
Senior Security Operations & Incident Response Engineer (SOC/CSIRT)
ポジションについて
Find Your Next Career
Senior Security Operations & Incident Response Engineer (SOC/CSIRT)
Bundang
LINE Plus Engineering Security Engineering Full-time:
저희 팀은 LINE Plus의 서비스와 플랫폼이 안전하게 설계·운영될 수 있도록 클라우드 보안 기준과 보안 아키텍처를 수립하고, 기술적 보안 통제 및 위협 탐지·모니터링 체계를
구축·운영합니다.
개발·플랫폼·인프라 조직과 협업하여 서비스 설계 단계부터 보안 요구사항을 반영하며, 운영 단계에서는 클라우드 설정 오류와 보안 리스크를 지속적으로 점검·개선합니다. 또한 서비스와 인프라에서 발생하는 보안 이벤트 및 로그를 모니터링·분석하여 이상 징후와 잠재적인 위협을 조기에 식별하고, 보안사고 발생 시 신속한 분석과 대응이 이루어질 수 있도록 SOC 및 CSIRT 운영 체계를 고도화합니다.
이번 포지션은 외부 SOC가 수행하는 Tier 1 보안관제를 관리하고, 에스컬레이션된 주요 이벤트에 대한 Tier 2 심층 분석과 내부 CSIRT 대응을 주도하는 역할입니다.
담당업무
-
외부 SOC 운영 및 탐지 체계 관리
-
외부 SOC가 수행하는 Tier 1 보안관제의 운영 모델, 분석 기준, 에스컬레이션 절차 및 서비스 수준을 설계·관리
-
SOC의 탐지 결과와 운영 품질을 점검하고, 오탐·미탐 감소를 위한 탐지 시나리오 및 분석 기준 개선
-
신규 서비스와 시스템의 로그를 SOC 관제 체계에 연계하고, 탐지 범위와 운영 프로세스를 지속적으로 고도화
-
Tier 2 심층 분석 및 보안사고 판단
-
외부 SOC에서 에스컬레이션된 보안 이벤트에 대해 로그, 시스템 정보 및 관련 증적을 기반으로 심층 분석 수행
-
이벤트의 위협 수준, 영향 범위 및 비즈니스 영향을 평가하여 보안사고 여부와 대응 우선순위 판단
-
반복적으로 발생하거나 복합적인 양상을 보이는 위협의 공격 경로와 원인을 분석하고, 추가 탐지·차단 방안 수립
-
CSIRT 대응 및 내부 조직 연계
-
보안사고 발생 시 개발·SRE·플랫폼·인프라 조직과 협업하여 격리, 차단, 제거 및 복구 등 대응 활동 주도
-
사고의 원인과 영향 범위를 분석하고, 재발 방지 대책과 보안 개선 과제 수립
-
주요 사고 및 위협 정보를 관련 이해관계자에게 신속하게 공유하고, 개선 과제의 이행 상황을 추적·관리하며 대응 절차·플레이북·
보고 체계를 지속적으로 개선
자격요건
-
7년 이상의 SOC, CSIRT, Security Operations 또는 Incident Response 분야 경력을 보유하거나 이에 준하는 전문성을 갖추신 분
-
외부 SOC 또는 MSSP와 연계하여 보안관제 운영, 품질 관리 및 에스컬레이션 체계를 주도적으로 관리한 경험이 있으신 분
-
다양한 보안 로그와 증적을 기반으로 복잡한 보안 이벤트를 심층 분석하고, 보안사고 여부와 초기 대응 방향 및 우선순위에 대한 기술적 판단을 주도할 수 있으신 분
-
개발·플랫폼·인프라 등 다양한 이해관계자와 협업하여 사고 대응 및 재발 방지 과제를 실행으로 이끌어낸 경험이 있으신 분
-
해외 출장 및 근무에 결격 사유가 없으신 분
우대사항
-
대규모 또는 글로벌 온라인 서비스 환경에서 외부 SOC·MSSP 운영 체계를 구축하거나 고도화한 경험이 있으신 분
-
AWS 등 퍼블릭 클라우드 환경에서 보안 이벤트 분석 및 침해사고 대응을 수행한 경험이 있으신 분
-
SIEM, EDR, NDR, WAF 등 보안 솔루션을 활용한 탐지 시나리오 설계 및 탐지 품질 개선 경험이 있으신 분
-
Threat Hunting, Detection Engineering, 디지털 포렌식 또는 악성코드 분석 중 하나 이상의 분야에서 전문성을 보유하신 분
-
SOC 운영 지표, SLA 및 KPI를 수립하고 외부 관제 서비스의 성과와 품질을 관리한 경험이 있으신 분
-
SOAR 또는 Python 등의 스크립트 언어를 활용하여 이벤트 분석 및 사고 대응 프로세스를 자동화한 경험이 있으신 분
-
정보보안, 침해사고 대응 또는 디지털 포렌식 관련 전문 자격을 보유하신 분
-
영어 또는 일본어를 활용하여 글로벌 이해관계자와 업무를 수행한 경험이 있으신 분
전형안내
서류 전형 > 1차 면접 > 2차 면접 > 레퍼런스 체크 및 처우 협의 > 최종 합격 > 입사
- 전형은 상황 및 일정에 따라 변경될 수 있습니다.
