컬리 · 보안·정보보호
- 식품·생활용품 커머스
- 2014년 설립 (13년차)
네트워크 보안 솔루션(WAF) 운영 담당자
이 브라우저에 저장돼요 · 최근 확인
무슨 일을 하고, 무엇을 요구하나요?
보안·정보보호 · 필수 · 경력 6년 이상
- 주요 업무
- 웹방화벽(WAF) 운영 및 정책 관리(신규 서비스·API 적용 검토 포함)
- WAF 탐지 룰 점검 및 튜닝(오탐·미탐 개선)
- 웹 공격 및 어뷰징 트래픽(크리덴셜 스터핑, 무단 크롤링 등) 모니터링 및 차단 대응
- NAC, SSL VPN 운영 및 정책 관리
- 자격 요건
- 경력 조건정보보호 분야에서 6년 이상의 실무 경험이 있으신 분
- 웹방화벽(WAF) 운영과 탐지 룰 관리를 실무 담당자로 맡아본 경험이 있으신 분
- NAC, VPN, 망연계 등 네트워크 보안 솔루션 운영 경험이 있으신 분
- 보안 정책 적용 과정에서 유관 부서와 협의해 본 경험이 있으신 분
- 우대 사항
- 크리덴셜 스터핑, 무단 크롤링 등 어뷰징 트래픽 대응 경험이 있으신 분
- 클라우드 WAF나 CDN 보안 서비스 운영 경험이 있으신 분
- 웹 취약점 진단 또는 모의해킹 경험이 있으신 분
- 정보보안기사 등 관련 자격을 보유하신 분
- 근무·전형
- 고용형태는 정규직(수습 3개월)입니다.
- 지원서 제출 → 직무적합성 인터뷰 → 종합 인터뷰 → 처우 협의 → 최종 합격
공고 원문의 문장을 그대로 옮겼어요. 근무 조건과 전형은 바뀔 수 있으니 지원 전에 원문을 확인하세요.
컬리, 어떤 회사일까요?
- 식품·생활용품 커머스
- 2014년 설립 (13년차)
상품과 고객 경험을 넓히는 방향, 협업 사례와 최근 사업 발표를 살펴봐요.
- 장보기에서 뷰티로, 컬리는 무엇을 넓히고 있을까?
- 컬리의 가치 선언은 프로젝트에서 어떻게 드러났을까?
- 무엇을 만들고 누구에게 어떤 가치를 제공하나요?
- 어떤 동료를 원하며 실제 팀 사례와 공고에서 어떻게 나타나나요?
- 최근 인원·실적·투자·사업 방향에서 무엇이 달라졌나요?
- 컬리 결제 개발직, 경력 조건과 AI 과제는 어떻게 볼까요?
- 지원 판단에 관련된 기대·주의 신호와 그 해석의 한계는 무엇인가요?
- 어떤 회사와 무엇을 비교할 수 있고 차이는 무엇인가요?
- 컬리 결제 프론트엔드는 어떤 일을 하나요?
- 결제 프론트엔드 공고의 지원 조건은 무엇인가요?
- 2026년 컬리는 어떤 사업 변화를 발표했나요?
포지션 소개 · 공고 전문 읽기
네트워크 보안 솔루션(WAF) 운영 담당자는 컬리의 웹방화벽(WAF) 운영 전반을 맡아 정책을 관리하는 역할을 수행합니다. 웹 서비스와 API로 들어오는 트래픽에 대한 WAF 정책 관리와 탐지 룰 튜닝을 주로 담당하며, NAC·SSL·VPN·망연계 솔루션 운영도 함께 맡게 됩니다. 정상 고객의 이용에 영향을 주지 않으면서 웹 공격과 어뷰징 트래픽을 줄여 고객 계정과 서비스 데이터를 안전하게 보호하는 데 기여합니다.
담당 업무
[주요 업무]
- 웹방화벽(WAF) 운영 및 정책 관리(신규 서비스·API 적용 검토 포함)
- WAF 탐지 룰 점검 및 튜닝(오탐·미탐 개선)
- 웹 공격 및 어뷰징 트래픽(크리덴셜 스터핑, 무단 크롤링 등) 모니터링 및 차단 대응
[기타 업무]
- NAC, SSL VPN 운영 및 정책 관리
- 망연계 솔루션 운영 및 자료 전송 정책 관리
- 장애·보안 이벤트 발생 시 근무 시간 외 대응 참여
- 보안 정책 적용에 대한 유관 부서 협의 및 운영사·벤더 커뮤니케이션
- 반복 운영 업무 개선 및 자동화
자격 요건
[경험]
- 정보보호 분야에서 6년 이상의 실무 경험이 있으신 분
- 웹방화벽(WAF) 운영과 탐지 룰 관리를 실무 담당자로 맡아본 경험이 있으신 분
- NAC, VPN, 망연계 등 네트워크 보안 솔루션 운영 경험이 있으신 분
- 보안 정책 적용 과정에서 유관 부서와 협의해 본 경험이 있으신 분
[지식]
- HTTP/HTTPS 등 웹 프로토콜과 웹 애플리케이션 취약점(OWASP Top 10)에 대한 이해가 있으신 분
- WAF 탐지 방식(시그니처 기반 탐지, 예외 처리 등)과 정책 구성에 대한 이해가 있으신 분
- TCP/IP 등 네트워크 기본 지식과 망분리·망연계 구조에 대한 이해가 있으신 분
- 정보보호 관련 법령 및 ISMS-P 인증 기준에 대한 이해가 있으신 분
[스킬]
- 로그와 트래픽을 분석해 원인을 파악하고 대응할 수 있는 분
- 유관 부서와 원활하게 소통할 수 있는 분
- 스크립트(Python 등)나 생성형 AI를 활용해 반복 업무를 개선하는 데 관심이 있으신 분
우대 사항
- 크리덴셜 스터핑, 무단 크롤링 등 어뷰징 트래픽 대응 경험이 있으신 분
- 클라우드 WAF나 CDN 보안 서비스 운영 경험이 있으신 분
- 웹 취약점 진단 또는 모의해킹 경험이 있으신 분
- 정보보안기사 등 관련 자격을 보유하신 분
- 이커머스 또는 온라인 서비스 환경에서 보안 운영 경험이 있으신 분
합류 여정
- 지원서 제출 → 직무적합성 인터뷰 → 종합 인터뷰 → 처우 협의 → 최종 합격
꼭 확인해주세요!
직무적합성 인터뷰: 생성형 AI를 활용하는 과제가 함께 진행됩니다.종합 인터뷰: 온라인 직무적합성 검사가 함께 진행됩니다.세부 절차는 서류 합격자 분들께 개별 안내 드릴 예정입니다.프로세스는 일정과 상황에 따라 사전 안내 후 일부 변경될 수 있으며, 각 전형의 결과는 개별 안내 드립니다.
기타 사항
- 고용형태는 정규직(수습 3개월)입니다.
- 국가 유공자, 장애인 등 취업보호대상자는 관계 법령에 따라 우대합니다.
- 해외 여행에 결격 사유가 없어야 하며, 남성은 군필 혹은 면제자여야 합니다.
- 지원서에 기재된 내용 중 허위 사실이 발견될 경우 채용이 취소될 수 있습니다.
본 채용에 관한 문의 사항은
컬리 채용 메일(recruit@kurlycorp.com)로 부탁 드립니다.