Role at a glance
- Salary
- Not Disclosed
- Location
- 24층, Seoul, South Korea
- Work arrangement
- On-site
- Employment
- Full-time
- Experience
- 3–7 years
Spotted an issue?
We’ll check it against the original posting.
Qualifications
Required
- [Education]
- 4년제 학사 이상 또는 이에 준하는 실무 경험
- [Experience]
- 정보보안 관련 업무 3년 이상 경험
- EDR/XDR, DLP, SASE 등 엔드포인트 보안솔루션을 구축하거나 전환/운영한 경험
- Windows 및 macOS 환경에서 보안정책을 설계하고 운영한 경험
- 엔드포인트 및 사용자 로그를 SIEM에 연계, 탐지 시나리오 또는 상관분석 규칙을 개발/운영한 경험
- SOAR 또는 스크립트
Preferred
- [Skills & Experience]
- CrowdStrike Falcon, Jamf, Zscaler SASE 또는 유사 솔루션 구축
- 운영 경험
- SIEM과 SOAR 제품 연계 경험
- 단말 관련 보안사고 분석, 디지털 포렌식 또는 침해사고 대응 경험
- [Character & Responsibility]
- 단건 이벤트 처리에 머무르지 않고 구조적 원인과 재발 방지 방안을 찾는 분
- 새로운 보안기술과 AI 활용 방식을 빠르게 학습하고 실제 업무에 적용하는 분
About the role
Original posting provided by 씨제이올리브영(CJ올리브영)
About the role
우리 정보보안센터는 회사의 정보자산과 개인정보를 안전하게 보호하기 위해 전사 보안 전략과 관리체계를 수립하고, 보안 리스크를 지속적으로 점검·개선하여 일관된 보안 수준을 유지하는 조직입니다.
IT 인프라와 클라우드, 데이터, AI 등 빠르게 변화하는 기술과 업무 환경에 맞춰 보안 아키텍처와 보호체계를 설계·고도화하고, 새로운 보안 위협을 예방·탐지·대응합니다.
국내외 사업과 새로운 서비스가 안전하게 성장할 수 있도록 전사 및 유관 조직과 긴밀하게 협업하며, 보안과 개인정보보호가 비즈니스의 신뢰와 지속가능한 성장을 뒷받침할 수 있도록 지원합니다.
What you'll do
전사 임직원의 단말과 사용자 계정을 보호하기 위해 엔드포인트 보안체계를 구축·고도화하고,
SIEM/SOAR 기반의 위협 탐지부터 분석·대응까지 End-to-End로 수행하는 역할입니다.
보안솔루션 구축과 운영을 넘어 정책·탐지 시나리오를 지속적으로 개선하고,
생성형 AI와 보안솔루션 API 및 스크립트를 활용하여 보안 운영과 사고 대응을 자동화·고도화합니다.
