About the job
포지션 개요
- 보안침해위협 분석·대응을 중심으로, SIEM, EDR, NDR, 방화벽, WAF, 클라우드 보안 로그 등 다양한 보안 데이터를 분석하여 실제 위협을 식별하고 대응하는 역할입니다.
- AI/ML, 통계 기반 분석 기법을 활용해 위협 탐지·분석 체계를 고도화하고, 탐지 성능을 정량적으로 측정·검증하여 보안관제 자동화 및 오탐·미탐 개선을 추진합니다.
- 현재 AI 기반 보안관제 고도화를 추진 중이며 함께할 분은 탐지 체계 설계 및 검증을 주도하게 됩니다.
수행 업무 및 역할
- 보안침해위협 대응 프로세스 운영, 점검, 개선
- 침해사고 발생 시 초동 분석, 원인 식별, 영향 범위 분석, 대응 및 복구 (악성코드 감염, 계정탈취, 정보유출, 웹 공격, DDoS 등)
- 보안 이벤트 자동 분류, 위험도 산정, 유사 이벤트 클러스터링 등 AI 기반 보안관제 고도화
- 보안 이벤트 탐지 성능 측정 기준 수립 및 개선 효과 정량 검증
- 관제센터, CERT, 인프라/서비스 운영부서 간 이관 기준 및 대응 절차 정비
- 침해사고 분석 결과, 대응 이력, 재발 방지 대책 및 보고서 작성
Who We're Looking For
필수 자격요건
- 총 경력 : 총 5년 이상 (유관경력 5년 이상)
- 학력/전공 : 학사 이상 / 컴퓨터공학, 정보보호, 전자전기 등 관련 전공
- 기술/경험 : 보안관제·침해사고 대응 및 SIEM/EDR 기반 보안 이벤트 분석 경험
필요 역량 및 경험
- 침해사고 대응 프로세스 및 초동 대응 절차에 대한 이해
- SIEM/EDR 기반 보안 이벤트 분석 경험, 탐지 룰 설계·개선 경험
- AI/ML 또는 통계 기반 이상탐지·분류 모델에 대한 이해 및 활용 경험
- Python, SQL, SPL 등 하나 이상의 언어를 활용한 로그/데이터 분석 역량
- 유관부서와 협업하고 분석 결과를 명확히 문서화할 수 있는 커뮤니케이션 역량
기대 역량
- 실제 위협을 빠르게 식별하고 대응하는 분석·대응 전문가
- 반복적인 관제 업무를 자동화하고 탐지 품질을 개선하는 개선 추진자
- AI 기반 보안관제 체계로 전환하기 위한 실무형 기술 리더
- 관제, CERT, 인프라, 서비스 운영부서 간 대응 기준을 정렬하는 실무 조정자
Preferred Qualifications
우대사항
- 침해사고 보고서 작성, 대외기관 대응, 포렌식 또는 악성코드 분석 경험
- 클라우드 보안 로그 및 컨테이너 보안 분석 경험
- LLM, RAG, AI Triage, 자동 분석 요약, 보고서 자동화 경험
- 모의해킹, 레드팀, 침투 테스트 또는 침해 시뮬레이션 수행 경험
Recruiting Process
전형절차
- 서류전형 > 1차 면접 > 2차 면접 > HR검증 > 처우협의 > 최종합격
Please Read Before Applying
확인사항
- 입사지원서 기재 내용이 허위로 판명될 경우 합격이 취소될 수 있습니다.
- 국가보훈 취업지원대상자와 장애인은 관련 법령에 의거하여 우대하고 있습니다.
보안침해위협 분석/대응 및 AI 기반 탐지 고도화 전문가
지원 기간
September 04, 2026(Fri)~October 01, 2026(Thu)
마감 시간
23:59
회사
SK telecom
직무
IT - IT 보안
구분
Experienced
지역
Seoul - T-타워
유형
Permanent