MCPNew: Mokaru MCP server is live
Coupanginternal

Coupanginternal

[L6-1] Staff Security Engineer (SecDevOps Automation & Maturity)

Role

[L6-1] Staff Security Engineer (SecDevOps Automation & Maturity)

Job type

-

Found on Mokaru

🔥Recently

Share this job

Salary

Not disclosed by employer

Job description

반드시 첨부된사내공모지원서 양식’을 작성 후 제출하여 주시기 바랍니다.

Please complete the attached Internal Transfer Request Form and submit.

반드시 쿠팡 이메일 계정으로 지원해 주시기 바랍니다.

Please make sure to apply with your Coupang e-mail address.

팀 소개

쿠팡의 SevDevOps팀은 SCA/SAST, Secret Scanning, 악성코드 탐지 등 다양한 보안 도구를 활용해 SDLC 전반에 보안을 내재화하고, 안전한 소프트웨어 공급망을 구축합니다. 또한 LLM과 AI Agent를 적극적으로 활용해 취약점 분석·오탐 필터링·조치 가이드 생성 등 반복적인 보안 업무를 자동화하고, CI/CD 파이프라인에 보안 검증을 통합하여 개발 생산성과 보안 수준을 동시에 끌어올리는 일을 합니다.

직무 소개

쿠팡의 Security Engineer는 소프트웨어 개발 생명주기(SDLC) 전반에 걸쳐 보안을 내재화하는 역할을 담당합니다.
SCA/SAST 도구를 활용하여 오픈소스 취약점, 하드코딩된 비밀 정보, 악성코드를 탐지하고 대응하며, AI/LLM 기술을 적극적으로 활용하여 보안 검증 프로세스를 자동화함으로써 안전하고 효율적인 소프트웨어 공급망을 구축합니다.

업무 내용

  • 오픈소스 취약점 관리 (Open-Source Vulnerability Management)
    SCA(Software Composition Analysis) 도구를 활용하여 코드베이스 전반의 오픈소스 라이브러리 취약점을 탐지하고, 개발 조직과 협업하여 개선 및 패치 적용을 주도합니다.
  • 소스코드 보안 점검 (Source Code Security Review)
    SAST(Static Application Security Testing) 도구를 활용하여 애플리케이션 코드 내 보안 취약점을 식별하고, 근본 원인 분석 및 실행 가능한 개선 가이드를 제공합니다.
  • 비밀정보 유출 대응 (Secret Leak Response)
    소스코드 및 저장소 내 하드코딩된 인증정보(API 키, 비밀번호, 토큰 등)를 탐지하고, 비밀 정보 유출 방지 및 사고 대응 프로세스를 운영합니다.
  • 악성코드 탐지 (Malware Detection)
    빌드 산출물 및 의존성 패키지에 포함된 악성코드를 탐지하여 소프트웨어 공급망 공격으로부터 서비스를 보호합니다.
  • AI 기반 보안 자동화 (AI-Powered Security Automation)
    LLM(Large Language Model) 및 AI Agent를 활용하여 취약점 분석, 오탐(False Positive) 제거, 개선 가이드 생성 등 반복적인 보안 업무를 자동화합니다.
  • 보안 파이프라인 구축 (Security Pipeline Engineering)
    CI/CD 파이프라인에 보안 검증 단계를 통합하고, AI 기반 코드 리뷰 및 자동 티켓 분류 시스템을 구축하여 개발 생산성과 보안 수준을 동시에 향상시킵니다.

자격 요건

  • Lv5~Lv6-1 보안 엔지니어.
  • 관련 경력 7년 이상
  • SCA, SAST 등 보안 도구 운영 및 활용 경험
  • 오픈소스 취약점(CVE) 분석 및 대응 경험
  • CI/CD 파이프라인(Jenkins, GitHub Actions 등)에 대한 이해
  • Python, Shell Script 등을 활용한 자동화 스크립트 개발 역량
  • LLM API(Claude, GPT 등) 또는 AI Agent 기반 워크플로우 자동화 경험 혹은 강한 관심
  • 개발 조직과의 원활한 커뮤니케이션 및 협업 능력

