
Security Operations Analyst (SOC analyst)
공고 요약
담당업무
SIEM, EDR 및 기타 탐지 도구의 보안 경보 분류·분석
보안 사고의 초기 탐지부터 격리, 제거, 해결 기록까지 전 과정 조사
엔드포인트, 네트워크, 클라우드, ID 텔레메트리 기반 위협 헌팅
탐지 규칙, 유스케이스, 상관분석 로직 개발 및 튜닝
AI 기반 경보 분류·정보 보강·요약 도구 활용
조사 결과 문서화, 케이스 기록 관리, 사고 보고서 및 사후 검토 작성
글로벌 SOC, 위협 인텔리전스, 침해사고 대응 및 엔지니어링 조직과 협업
SOC 플레이북, 런북, 표준운영절차의 지속적 개선
MITRE ATT&CK 기반 공격자 TTP 및 최신 보안 동향 파악
자격요건
SOC, 침해사고 대응 또는 보안 분석 업무 경험
SIEM, EDR/XDR 및 네트워크 보안 도구를 활용한 보안 모니터링·조사 역량
일반적인 공격 기법, 사이버 킬체인, MITRE ATT&CK 프레임워크 이해
TCP/IP, DNS, HTTP/S, 프록시, 방화벽 등 네트워크 핵심 개념 이해
Windows 및 Linux 운영체제 내부 구조 이해
엔드포인트, 네트워크, 클라우드, 인증 로그 조사 경험
다중 데이터 소스의 로그 분석 및 이벤트 상관관계 파악 능력
사고 타임라인 재구성 및 명확한 문서 작성·이해관계자 소통 능력
압박 상황에서 우선순위를 정하고 주말 순환 근무에 참여할 수 있는 역량
우대사항
Sigma, YARA, KQL, SPL 등을 활용한 탐지 콘텐츠 작성·튜닝 경험
가설 기반 위협 헌팅 경험
SOAR 플랫폼, 스크립팅·자동화 및 AI 기반 보안 도구 활용 경험
대규모 엔터프라이즈 또는 금융서비스 환경 방어 경험
AWS, Azure, GCP 등 클라우드 보안 모니터링 경험
위협 인텔리전스 개념 및 탐지·대응 프로세스 연계 경험
보안 관련 산업 자격증 또는 클라우드 보안 자격증
근무환경
글로벌 팔로우더선 모델 기반 24시간 모니터링·탐지·대응
대부분 평일 표준 업무시간 근무
약 5주마다 주말 순환 근무
마감기한
상시채용
JPMorganChase 지원하기 전 이력서 Check
시간이 없다면 AI와 한번에 수정해보세요