쏘카(SOCAR)

쏘카(SOCAR)

Posted via WANTED

정보보호 및 보안 엔지니어

Posted Sep 18, 2026

Role at a glance

Salary
Not Disclosed
Location
아크로포레스트 디타워, Seoul, South Korea
Work arrangement
On-site
Employment
Full-time
Experience
5+ years

Spotted an issue?

We’ll check it against the original posting.

Log in to report

Qualifications

Required

  • [이런 분과 함께 성장하고 싶습니다]
  • 경력: 정보보안 및 개인정보보호 실무 경력5년 이상 (또는 이에 준하는 금융 보안 실무 총괄 경험자)
  • 네트워크 및 VPN 실무 역량: Fortinet등 주요 벤더의 방화벽/VPN 장비를 활용한 Site-to-Site VPN 구축 및 하이브리드 네트워크 인프라 트러블슈팅이 가능하신 분
  • 엔드포인트 및 VDI 실무 역량: AWS WorkSpaces(VDI) 환경을 활용한 단말 보안 통제 및 DLP, DRM, 백신, NAC 등 엔드포인트 보안 솔루션을 직접 제어해 본 경험이 있으신 분
  • 계정/접근통제 실무 역량: Active Directory(AD) 및 MFA 인프라를 직접 운영, 제어하고 단말 연동해 본 경험이 있으신 분

Preferred

  • [이런 분이면 더욱 좋습니다]
  • AWS WorkSpaces 등 클라우드 가상화 환경에서 금융권 망분리 대체성 보안대책 승인 혹은 수검 대응 경험자
  • 오픈소스 기반 인증 솔루션(LinOTP/FreeRADIUS 등) 커스텀 및 Linux 환경에 대한 깊은 이해도가 있으신 분
  • 전사 보안 캠페인 및 임직원 보안 교육(해킹 메일 훈련 등)을 주도적으로 기획하고 운영해 본 경험자
  • 개인(신용)정보 외주 수탁사 보안 점검 및 관리 체계를 직접 수립하고 운영해 본 경험자
  • AWS Certified Security - Specialty, CISSP, CISA, 정보보호기사, ISMS-P 인증심사원, CPPG 등 관련 전문 자격증 소지자
  • [동료의 한마디]

About the role

Original posting provided by 쏘카(SOCAR)

View original

About the role

[우리 팀을 ​소개합니다]
• 정보보안팀은 다양한 보안 솔루션을 기획하고 운영하며, 안전하고 신뢰할 수 있는 업무 환경을 만들어가는 팀입니다.
• 쏘카에서 운영하는 서비스와 내부 시스템 전반을 대상으로 보안성 검토 및 정책 수립을 진행하며, 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증과 관련된 대응 업무도 함께 맡고 있습니다.
• 발생 가능한 보안 위협과 이상 징후에 대해 실시간 모니터링과 대응을 수행하며, 유관 부서와 긴밀히 협업하여 조직의 보안 수준을 강화하고 있습니다.

What you'll do

[담당하시게 될 업무를 소개합니다]

1) 네트워크 보안 및 하이브리드 인프라 운영
• 방화벽 및 VPN 운영: Fortinet(포티넷) 등 이기종 방화벽/VPN 장비의 정책 설정, 모니터링, 룰 최적화 및 트러블슈팅
• B2B 연동 및 Site-to-Site VPN 관리: 제휴사, 파트너사와의 안전한 데이터 연동을 위한 Site-to-Site VPN 터널링 구축 및 라우팅 제어
• AWS 멀티 계정/VPC 보안 아키텍처 리드: IAM 권한 최소화 관리, Multi-VPC 환경 보안, Security Group, ALB/NLB, AWS VPN, Transit Gateway(TGW), GWLB 등 클라우드 네트워크 보안 설계 및 직접 운영
• 온프레미스 인프라 제어: L2/L3 스위치, 라우터 등 전통적인 레거시 네트워크 장비 구성 이해 및 장애 대응

2) 엔드포인트 보안 및 단말/계정 제어 운영
• 엔터프라이즈 엔드포인트 솔루션 풀스택 운영: NAC, DLP, EDR,백신, 매체제어 등 단말 레벨의 정보보호 시스템 정책 수립, 최적화 및 핸즈온 직접 운영
• AWS WorkSpaces(VDI) 운영 관리: 망분리 요건 준수를 위한 AWS WorkSpaces 기반 가상 데스크톱 환경 구축, 원격/재택근무 보안 통제 정책 수립 및 단말 통제
• 사내 인증 및 계정 체계 총괄 운영: 전사 임직원 PC/단말 계정 관리, 그룹 정책(GPO) 수립 및 보안 베이스라인 적용
• 의무 2차 인증 관리: MFA시스템 운영, VPN, AWS WorkSpaces 및 주요 인프라/서버 접근 시 2차 인증 연동 및 통합 관리
• 망연계 시스템 및 보안 통제: 자료교환(망연계) 시스템, DB/서버 접근제어 및 웹 방화벽(WAF) 정책 최적화 및 실무 운영

3) 침해사고 대응 및 모니터링 (SecOps)
• 이상 징후 모니터링: 보안 솔루션 로그 분석 및 이상 징후 상시 모니터링 체계 운영
• 취약점 진단 및 사고 대응: 정기 보안 취약점 진단 및 침해사고 발생 시 원인 분석, 침해 대응(IR) 및 재발 방지 대책 수립