우대 사항

  • Secret Scanning 도구(GitGuardian, TruffleHog 등) 운영 경험
  • 악성코드 분석 또는 공급망 보안 관련 경험
  • SBOM(Software Bill of Materials) 관리 경험
  • AI/LLM 기반 보안 자동화 프로젝트 경험
    (예: 취약점 자동 분석, 보안 코드 리뷰 봇, RAG 기반 보안 지식 시스템 등)
  • Claude Code, MCP(Model Context Protocol) 등 AI 개발 도구 활용 경험
  • AI 보안 관련 지식
    (예: OWASP Top 10 for LLMs, 프롬프트 인젝션 방어, AI 모델 보안)
  • 보안 관련 자격증 (CISSP, CISA, 정보보안기사 등)
  • 클라우드 환경(AWS 등)에서 DevSecOps 운영 경험

전형 절차 및 안내 사항

  • 전형 절차
    • 서류전형 - 대면(화상)면접 – 최종 합격
    • 전형절차는 직무별로 다르게 운영될 수 있으며, 일정 및 상황에 따라 변동될 수 있습니다.
    • 전형 일정 및 결과는 지원서에 등록하신 이메일로 개별 안내 드립니다.
  • 참고 사항
    • 본 공고는 모집 완료 시 조기 마감될 수 있습니다.
    • 지원서 내용 중 허위사실이 있는 경우에는 합격이 취소될 수 있습니다.
    • 취업 보호 대상자(보훈대상자, 장애인 등)는 관련 법률에 따라 채용우대를 받을 수 있습니다.
    • 직급과 담당 업무 범위는 후보자의 전반적인 경력과 경험 등 제반사정을 고려하여 변경될 수 있습니다. 이러한 변경이 필요할 경우, 최종 합격 통지 전 적절한 시기에 후보자와 커뮤니케이션 될 예정입니다.
    • 채용 및 업무 수행과 관련하여 요구되는 법령상 자격이 갖추어지지 않은 경우 채용이 제한될 수 있습니다.

개인정보 처리방침

서류 반환 정책

  1. 고지는 『채용절차의공정화에관한법률제11조제6항에 따른 것 입니다.
  2. 당사 채용에 응시한 구직자 중 최종 합격이 되지 못한 구직자는 『채용절차의 공정화에 관한 법률』에 따라 제출한 채용서류의 반환을 청구할 수 있음을 알려 드립니다. 다만, 홈페이지 또는 전자우편으로 제출된 경우나 구직자가 당사의 요구 없이 자발적으로 제출한 경우에는 그러하지 아니하며, 천재지변이나 그 밖에 당사에게 책임 없는 사유로 채용서류가 멸실된 경우에는 반환한 것으로 봅니다.
  3. 위2항 본문에 따라 채용 서류 반환 청구를 하는 구직자는 채용 서류 반환 청구서 [채용절차의 공정화에 관한 법률 시행규칙 별지 제 3 호 서식]를 작성하여 이메일 (recruitingops@coupang.com) 로 제출하면, 제출이 확인된 날로부터 14 일 이내에 지정한 주소지로 등기우편을 통하여 발송해 드립니다. 이 경우 등기우편요금은 수신자 부담으로 하게 되오니 유념하시기 바랍니다.
  4. 당사는 위2항 본문에 따른 구직자의 반환 청구에 대비하여 채용 여부가 확정된 날로부터 180 일간 구직자가 제출한 채용서류 원본을 보관하게 되며, 그때까지 채용서류의 반환을 청구하지 아니할 경우에는 『개인정보 보호법』에 따라 지체 없이 채용서류 일체를 파기할 예정입니다.
  5. 단, 위 1항 내지 4항의 내용은 대한민국의 노동 관계 법령이 적용되는 경우에만 적용됩니다. 그 이외의 경우에는 적용되지 않습니다.

반드시 첨부된사내공모지원서 양식’을 작성 후 제출하여 주시기 바랍니다.

Please complete the attached Internal Transfer Request Form and submit.

반드시 쿠팡 이메일 계정으로 지원해 주시기 바랍니다.

Please make sure to apply with your Coupang e-mail address.

Resume ExampleCover Letter Example

Explore more