[CJ올리브영] 취약점 분석 및 모의 침투 담당자

직무소개

■ 모의해킹 ​및 ​모의침투 ​기획ㆍ관리


■ 시나리오 ​기반 실전 모의침투

​ ​ - ​공격 시나리오 설계, ​권한 상승 ​및 ​내부 이동(Lateral ​Movement)


■ ​취약점 ​분석 및 모의해킹 ​(Penetration ​Testing)

​ ​- ​Web/API 및 App(Android, ​iOS 등), ​소스코드 ​진단


■ 심층 ​분석을 통한 ​방어 ​체계 효과성 검증

​ ​ - 보안 장비 및 Rule 우회 기법 연구를 통한 방어 수준 검증


요구경험 및 역량

[Education]

- 4년제 학사 이상


[Experience]

- 관련 업무 5년 이상 경험 보유

- 모의해킹 및 기업 내부망 모의침투 사업 수행 경험


[Skill/Knowledge]

- 멀티 클라우드 & 하이브리드 인프라 환경/구조 이해

- 도커, 컨테이너 기반 인프라 환경/구조 이해

- 취약점 제보(버그바운티) 또는 신규 취약점 분석·Exploit 개발 지식 보유

- EDR·WAF 등 보안 솔루션 우회 및 탐지 회피 기술 보유


우대사항

[Skills & Experience]

- OSCP, OSEP, CRTO 등 Offensive Security 실무 관련 자격증 보유자

- CTF 대회 본선 진출 및 수상 / 고난도 문제 출제 경험

- 블랙박스 기반 고급 Web Application 취약점 분석 및 Exploit 경험

- MITRE ATT&CK 기반 TTP를 실제 침투에 적용하거나 자동화한 경험


[Character & Responsibility]

- 신기술에 대한 학습과 새로운 도전을 즐기시는 분

- 다양한 직군과 어울리며 적극적인 커뮤니케이션을 하려고 노력하시는 분

- 목표 달성을 위해 필요한 경우 본인의 역할을 적극적으로 확장할 수 있는 분


※ 전형 안내

서류전형 - 1차면접 - 온라인 인성검사 - 2차면접 - Reference Check - 처우전형/건강검진 - 합격


- 직무 및 상황에 따라 면접 방식이나 전형 순서가 일부 변경될 수 있습니다.

- 서류 전형 결과는 개별 안내드리며, 동일 기간 내 하나의 공고만 지원 가능합니다. (전형 종료 후 다른 공고 지원 가능 / 6개월 내 재지원은 권장하지 않습니다.)

- CJAT는 CJ의 경영철학·인재상과의 부합 여부를 확인하는 온라인 인성검사입니다.


※ 지원 및 유의사항

- 채용에 합격하시는 경우 3개월의 수습기간을 적용합니다.

- 지원서 내용이 사실과 다른 경우 불이익(채용 취소 등)이 있을 수 있습니다.

- CJ계열사(자회사 포함)에 재직 중 경우, 본 채용에 지원이 제한됩니다.

- 병역필 또는 면제로 해외여행에 결격사유가 없는 분에 한해 지원 가능합니다.

- 국가보훈대상자 및 장애인은 관련 법령에 따라 우대합니다.

- 전형 중 지원서를 삭제하시는 경우, 전형 포기로 간주됩니다.


 올리브영 채용 블로그에서 더 많은 정보를 확인해 보세요!

 채용블로그 바로가기 : https://career.oliveyoung.com

공유하기
[CJ올리브영] 취약점 분석 및 모의 침투 담당자

직무소개

■ 모의해킹 ​및 ​모의침투 ​기획ㆍ관리


■ 시나리오 ​기반 실전 모의침투

​ ​ - ​공격 시나리오 설계, ​권한 상승 ​및 ​내부 이동(Lateral ​Movement)


■ ​취약점 ​분석 및 모의해킹 ​(Penetration ​Testing)

​ ​- ​Web/API 및 App(Android, ​iOS 등), ​소스코드 ​진단


■ 심층 ​분석을 통한 ​방어 ​체계 효과성 검증

​ ​ - 보안 장비 및 Rule 우회 기법 연구를 통한 방어 수준 검증


요구경험 및 역량

[Education]

- 4년제 학사 이상


[Experience]

- 관련 업무 5년 이상 경험 보유

- 모의해킹 및 기업 내부망 모의침투 사업 수행 경험


[Skill/Knowledge]

- 멀티 클라우드 & 하이브리드 인프라 환경/구조 이해

- 도커, 컨테이너 기반 인프라 환경/구조 이해

- 취약점 제보(버그바운티) 또는 신규 취약점 분석·Exploit 개발 지식 보유

- EDR·WAF 등 보안 솔루션 우회 및 탐지 회피 기술 보유


우대사항

[Skills & Experience]

- OSCP, OSEP, CRTO 등 Offensive Security 실무 관련 자격증 보유자

- CTF 대회 본선 진출 및 수상 / 고난도 문제 출제 경험

- 블랙박스 기반 고급 Web Application 취약점 분석 및 Exploit 경험

- MITRE ATT&CK 기반 TTP를 실제 침투에 적용하거나 자동화한 경험


[Character & Responsibility]

- 신기술에 대한 학습과 새로운 도전을 즐기시는 분

- 다양한 직군과 어울리며 적극적인 커뮤니케이션을 하려고 노력하시는 분

- 목표 달성을 위해 필요한 경우 본인의 역할을 적극적으로 확장할 수 있는 분


※ 전형 안내

서류전형 - 1차면접 - 온라인 인성검사 - 2차면접 - Reference Check - 처우전형/건강검진 - 합격


- 직무 및 상황에 따라 면접 방식이나 전형 순서가 일부 변경될 수 있습니다.

- 서류 전형 결과는 개별 안내드리며, 동일 기간 내 하나의 공고만 지원 가능합니다. (전형 종료 후 다른 공고 지원 가능 / 6개월 내 재지원은 권장하지 않습니다.)

- CJAT는 CJ의 경영철학·인재상과의 부합 여부를 확인하는 온라인 인성검사입니다.


※ 지원 및 유의사항

- 채용에 합격하시는 경우 3개월의 수습기간을 적용합니다.

- 지원서 내용이 사실과 다른 경우 불이익(채용 취소 등)이 있을 수 있습니다.

- CJ계열사(자회사 포함)에 재직 중 경우, 본 채용에 지원이 제한됩니다.

- 병역필 또는 면제로 해외여행에 결격사유가 없는 분에 한해 지원 가능합니다.

- 국가보훈대상자 및 장애인은 관련 법령에 따라 우대합니다.

- 전형 중 지원서를 삭제하시는 경우, 전형 포기로 간주됩니다.


 올리브영 채용 블로그에서 더 많은 정보를 확인해 보세요!

 채용블로그 바로가기 : https://career.oliveyoung.com