Senior DevSecOps / 클라우드 인프라 엔지니어

Summary

Senior hands-on DevSecOps/cloud infrastructure engineer at a Korean logistics-tech company running AWS-based services, owning infrastructure stability, automation, and security hardening end-to-end.

About

• 비전 (Vision)
의식주컴퍼니는 “삶은 계속된다(Life Goes On)”는 철학 아래, 현대인의 바쁜 일상을 편리하고 윤택하게 만드는 데 앞장서고 있습니다. 일상의 불편을 과감하고 창의적인 방식으로 해결하여 삶의 질 향상을 목표로 합니다.

• 핵심가치 및 차별점 (Core Values & Differentiation)
정체된 의식주 산업에서 혁신적인 IT와 물류 시스템을 결합하여 독보적인 비즈니스 모델을 구축하며, 지속 가능한 자원 선순환 시스템을 통해 환경과 사회적 가치를 창출합니다.

• 조직문화 (Culture)
구성원들이 문제를 즉각 해결하고, 존중과 신뢰를 바탕으로 자유롭게 의견을 제시하는 능동적인 문화를 추구합니다. 고객 경험 중심의 혁신을 지속적으로 만들어갑니다.

• CEO 인터뷰 영상
EO : https://www.youtube.com/watch?v=GeSR4hmYB1M
세바시 : https://www.youtube.com/watch?v=rolSnCR36VQ
다수의 수다 : https://www.youtube.com/watch?v=WEB4OueDtZo

[이런 분과 함께하고 싶습니다]
• 정보보호팀 소속으로 인프라 운영과 기술보안을 함께 책임지는 역할에 관심이 있으신 분
• 보안을 단순한 점검이나 규제가 아니라 서비스 안정성과 신뢰도를 높이는 운영 체계로 이해하시는 분
• AWS, Linux, 네트워크와 배포 환경을 직접 확인하고 문제를 해결하는 Hands-on 업무 방식을 선호하시는 분
• 정리되지 않은 운영 환경에서도 현황을 구조화하고 위험과 효과를 기준으로 개선 우선순위를 정할 수 있으신 분
• 반복되는 운영·보안 업무를 코드로 자동화하고 재현 가능한 표준으로 만드는 데 관심이 있으신 분
• 개발·운영 조직과 협업 시, “안 되는 이유”보다 “안전하게 운영하는 방법”을 제시하되, 필요한 보안 기준은 명확하게 설명할 수 있으신 분

Responsibilities

의식주컴퍼니는 런드리고와 런드리24 서비스를 안정적으로 운영하기 위해 클라우드 인프라 운영 체계와 정보보호 수준을 함께 고도화하고 있습니다.
본 포지션은 정보보호팀 소속으로, AWS 기반 서비스 인프라를 직접 운영·개선하고 개발·배포 과정에 보안을 내재화하는 시니어 Hands-on 역할입니다. 인프라 안정성과 보안을 분리하지 않고 함께 책임지며, 개발·운영 등 유관 조직과 협업하여 인프라 안정화·자동화·표준화와 정보보호 수준 향상을 주도합니다.
클라우드 인프라 운영뿐 아니라 기술적 취약점 진단, 보안관제, 침해사고 초동 대응, ISMS 인증 대응 및 정보보호 정책의 기술적 이행 등 정보보호팀의 실무를 함께 수행합니다. 단순 점검이나 관리·조율에 머무르지 않고 장애와 보안 문제의 원인을 직접 분석하여 실제 조치와 재발 방지까지 완결할 수 있는 분을 찾습니다

[클라우드 인프라 운영 및 안정화 (35%)]
• AWS 인프라 운영 및 개선 : EC2, RDS, S3, ALB, CloudFront, IAM, Security Group 등 주요 AWS 리소스 운영 및 구조 개선
• 서비스 인프라 관리 : 운영 서버, 네트워크, 인증서, 도메인, 라우팅 및 방화벽 정책 등 서비스 인프라 전반 관리
• 장애 대응 및 재발 방지 : 인프라 장애의 원인 분석, 임시 조치, 근본 조치와 사후 회고를 통한 재발 방지
• 운영 표준화 : 서버 접근, 계정 및 권한, 변경관리, 백업·복구, 로그 관리 등 인프라 운영 기준 수립 및 개선
• IaC 및 자동화 : Terraform과 Python·Shell Script 등을 활용한 반복 업무 자동화 및 인프라 변경 이력 관리
• DevSecOps 체계 구축 및 보안 자동화 (25%)
• CI/CD 보안 연계 : 개발·배포 파이프라인에 SAST, SCA, Secret Scan 등 보안 점검을 연계하고 운영 효율을 고려해 자동화
• 배포 환경 보안 관리 : Git 저장소, CI/CD 도구 및 배포 파이프라인의 접근권한과 보안 정책 관리
• 취약점 조치 주도 : 개발·인프라 환경에서 발견된 취약점의 원인을 분석하고 개발팀과 협업하여 조치 완료까지 추진
• 시큐어 코딩 및 보안성 검토 지원 : 개발 단계에서 보안 취약점을 사전에 식별하고 서비스 환경에 적합한 안전한 구현 방안 제시
• 보안 운영 자동화 : 반복적인 보안 점검, 로그 확인, 설정 검토와 결과 기록 업무 자동화

