Security Engineer - SIRT - 42dot Gangnam-gu, Seoul (Yangjae Station) Bookmark Share Print 209 0 0

Listing Description

We are looking for the best

42dot은 도심형 모빌리티 서비스의 A부터 Z까지 전 과정을 아우르는 모빌리티 통합 플랫폼 UMOS (Urban Mobility Operating System)을 개발합니다. SIRT(Security Incident Response Team) 는 UNECE WP.29 차량 사이버 보안 규정 (ECE-TRANS-WP29-2020-079), ISO/SAE 21434 및 기타 산업 표준과 같은 규정 및 표준을 준수하면서 차량의 사이버 보안 위협 항목을 정의하고 다양한 보안 이벤트를 모니터링 및 대응 할 수 있는 체계를 기술적으로 구축하고 운영하여 지속적인 프로세스, 정책, 수단 및 도구 등을 제공합니다.

책임 (RESPONSIBILITIES)
  • Public Cloud, on-premise 기반의 사이버 보안 사고 아키텍쳐 설계 및 실시간 보안 위협 이벤트 대응.
  • 사고 대응, 사고 관리, 클라우드 보안, 보안 통제 등 다양한 분야를 포함하는 중요 Initiative 참여
  • 대응 시간 단축, 대응 조치의 효과 향상, 낭비 요소 제거, 사고 대응 절차 간소화를 위한 보안 자동화 역량 개발

  • 자격요건 (QUALIFICATIONS)
  • 사이버 보안 사고 대응 및 보안 관제 경험 (5년 이상)
  • 로그 관리 툴과 보안 이벤트 연계에 대한 경험 및 지식(SIEM, OSSEC, Splunk 등)을 갖추신 분
  • IDS/IPS, 네트워크 보안 모니터링(Zeek) 등에 대한 경험 및 지식을 갖추신 분
  • SOAR 플랫폼(Demisto, Phantom, Workato, Resilient 등)에 능숙하신 분
  • 공격 벡터(멀웨어, 데이터 유출, DDoS, 피싱) 대응 경험이 있으신 분
  • 1개 이상의 스크립트/코딩 언어를 이용한 보안 이벤트 분석 및 orchestration tool 을 사용한 자동화가 가능한 분

  • 우대사항 (PREFERRED QUALIFICATIONS)
  • 침해사고 예방, 분석의 전체 과정과 Best Practice에 대한 이해가 있으신 분
  • 실제 침해사고 대응, 공격그룹의 사고 행위를 대응한 경험이 있으신 분
  • 침입 탐지 분석 도구와 보안 솔루션 사용에 익숙하신 분 
  • 공격 key factor, 위협 전술 및 공격 기술에 대한 지식이 있는 분
  • 클라우드 환경에서 보안 업무에 대한 경험이 있으신 분
  • 애자일 실무 및 프로세스(스크럼) 관련 경험이 있으신 분(1년 이상)
  • 빠르게 성장하는 기업의 역동적인 근무 환경에 익숙하신 분
  • * 모든 문서는 PDF로 제출 부탁드립니다.

    42dot Employee Benefits

    ∙ 근무제도: 유연근무제를 통해 임직원이 효율적으로 근무시간을 활용할수 있도록 지원합니다.
    ∙ 단체 상해보험: 본인 및 배우자, 직계가족의 상해보험 가입을 지원합니다.
    ∙ 경조사 지원: 본인 및 가족의 경조사 발생시 지원합니다.
    ∙ 명절선물: 설/추석 명절에 각 300,000원의 명절선물을 지급합니다.
    ∙ 건강검진: 임직원의 건강검진을 매년 지원합니다.
    ∙ 저금리 대출지원: 회사와 협약을 맺은 시중은행을 통해 저금리 대출을 지원합니다.
    ∙ 복지카드: 연간 3,000,000원을 지급하며 자기계발, 문화/여가 활동 등의 목적으로 사용 가능합니다.
    ∙ 휴양시설: 별도의 직원 전용 프라이빗 휴양시설(아난티 리조트)을 이용하실 수 있도록 지원합니다. 
    ∙ EV카구매지원: 브랜드 관계없이 전기차 구매 비용을 지원합니다. (2년 단위 차량 가격의 15%기준 1,000만원 한도)
    * 일부 케이스 제외



    42dot Way

    Only hire competent and self-motivated team players with humble leadership.
    서로를 성장시킬 수 있고 자체 무한동력을 가진 누구에게나 배울 수 있는 겸손한 리더십을 가진 팀 플레이어를 채용하라.

    Influence with trust, not with authority.
    직급과 권한이 아닌 신뢰와 건강한 영향력을 토대로 업무하고 서로를 성장시켜라. 직책을 가졌다고 리더가 되는 것은 아니다. 여기는 직책에 관계없이 미션과 비전에 맞는 영향력을 행사할 수 있는 곳이다.

    Deliver with agility rather than perfecting.
    완벽보다 빠른 완성이다. 세상의 거대한 문제를 풀려고 하지 말아야 한다. 작게 시작해서 빠르게 지속적인 결과물을 내자. 그러면 생각보다 빠르게 큰 문제를 풀 수 있다. 그러기 위해서는 지독하게 스마트하게 일해야 한다. 여기는 연구하는 곳도 아니고 성실하게 열심히만 해서 되는 곳도 아니다. 가장 잘 되는 방법을 찾고 가장 빠르게 실행해야 한다. 대신 대충하지 마라. 결코 현재의 결과물에 만족하지 말아라.

    Do the right thing.
    회사의 미션(회사의 존재 이유)과 비전(목표)에 집중하고 시장에서의 성공적인 결과물에 집중해야 한다. 여기는 회사와 개인이 같은 이유와 목표를 가지고 성장하는 곳이다. 개인/조직끼리 협의나 타협보다 회사가 올바른 방향으로 나가기 위해 조직의 희생까지 감수할 수 있는 과감한 결정을 지속적으로 내려야 한다.

    Disagree now, but align.
    결정되기 전 자신의 의견을 충분히 내고 결정 후에는 공동의 목표에 align 하라.

    Collaborate & communicate transparently beyond team boundaries.
    투명하게 정보와 지식을 공유하고 팀이 없는 것처럼 협업하라. 협업의 시작은 투명한 정보 공유이다.

    Be prepared to be totally transparent. A penny you spend, or even when you arrive or leave will be open to everyone.
    사내의 많은 것들이 투명하게 공유된다. 투명함은 몰입에 방해되는 많은 요소들을 없애기 때문이다.

    Be aware that all the benefits & perks are provided for faster execution & delivery.
    회사의 모든 혜택들은 즐기라고 있는 것이 아니고 업무의 몰입을 극대화해서 빠르게 좋은 결과물을 내기 위해서이다.

    Never stop learning! Never stop changing! Never stop dreaming!


    Listing Details

    • Citizenship: Not Provided
    • Incentives: Not Provided

     

    • Education: Not Provided
    • Travel: Not Provided
    • Telework: Not Provided



    About Us

    NinjaJobs is a community-run job platform developed by information security professionals. Our unique approach of focusing strictly on cybersecurity positions allows us to personalize the user experience.

    Our Contacts

    1765 Greensboro Station Pl.
    Suite 900
    Tysons Corner Va 22102

    (703) 594-7765