LINE Plus

Senior Security Operations & Incident Response Engineer (SOC/CSIRT)

진행 중
경력
경력 7년 이상
근무지
경기 성남시 분당구 (LINE Hybrid Work 2.0, 조직별 리모트 근무 설정)
근무형태
하이브리드
고용형태
정규직
지원 시작
2026-08-07
전형
5단계

전형 안내

공개된 전형 순서와 단계별 안내입니다.

  1. 서류 전형
  2. 1차 면접
  3. 2차 면접
  4. 레퍼런스 체크 및 처우 협의
  5. 최종 합격
    • 입사

전형 일정: 서류 전형 > 1차 면접 > 2차 면접 > 레퍼런스 체크 및 처우 협의 > 최종 합격 > 입사

상세 내용

저희 팀은 LINE Plus의 서비스와 플랫폼이 안전하게 설계·운영될 수 있도록 클라우드 보안 기준과 보안 아키텍처를 수립하고, 기술적 보안 통제 및 위협 탐지·모니터링 체계를
구축·운영합니다.

개발·플랫폼·인프라 조직과 협업하여 서비스 설계 단계부터 보안 요구사항을 반영하며, 운영 단계에서는 클라우드 설정 오류와 보안 리스크를 지속적으로 점검·개선합니다. 또한 서비스와 인프라에서 발생하는 보안 이벤트 및 로그를 모니터링·분석하여 이상 징후와 잠재적인 위협을 조기에 식별하고, 보안사고 발생 시 신속한 분석과 대응이 이루어질 수 있도록 SOC 및 CSIRT 운영 체계를 고도화합니다.

이번 포지션은 외부 SOC가 수행하는 Tier 1 보안관제를 관리하고, 에스컬레이션된 주요 이벤트에 대한 Tier 2 심층 분석과 내부 CSIRT 대응을 주도하는 역할입니다.

담당업무

  • [외부 SOC 운영 및 탐지 체계 관리]
    - 외부 SOC가 수행하는 Tier 1 보안관제의 운영 모델, 분석 기준, 에스컬레이션 절차 및 서비스 수준을 설계·관리
    - SOC의 탐지 결과와 운영 품질을 점검하고, 오탐·미탐 감소를 위한 탐지 시나리오 및 분석 기준 개선
    - 신규 서비스와 시스템의 로그를 SOC 관제 체계에 연계하고, 탐지 범위와 운영 프로세스를 지속적으로 고도화
  • [Tier 2 심층 분석 및 보안사고 판단]
    - 외부 SOC에서 에스컬레이션된 보안 이벤트에 대해 로그, 시스템 정보 및 관련 증적을 기반으로 심층 분석 수행
    - 이벤트의 위협 수준, 영향 범위 및 비즈니스 영향을 평가하여 보안사고 여부와 대응 우선순위 판단
    - 반복적으로 발생하거나 복합적인 양상을 보이는 위협의 공격 경로와 원인을 분석하고, 추가 탐지·차단 방안 수립
  • [CSIRT 대응 및 내부 조직 연계]
    - 보안사고 발생 시 개발·SRE·플랫폼·인프라 조직과 협업하여 격리, 차단, 제거 및 복구 등 대응 활동 주도
    - 사고의 원인과 영향 범위를 분석하고, 재발 방지 대책과 보안 개선 과제 수립
    - 주요 사고 및 위협 정보를 관련 이해관계자에게 신속하게 공유하고, 개선 과제의 이행 상황을 추적·관리하며 대응 절차·플레이북·
       보고 체계를 지속적으로 개선

자격요건

  • 7년 이상의 SOC, CSIRT, Security Operations 또는 Incident Response 분야 경력을 보유하거나 이에 준하는 전문성을 갖추신 분
  • 외부 SOC 또는 MSSP와 연계하여 보안관제 운영, 품질 관리 및 에스컬레이션 체계를 주도적으로 관리한 경험이 있으신 분
  • 다양한 보안 로그와 증적을 기반으로 복잡한 보안 이벤트를 심층 분석하고, 보안사고 여부와 초기 대응 방향 및 우선순위에 대한 기술적 판단을 주도할 수 있으신 분
  • 개발·플랫폼·인프라 등 다양한 이해관계자와 협업하여 사고 대응 및 재발 방지 과제를 실행으로 이끌어낸 경험이 있으신 분
  • 해외 출장 및 근무에 결격 사유가 없으신 분

