
엘박스의 정보보안 담당자를 소개해요.
엘박스 정보보안 담당자는 DevOps팀 소속으로, AWS 클라우드 환경에서 보안 아키텍처를 설계하고 DevSecOps 문화를 구축하여 안전한 서비스 운영 환경을 만들어요. 또한 ISMS, ISO 인증을 위한 정보보호 관리체계를 구축하여 각종 보안 위협으로부터 서비스를 보호해요.
어떤 일을 하나요?
- CI/CD 파이프라인에 SAST, DAST, SCA 등 보안 테스트를 통합하고 자동화해요.
- AWS WAF, GuardDuty, Security Hub 등 보안 서비스를 운영하고 위협 탐지 룰을 최적화해요.
- ISMS-P 인증 심사를 위한 기술적/관리적 보호 조치를 이행하고 증적을 관리해요.
- 정보보호 정책부터 세부 지침까지 전체 문서 체계를 설계하고 관리해요.
- 실시간으로 보안 위협을 모니터링하고 침해사고 발생 시 신속하게 대응해요.
이런 능력을 가진 분과 함께 하고 싶어요.
- 정보보안 또는 클라우드 보안 분야에서 3년 이상의 실무 경험이 있으신 분
- AWS 환경(VPC, IAM, Security Group 등)에 대한 깊은 이해와 보안 관리 경험이 있으신 분
- ISMS, ISO27001, CSAP 등 정보보호 인증 심사 준비 및 대응 경험이 있으신 분
- 웹, 애플리케이션, 네트워크 등 다양한 영역의 보안 취약점에 대한 이해가 깊으신 분
- 정보 보안산업기사, CISSP, CISA, AWS Security Specialty 등 관련 자격증을 보유하신 분
- 보안 정책 및 인프라 설정을 코드로 관리(IaC, Policy-as-Code)해 보신 경험이 있는 분
- 개발자와 협력하여 설계 단계부터 보안을 고려하는 문화를 구축해 보신 분
이런 경험 중 하나라도 갖고 계시면 더 좋습니다.
- Python 등 스크립트 언어를 활용해 보안 업무를 자동화해 본 경험이 있는 분
- DevOps/DevSecOps 환경에서 CI/CD 파이프라인에 보안을 통합해 본 경험이 있는 분
- 보안 솔루션(SIEM, EDR, WAF 등) 운영 및 룰셋 튜닝 경험이 있는 분
- 침해사고 분석(포렌식) 및 실제 대응 경험이 있는 분
엘박스의 기술 스택
- Git, Jenkins, Docker, Kubernetes, RDS MySQL, ElastiCache Redis, ElasticSearch
- EKS, ECS, ECR
- ArgoCD, Github, Github actions, Jenkins, CodeDeploy
- Terraform, Helm
엘박스팀 합류 여정을 알려드립니다.
서류 지원 > 1차 직무역량 인터뷰 > 2차 조직문화 인터뷰 > 3차 CEO 인터뷰 및 레퍼런스 체크 > 최종합격 및 처우 협의 > 입사
엘박스 다큐멘터리
▶️ 엘박스 다큐멘터리ㅣThe Bridge
Contact
위 포지션과 관련하여 궁금한 사항은 언제든지 편하게 말씀해 주세요.
채용 문의 : [email protected]