 안전한 클라우드 환경을 구축하는 것이 핵심입니다.
쿠팡은 고객 감동 실현을 위해 존재합니다. 고객들이 "쿠팡 없이 그동안 어떻게 살았을까?" 라고 말할 때, 비로소 우리의 미션을 실현하고 있음을 알 수 있습니다. 고객들의 쇼핑과 식사, 생활 전반을 편하게 만들겠다는 유일한 집념으로 쿠팡은 수억 달러 규모의 이커머스 산업 전반의 혁신을 이끌고 있습니다. 쿠팡은 가장 빠르게 성장하는 이커머스 기업 중 하나로, 국내 커머스 업계에서의 독보적인 입지와, 고객 신뢰를 구축했습니다.
쿠팡은 스타트업 문화를 기반으로 한 글로벌 대형 상장사라고 자부합니다. 이것이 창립 당시의 기민함을 지하며, 신규 서비스를 끊임없이 출시하며 비즈니스를 확장해 나가는 우리의 성장 동력입니다. 쿠팡의 모든 임직원에게는 기업가 정신을 갖추고 새로운 혁신과 이니셔티브를 추진할 수 있는 기회가 주어집니다. 주저 없이 일에 뛰어들어 성과를 이루고자 하는 과감성이, 바로 쿠팡이 일하는 방식의 본질입니다. 쿠팡에서는 여러분 자신, 동료, 팀 그리고 회사 전체가 매일 성장하는 모습을 목격할 것입니다.
쿠팡의 모든 직원은 커머스의 미래를 만들겠다는 쿠팡의 미션에 진심입니다. 우리는 고객의 문제를 해결해 나가고, 전통적인 관념과 통념에 맞서며 실현 가능한 한계를 뛰어넘고 있습니다. 고가용성 (always-on) 과 최첨단의 앞선 기술 (high-tech), 초연결사회 (hyper-connected world) 에서의 놀라운 업무 경험을 원하신다면, 지금 바로 쿠팡에 합류하세요.
디지털 트러스트 GRC 팀은 급격히 성장하고 변화하는 기술 인프라 환경 속에서, 기업의 보안 리스크를 선제적으로 식별하고 효과적인 보안 거버넌스 체계를 수립하는 핵심 조직입니다. 우리는 단순한 '체크리스트 기반'의 컴플라이언스 관리를 넘어, 기술적 맥락을 깊이 이해하고 비즈니스 성장을 저해하지 않으면서도 강력한 보안 체계를 유지하는 'Risk & Data-centric' 접근 방식을 지향합니다. 타 엔지니어링 팀과의 긴밀한 협업을 통해, 당사 고유의 Control Assurance 프레임워크를 구축하고 실행하여 비즈니스 전반에 신뢰와 안전을 더하고 있습니다.
Control Assurance 프레임워크 설계 및 운영: 비즈니스와 클라우드 환경에 최적화된 Control Assurance 프레임워크를 주도적으로 설계, 구축 및 고도화합니다. 통제 요건(Control)이 지속적이고 실시간으로 작동하는지 검증하는 메커니즘을 수립합니다.
글로벌 표준 테일러링 및 적용: NIST CSF, NIST SP 800-53, ISO 27001, SOC 2 등 글로벌 표준 프레임워크를 기반으로 하되, 쿠팡 환경에 적합하도록 보안 통제 요건을 테일러링(Tailoring)하여 거버넌스 체계와 연결합니다.
보안 사고 및 이슈의 GRC 관점 분석: 내부에서 발생하는 실제 기술적 보안 이슈나 보안 사고를 비즈니스 리스크 관점에서 분석하고, 이를 근본적으로 해결하기 위한 중장기 보안 거버넌스 전략과 정책을 수립하고 실행합니다.
Risk & Data-centric 보안 관리: 위협 트렌드와 조직 내 보안 텔레메트리 데이터를 분석하여 정량적/정성적 위험 평가를 수행하고, 실질적으로 공격 표면(Attack Surface)을 줄일 수 있는 완화(Mitigation) 대책을 제시합니다.
보안 거버넌스 조율 및 파트너십: Security Engineering, DevOps 등 유관 기술 부서 및 비즈니스 이해관계자와의 원활한 커뮤니케이션을 통해 보안 정책의 타당성을 설득하고, 상호 협력적인 거버넌스 프로세스를 합의해 나갑니다.
GRC 조직 내 테크 전문성 가이드: 클라우드 인프라, 애플리케이션 보안, IAM 등 복잡한 기술적 보안 아키텍처에 대한 이해를 바탕으로 GRC 조직 전체의 테크 전문성 수준을 끌어올립니다.
자격 요건
보안 GRC 또는 Security Engineering 분야 10년 이상의 실무 경력 (또는 이에 준하는 주도적 리더십 경험)
글로벌 보안 표준(NIST CSF, NIST SP 800-53, ISO 27001, SOC 2, PCI-DSS 등)에 대한 깊은 이해와 이를 기업 환경에 맞게 직접 매핑하고 테일러링해 본 실무 경험
AWS 등 대규모 퍼블릭 클라우드 환경에서의 보안 아키텍처, IAM, 컴플라이언스 기준 수립 및 자동화에 대한 실질적인 지식과 경험
복잡하고 전파력 높은 보안 이슈 및 인프라 위험 요소를 비즈니스 리스크로 치환하고 해결책을 도출할 수 있는 Risk & Data-centric 문제해결 역량
뛰어난 대인 커뮤니케이션 역량 및 협상가로서의 자질 (다양한 배경을 가진 엔지니어 및 비즈니스 리더들과의 신뢰 구축 역량)
우대 사항
대규모 물류(Logistics), 이커머스, 또는 고도로 동적인 분산 시스템 인프라 환경에서의 GRC 가이드라인 수립 경험
CISA, CISM, CRISC, CISSP, CCSK, AWS Certified Security - Specialty 등 관련 글로벌 전문 자격증 보유자
데이터 분석 기반(SQL, Python 등)으로 보안 메트릭을 정의하고 지속적 통제 모니터링(Continuous Controls Monitoring)을 설계해 본 경험