우대사항

  • 대규모 또는 글로벌 온라인 서비스 환경에서 외부 SOC·MSSP 운영 체계를 구축하거나 고도화한 경험이 있으신 분
  • AWS 등 퍼블릭 클라우드 환경에서 보안 이벤트 분석 및 침해사고 대응을 수행한 경험이 있으신 분
  • SIEM, EDR, NDR, WAF 등 보안 솔루션을 활용한 탐지 시나리오 설계 및 탐지 품질 개선 경험이 있으신 분
  • Threat Hunting, Detection Engineering, 디지털 포렌식 또는 악성코드 분석 중 하나 이상의 분야에서 전문성을 보유하신 분
  • SOC 운영 지표, SLA 및 KPI를 수립하고 외부 관제 서비스의 성과와 품질을 관리한 경험이 있으신 분
  • SOAR 또는 Python 등의 스크립트 언어를 활용하여 이벤트 분석 및 사고 대응 프로세스를 자동화한 경험이 있으신 분
  • 정보보안, 침해사고 대응 또는 디지털 포렌식 관련 전문 자격을 보유하신 분
  • 영어 또는 일본어를 활용하여 글로벌 이해관계자와 업무를 수행한 경험이 있으신 분

전형안내

서류 전형 > 1차 면접 > 2차 면접 > 레퍼런스 체크 및 처우 협의 > 최종 합격 > 입사
 - 전형은 상황 및 일정에 따라 변경될 수 있습니다.
 - 포트폴리오 혹은 경력기술서 첨부는 필수입니다.

근무제도

근무형태 (LINE Hybrid Work 2.0)
조직의 업무 성격과 프로젝트 주기 및 글로벌 협업 정도 등을 고려하여 조직이 자율적으로 근무 형태를 설정하며, 
주 N일 리모트 근무부터 100% 리모트 근무까지 가능합니다.
이에 따라 업무와 성과를 책임 있게 관리할 수 있는 곳이라면 국내 지역뿐만 아니라, 해외 지역에서의 리모트 근무도 가능합니다.
※ 상세한 내용은 <링크>를 참고하여 주시기 바랍니다. 

근무지
LINE Hybrid Work 2.0에 따라 근무 가능한 장소에서 근무
(※ 오프라인 협업을 위한 오피스는 분당 서현역 분당스퀘어에 있습니다.)


근무시간 
매월 Working Day에 따라 정해지는 기준 근무시간 내에서 개인이 자유롭게 일/주별 근무하는 LINE Smart 근무제를 적용합니다.
또한, 해당 기준근무시간을 초과하여 근무할 경우 별도의 연장근무수당을 지급합니다.

기타

  • 본 공고는 수시 모집으로 채용 완료 시 조기 마감될 수 있습니다.
  • 전형 일정 및 결과는 지원서에 등록하신 이메일로 개별 안내드립니다.
  • 입사지원 시 작성하신 정보 및 금번 채용과 관련하여 제출하신 서류에 사실과 다른 내용이 있을 경우 채용 불합격의 사유가 될 수 있습니다.
  • 채용 전형의 모든 과정에 있어 전/현직 직장의 영업 비밀을 침해하지 않도록 유의하여 주시기 바랍니다.
  • 본 채용공고를 통해 입사하시는 경우, 3개월의 수습 기간을 적용합니다.
  • 병역필 또는 면제자로 근무에 결격사유 없으신 분에 한해 지원 가능합니다.
  • 기타 채용 관련 문의사항은 채용 공고 페이지 상단 'FAQs' 탭을 참고하여 문의 부탁드립니다.

보훈 취업지원 대상 및 장애인 서류 제출 안내

국가 유공자 및 장애인 등 취업보호대상자는 관계법령에 따라 우대합니다.
보훈 및 장애인 지원자에 해당되시는 경우, 입사지원시 [포트폴리오/경력기술서] 첨부 란에 반드시 관련 증명원을 발급하여 첨부 바랍니다.
1. 보훈 지원자 : '보훈취업지원대상자 증명서' 발급하여 첨부
2. 장애인 지원자 : '장애인증명서 또는 복지카드' 첨부