Requirements

[이런 분과 함께 성장하고 싶습니다]
• 경력: 정보보안 및 개인정보보호 실무 경력5년 이상 (또는 이에 준하는 금융 보안 실무 총괄 경험자)
• 네트워크 및 VPN 실무 역량: Fortinet등 주요 벤더의 방화벽/VPN 장비를 활용한 Site-to-Site VPN 구축 및 하이브리드 네트워크 인프라 트러블슈팅이 가능하신 분
• 엔드포인트 및 VDI 실무 역량: AWS WorkSpaces(VDI) 환경을 활용한 단말 보안 통제 및 DLP, DRM, 백신, NAC 등 엔드포인트 보안 솔루션을 직접 제어해 본 경험이 있으신 분
• 계정/접근통제 실무 역량: Active Directory(AD) 및 MFA 인프라를 직접 운영, 제어하고 단말 연동해 본 경험이 있으신 분

Preferred qualifications

[이런 분이면 더욱 좋습니다]
• AWS WorkSpaces 등 클라우드 가상화 환경에서 금융권 망분리 대체성 보안대책 승인 혹은 수검 대응 경험자
• 오픈소스 기반 인증 솔루션(LinOTP/FreeRADIUS 등) 커스텀 및 Linux 환경에 대한 깊은 이해도가 있으신 분
• 전사 보안 캠페인 및 임직원 보안 교육(해킹 메일 훈련 등)을 주도적으로 기획하고 운영해 본 경험자
• 개인(신용)정보 외주 수탁사 보안 점검 및 관리 체계를 직접 수립하고 운영해 본 경험자
• AWS Certified Security - Specialty, CISSP, CISA, 정보보호기사, ISMS-P 인증심사원, CPPG 등 관련 전문 자격증 소지자

[동료의 한마디]
‍• 혼자 고민하지 않습니다. 함께 고민하고 해결합니다.
‍• 지식은 나만의 것이 아니라 우리 모두의 것으로 공유합니다.
‍• 신뢰를 기반으로 협업하며, 자유롭게 의견을 나눕니다.
‍• 의미 있는 일에 집중합니다. 불필요한 업무는 줄이고 효율적인 방식으로 일합니다.

Benefits

[가족까지 생각해요]
• 임산부 단축 근무 및 직장 어린이집 지원
• 경조휴가 및 경조사비 지원

[라이프를 함께해요]
• 사내 동호회, 소모임, 밍글링 지원

[건강을 챙겨드려요]
• 본인 및 가족 1인 건강검진 지원
• 마음 건강 프로그램 운영
• 사내 간식 및 커피 지원
• 사내 힐링룸 운영

** 혜택 및 복지는 회사 상황에 따라 변동될 수 있습니다.

Hiring process

서류 전형 → 1차(직무) 인터뷰 → 2차(컬처 핏) 인터뷰 → 처우 협의 → 최종 합격 → 입사 (수습 기간 3개월)
• 후보자 및 회사의 상황에 따라 과정이 생략 혹은 추가될 수 있습니다.
• 처우 협의까지 모두 완료된 후보자분들께 최종 합격 안내를 드립니다.
• 후보자분들의 더 나은 이동을 위해 인터뷰 시 쏘카 쿠폰을 드립니다.

쏘카(SOCAR)

About the company

쏘카(SOCAR)

# 모든 사람이 자유롭고 행복하게 이동하는 세상을 만듭니다. 차를 소유하며 당연하게 여겨온 불편을 줄이고 기술과 데이터로 더 나은 이동을 제시하겠습니다. 이제 쏘카와 함께 누구나 자유롭게 이동하며, 행복한 일상을 만들고 더 많은 기회를 만날 것입니다. # 쏘카다운 방식으로 이동을 혁신합니다. [User First] 이용자를 중심으로 생각합니다 이용자에게 꼭 필요한 이동 서비스를 제공하고 더 나은 선택을 제안하는 것이 기업에도 더 나은 방향이라고 믿습니다. [Impact] 임팩트가 더 큰 일을 우선합니다 새로운 이동의 미래와 가치를 만드는 데 보다 크게 기여할 수 있는 일을 먼저 합니다. [Be Bold] 완전히 새로운 방식으로 도전합니다 문제를 새롭게 보고 관습에 도전합니다. 익숙하고 편한 방식에 매몰되지 않고 실패하더라도 과감히 도전합니다. [One SOCAR] 하나의 쏘카를 지향합니다 일의 맥락과 흐름을 서로 공유하며, 같은 목표를 향해 이동합니다. # NEXT MOVE 기술과 데이터로 내일의 이동을 실현합니다 [스트리밍 모빌리티] 스트리밍 서비스로 제약 없이 음악을 즐기는 것처럼 이동 수단을 소유하지 않아도, 누구나 언제 어디서든 자유롭게 이동할 수 있는 모빌리티 서비스를 실현합니다. [경험 플랫폼] 자동차를 나만의 경험 공간으로 구현해 이용자가 자가용에서 얻을 수 있는 경험, 그 이상을 제시합니다. 이동하는 순간뿐 아니라 출발 전부터 도착 이후까지 총체적인 이동 경험을 매끄럽게 디자인합니다. [테크 플랫폼] 새로운 이동 기술을 가장 먼저 서비스화 하는 모빌리티 플랫폼을 지향합니다. 자동차와 사람의 데이터를 종합적으로 활용해 이동 수단을 보다 체계적으로 운영하고, AI 기술로 더 안전한 이동 서비스를 제공합니다.