- 포트폴리오 혹은 경력기술서 첨부는 필수입니다.
근무제도
근무형태 (LINE Hybrid Work 2.0)조직의 업무 성격과 프로젝트 주기 및 글로벌 협업 정도 등을 고려하여 조직이 자율적으로 근무 형태를 설정하며,
주 N일 리모트 근무부터 100% 리모트 근무까지 가능합니다.
이에 따라 업무와 성과를 책임 있게 관리할 수 있는 곳이라면 국내 지역뿐만 아니라, 해외 지역에서의 리모트 근무도 가능합니다.
※ 상세한 내용은 를 참고하여 주시기 바랍니다.
근무지LINE Hybrid Work 2.0에 따라 근무 가능한 장소에서 근무
(※ 오프라인 협업을 위한 오피스는 분당 서현역 분당스퀘어에 있습니다.)
근무시간매월 Working Day에 따라 정해지는기준 근무시간 내에서 개인이 자유롭게 일/주별 근무하는 LINE Smart 근무제를 적용합니다.
또한, 해당 기준근무시간을 초과하여 근무할 경우 별도의 연장근무수당을 지급합니다.
기타
-
본 공고는 수시 모집으로 채용 완료 시 조기 마감될 수 있습니다.
-
전형 일정 및 결과는 지원서에 등록하신 이메일로 개별 안내드립니다.
-
입사지원 시 작성하신 정보 및 금번 채용과 관련하여 제출하신 서류에 사실과 다른 내용이 있을 경우 채용 불합격의 사유가 될 수 있습니다.
-
채용 전형의 모든 과정에 있어 전/현직 직장의 영업 비밀을 침해하지 않도록 유의하여 주시기 바랍니다.
-
본 채용공고를 통해 입사하시는 경우, 3개월의 수습 기간을 적용합니다.
-
병역필 또는 면제자로 근무에 결격사유 없으신 분에 한해 지원 가능합니다.
-
기타 채용 관련 문의사항은 채용 공고 페이지 상단 'FAQs' 탭을 참고하여 문의 부탁드립니다.
보훈 취업지원 대상 및 장애인 서류 제출 안내
국가 유공자 및 장애인 등 취업보호대상자는 관계법령에 따라 우대합니다.
보훈 및 장애인 지원자에 해당되시는 경우, 입사지원시 포트폴리오/경력기술서 첨부 란에 반드시 관련 증명원을 발급하여 첨부 바랍니다.
- 보훈 지원자 : '보훈취업지원대상자 증명서' 발급하여 첨부
- 장애인 지원자 : '장애인증명서 또는 복지카드' 첨부
목록 보기지원하기
Relevant Jobs
福利厚生
•健康保険
•Learning Budget
•サバティカル休暇
•ウェルネスプログラム
•有給休暇
•退職金制度
必須スキル
Semiconductor design
Validation
Technical documentation
Line Plusについて
Bundang
本社所在地