[기술적 취약점 진단 및 인프라 보안 (20%)]
• AWS 보안 구성 점검 : IAM 최소권한, Security Group, S3 퍼블릭 액세스 차단, RDS 암호화, CloudTrail 설정 등 클라우드 보안 구성 검토 및 개선
• 인프라 취약점 진단 : AWS, Linux, DB 및 컨테이너 환경의 기술적 취약점 진단과 실행 가능한 조치 방안 제시
• Linux 서버 보안 관리 : 계정·권한, 보안 패치, SSH Key, 접속기록 및 로그 설정 등 서버 보안 기준 운영
• EOL/EOS 관리 : 지원 종료 OS와 소프트웨어 식별, 업그레이드 계획 수립 및 조치 이력 관리
• 서비스 취약점 조치 지원 : 런드리고·런드리24 앱, 관리자 페이지 및 API 등에서 발견된 취약점의 기술적 조치 협업

[ISMS 인증 대응 및 정보보호 관리체계 운영 (15%)]
• 인증 심사 실무 : ISMS 인증 준비 및 심사 과정에서 인프라·보안 영역의 이행 증적 산출과 결함 조치 대응
• 기술적 보호대책 운영 : 접근통제, 암호화, 로깅, 계정관리 및 접속기록 보관 기준을 실제 인프라 환경에 적용
• 정기 점검 및 증적 관리 : 계정·접근권한·접속기록·클라우드 설정 점검을 수행하고 월·분기·반기·연간 운영 이력 관리
• 정책 정합성 검증 : 정보보호 정책·지침과 AWS·Linux·네트워크 운영 환경 간 정합성 점검 및 개선
• 증적 자동화 : 반복 가능한 점검과 증적 수집 업무를 자동화하여 지속 가능한 인증 운영 체계 구축

[정보보호 운영 및 보안 이슈 대응 (5%)]
• 보안 솔루션 운영 : WAF, 시스템·DB 접근통제, 백신·EDR 및 로그 수집·분석 도구의 정책 설정과 모니터링
• 보안 이벤트 분석 : GuardDuty, CloudTrail, VPC Flow Logs, CloudWatch 등에서 탐지된 이벤트의 1차 분석과 영향 범위 확인
• 침해사고 초동 대응 : 특이 징후 발견 시 증적 확보, 영향 범위 확인, 초기 차단 및 유관 조직 협업
• 정보보호 정책·가이드 이행 지원 : 인프라·개발 환경에 필요한 보안 기준과 실무 가이드를 작성하고 현업 적용 지원
• 정보보호팀 공통업무 지원 : 보안 점검, 임직원 보안 인식 제고, 보안 이슈 검토 등 정보보호 활동 수행

Requirements

• 클라우드 인프라, DevOps, SRE, 플랫폼 엔지니어링 또는 보안 인프라 운영 경력 7~10년이신 분
• AWS 기반 프로덕션 환경에서 서비스 인프라를 직접 운영하고 개선한 경험이 있으신 분
• Linux 서버와 네트워크의 동작 원리를 이해하고 계정·권한·패치·SSH·로그 등 운영 및 보안 설정이 가능하신 분
• IAM, Security Group, RDS, S3 등 주요 AWS 구성요소의 접근통제와 보안 원칙을 이해하고 적용할 수 있으신 분
• 장애 또는 보안 이슈 발생 시 로그와 모니터링 데이터를 기반으로 원인을 분석하고, 임시 조치부터 근본 조치와 재발 방지까지 수행한 경험이 있으신 분
• Git과 CI/CD 배포 파이프라인을 운영하거나 개선한 경험이 있으신 분
• Terraform과 Python·Shell Script 등으로 인프라 구성 또는 반복 운영·보안 업무를 자동화한 경험이 있으신 분
• 보안 취약점 진단 결과를 이해하고 개발·인프라 환경에 적용 가능한 조치 방안으로 구체화할 수 있으신 분
• 정보보호팀 구성원으로서 운영 기록, 장애 이력, 변경 내역 및 보안 점검 결과를 체계적으로 문서화하고 유관 조직의 조치를 이끌 수 있으신 분

Preferred

• 전담 인프라 인력이 적은 조직에서 인프라 운영을 주도하거나 운영 체계를 수립한 경험이 있으신 분
• Kubernetes, Docker 등 컨테이너 환경을 구축·운영하거나 보안 수준을 개선한 경험이 있으신 분
• SAST, SCA, Secret Scan, DAST 등 보안 점검 도구를 CI/CD에 연계하고 운영한 경험이 있으신 분
• GuardDuty, CloudTrail, Security Hub, WAF, IAM Access Analyzer 등 AWS 보안 서비스를 운영하거나 자동화한 경험이 있으신 분
• DB·시스템 접근통제 및 중앙 로그 관리 체계를 구축·운영한 경험이 있으신 분
• ISMS 또는 ISMS-P 인증 심사에서 기술적 보호대책 구현과 증적 대응을 수행한 경험이 있으신 분
• 침해사고 분석, 보안관제, 기술적 취약점 진단 또는 정보보호 정책의 기술적 이행 경험이 있으신 분
• O2O·커머스·B2C 서비스 환경에서 개인정보 보호를 위한 기술적 조치를 수행한 경험이 있으신 분
• 정보보안기사, CPPG, CISA, CISSP, AWS 자격증, ISMS-P 인증심사원 등 직무 관련 자격을 보유하신 분

Benefits

• 8시~10시 사이에 자율적으로 출근
• 자기개발 도서 구매 지원 (개인소장)
• 세탁 복지로 런드리고 서비스를 직접 경험
• 피트니스 센터 회원권 지원
• 점심 식사 제공
• 금정역 - 런드리고글로벌캠퍼스 간 셔틀버스 운영
• 생일자 반차
• 연 1회 건강검진 지원
• 역량개발을 위한 교육비 지원
• 사내추천제도 (최대300만원 지원)

[참고해주세요]
• 수습 기간은 3개월 입니다. (급여 차등 없음)