■ 엔드포인트 보안체계 구축 및 고도화
- EDR/XDR, MDM/UEM, DLP, SASE/ZTNA 등 엔드포인트 보안솔루션 구축·전환 및 정책 고도화
- Windows·macOS 및 사용자 유형을 고려한 보안정책과 예외·통제 기준 설계 및 운영
- 보안솔루션 API와 Python·PowerShell 등을 활용한 정책 배포, 점검 및 반복 운영 업무 자동화
■ 보안 모니터링 및 사고 대응 고도화
- 엔드포인트, 사용자, 계정·인증 및 접근 로그의 SIEM 연계와 이상징후 탐지 시나리오 설계·고도화
- 보안 이벤트 연관분석을 통한 사고 판단, 원인·영향 범위 분석 및 단말 격리·계정 차단 등 대응 수행
- 오탐·미탐 및 사고 분석 결과를 기반으로 탐지 정책과 대응 프로세스 지속 개선
Requirements
[Education]
- 4년제 학사 이상 또는 이에 준하는 실무 경험
[Experience]
- 정보보안 관련 업무 3년 이상 경험
- EDR/XDR, DLP, SASE 등 엔드포인트 보안솔루션을 구축하거나 전환/운영한 경험
- Windows 및 macOS 환경에서 보안정책을 설계하고 운영한 경험
- 엔드포인트 및 사용자 로그를 SIEM에 연계, 탐지 시나리오 또는 상관분석 규칙을 개발/운영한 경험
- SOAR 또는 스크립트·API를 활용해 이벤트 분석과 대응 절차를 자동화한 경험
- 단말·사용자 관련 보안 이벤트를 분석하고 사고 대응 및 재발 방지 조치를 수행한 경험
- 생성형 AI, 코딩 어시스턴트를 활용하여 보안 분석, 정책 검토, 스크립트 작성 등 업무를 개선한 경험
[Skill/Knowledge]
- 엔드포인트 보안 아키텍처와 단말 라이프사이클 전반에 대한 이해
- SIEM을 통한 탐지 쿼리 및 상관분석 정책 작성 역량
- REST API, Webhook 및 Python·PowerShell 등 자동화 기술에 대한 이해
- 생성형 AI의 특성과 한계를 이해하고 결과의 정확성과 보안성을 검증할 수 있는 역량
Preferred qualifications
[Skills & Experience]
- CrowdStrike Falcon, Jamf, Zscaler SASE 또는 유사 솔루션 구축·운영 경험
- SIEM과 SOAR 제품 연계 경험
- 단말 관련 보안사고 분석, 디지털 포렌식 또는 침해사고 대응 경험
[Character & Responsibility]
- 단건 이벤트 처리에 머무르지 않고 구조적 원인과 재발 방지 방안을 찾는 분
- 새로운 보안기술과 AI 활용 방식을 빠르게 학습하고 실제 업무에 적용하는 분
- 보안성과 사용자 편의성을 함께 고려하여 현실적인 해결책을 설계하는 분
- AI가 생성한 결과를 그대로 신뢰하지 않고 정확성과 보안 영향을 검증하는 분
Benefits
올리브영 채용블로그를 방문해 더 많은 정보를 확인해 보세요!
링크바로가기 : https://career.oliveyoung.com/
Hiring process
※ 전형 안내
서류 전형 - 1차면접 전형 -온라인 인성검사- 2차면접 전형 - 3차 전형(평판조회 및 처우협의) - 건강검진 - 합격
- 병역필 또는 면제로 해외여행에 결격사유가 없는 분에 한하여 지원 가능합니다.
- 채용에 합격하시는 경우 3개월의 수습기간을 적용합니다.
- 직무에 따라 면접 방식 및 전형 프로세스가 변경될 수 있습니다.
- 지원서 내용 중 허위사실이 확인될 경우 채용이 취소될 수 있습니다.
- CJ계열사(자회사 포함)에 재직 중인 경우 지원이 제한됩니다.
- 전형 불합격 후 6개월 내 동일 공고 재지원은 권장하지 않습니다.
- 2차 면접 합격자에 한하여 평판조회 및 처우협의가 동시 진행되며, 평판조회 결과에 따라 채용 절차가 중단될 수 있습니다.
About the company
씨제이올리브영(CJ올리브영)
All Live Better, No.1 헬스&뷰티 스토어 올리브영은 20년 이상 축적된 경험과 데이터, 협력 체계를 바탕으로 이제는 국내를 넘어 글로벌 시장을 리딩하는 H&B E-commerce 플랫폼이자 새로운 옴니채널 사업자로 진화하고 있습니다. 올리브영은 앞으로도 끊임없이 변화하고 혁신하며 전 세계인의 건강한 아름다움을 큐레이팅하는 '글로벌 No.1 헬스&뷰티 옴니채널 브랜드'를 향한 비전을 달성할 것입니다. 독보적인 오프라인 비즈니스를 기반으로 온라인 서비스를 결합하여 온·오프의 경계를 허무는 End-to-End 플랫폼을 함께 만들어가실 역량 있는 인재 분들을 모십니다.