보안침해위협 분석/대응 및 AI 기반 탐지 고도화 전문가
보안침해위협 분석·대응과 SIEM·EDR 기반 이벤트 분석을 수행하며, AI/ML·통계 기법으로 탐지 체계 및 관제 자동화를 고도화합니다. 유관 경력 5년 이상과 탐지 룰 설계·개선, Python·SQL·SPL 기반 로그 분석 역량이 필요합니다.
내 적합도 확인 중...
공고 내용
About the job 포지션 개요 보안침해위협 분석·대응을 중심으로, SIEM, EDR, NDR, 방화벽, WAF, 클라우드 보안 로그 등 다양한 보안 데이터를 분석하여 실제 위협을 식별하고 대응하는 역할입니다. AI/ML, 통계 기반 분석 기법을 활용해 위협 탐지·분석 체계를 고도화하고, 탐지 성능을 정량적으로 측정·검증하여 보안관제 자동화 및 오탐·미탐 개선을 추진합니다. 현재 AI 기반 보안관제 고도화를 추진 중이며 함께할 분은 탐지 체계 설계 및 검증을 주도하게 됩니다. 수행 업무 및 역할 보안침해위협 대응 프로세스 운영, 점검, 개선 침해사고 발생 시 초동 분석, 원인 식별, 영향 범위 분석, 대응 및 복구 (악성코드 감염, 계정탈취, 정보유출, 웹 공격, DDoS 등) 보안 이벤트 자동 분류, 위험도 산정, 유사 이벤트 클러스터링 등 AI 기반 보안관제 고도화 보안 이벤트 탐지 성능 측정 기준 수립 및 개선 효과 정량 검증 관제센터, CERT, 인프라/서비스 운영부서 간 이관 기준 및 대응 절차 정비 침해사고 분석 결과, 대응 이력, 재발 방지 대책 및 보고서 작성 Who We're Looking For 필수 자격요건 총 경력 : 총 5년 이상 (유관경력 5년 이상) 학력/전공 : 학사 이상 / 컴퓨터공학, 정보보호, 전자전기 등 관련 전공 기술/경험 : 보안관제·침해사고 대응 및 SIEM/EDR 기반 보안 이벤트 분석 경험 필요 역량 및 경험 침해사고 대응 프로세스 및 초동 대응 절차에 대한 이해 SIEM/EDR 기반 보안 이벤트 분석 경험, 탐지 룰 설계·개선 경험 AI/ML 또는 통계 기반 이상탐지·분류 모델에 대한 이해 및 활용 경험 Python, SQL, SPL 등 하나 이상의 언어를 활용한 로그/데이터 분석 역량 유관부서와 협업하고 분석 결과를 명확히 문서화할 수 있는 커뮤니케이션 역량 기대 역량 실제 위협을 빠르게 식별하고 대응하는 분석·대응 전문가 반복적인 관제 업무를 자동화하고 탐지 품질을 개선하는 개선 추진자 AI 기반 보안관제 체계로 전환하기 위한 실무형 기술 리더 관제, CERT, 인프라, 서비스 운영부서 간 대응 기준을 정렬하는 실무 조정자 Preferred Qualifications 우대사항 침해사고 보고서 작성, 대외기관 대응, 포렌식 또는 악성코드 분석 경험 클라우드 보안 로그 및 컨테이너 보안 분석 경험 LLM, RAG, AI Triage, 자동 분석 요약, 보고서 자동화 경험 모의해킹, 레드팀, 침투 테스트 또는 침해 시뮬레이션 수행 경험 Recruiting Process 전형절차 서류전형 > 1차 면접 > 2차 면접 > HR검증 > 처우협의 > 최종합격 Please Read Before Applying 확인사항 입사지원서 기재 내용이 허위로 판명될 경우 합격이 취소될 수 있습니다. 국가보훈 취업지원대상자와 장애인은 관련 법령에 의거하여 우대하고 있습니다. 같은 회사 공고 더 보기 더보기 비슷한 직무 공고 더 보기 더보기 같은 지역 공고 더 보기 더보기



