Coupang
Technology
StaffSecurityEngineer(SecDevOpsAutomation&Maturity)
Neural analysis suggests this role is
optimal for Senior candidates.
“Staff Security Engineer (SecDevOps Automation & Maturity) at Coupang. Skills: SecDevOps, Automation, Security Engineering, AI Security. Detect open-source vulnerabilities. Collaborate with development teams”
What You'll Achieve.
Enhance development productivity; Elevate security posture
Industry & Context.
Root cause analysis; Vulnerability analysis; False positive filtering
What They're Looking For.
Must Have
7+ years experience, SCA/SAST tools operation, Open-source vulnerability analysis, CI/CD pipeline understanding, Python automation scripting, Shell Script automation scripting, LLM API automation experience, AI Agent workflow automation
Nice to Have
Secret Scanning tools operation, Malware analysis experience, Supply chain security experience, SBOM management experience, AI/LLM security automation projects, Claude Code tool experience, MCP tool experience, AI Security knowledge, Security certifications, DevSecOps cloud experience
What You'll Do.
Detect open-source vulnerabilities
Collaborate with development teams
Drive remediation and patching
Identify code vulnerabilities
Provide remediation guidance
Detect hardcoded credentials
Operate secret exposure processes
Detect malicious code
Protect services from attacks
Automate security tasks
Generate remediation guides
Integrate security stages
Build AI-driven code review
Build automated ticket triage
How You'll Work.
Team & Collaboration
Development teams; Cross-functional teams
Communication Scope
Communication; Collaboration
Process & Methodology
CI/CD pipeline engineering
Full Job Description
회사 소개 쿠팡은 고객 감동 실현을 위해 존재합니다. 고객들이 "쿠팡 없이 그동안 어떻게 살았을까?" 라고 말할 때, 비로소 우리의 미션을 실현하고 있음을 알 수 있습니다. 고객들의 쇼핑과 식사, 생활 전반을 편하게 만들겠다는 유일한 집념으로 쿠팡은 수억 달러 규모의 커머스 산업 전반의 혁신을 이끌고 있습니다. 쿠팡은 가장 빠르게 성장하는 리테일 기업 중 하나로, 국내 커머스 업계에서의 독보적인 입지와, 고객 신뢰를 구축했습니다. 쿠팡은 스타트업 문화를 기반으로 한 글로벌 대형 상장사라고 자부합니다. 이것이 창립 당시의 기민함을 유지하며, 신규 서비스를 끊임없이 출시하며 비즈니스를 확장해 나가는 우리의 성장 동력입니다. 쿠팡의 모든 임직원에게는 기업가 정신을 갖추고 새로운 혁신과 이니셔티브를 추진할 수 있는 기회가 주어집니다. 주저없이 일에 뛰어들어 성과를 이루고자 하는 과감성이, 바로 쿠팡이 일하는 방식의 본질입니다. 쿠팡에서는 여러분 자신, 동료, 팀 그리고 회사 전체가 매일 성장하는 모습을 목격할 것입니다. 쿠팡의 모든 직원은 커머스의 미래를 만들겠다는 쿠팡의 미션에 진심입니다. 우리는 고객의 문제를 해결해 나가고, 전통적인 관념과 통념에 맞서며 실현가능한 한계를 뛰어넘고 있습니다. 고가용성(Always-on) 과 최첨단의 앞선 기술(High-tech), 초연결사회(Hyper-connected world) 에서의 놀라운 업무 경험을 원하신다면, 지금 바로 쿠팡에 합류하세요. 팀 소개 쿠팡의 SevDevOps팀은 SCA/SAST, Secret Scanning, 악성코드 탐지 등 다양한 보안 도구를 활용해 SDLC 전반에 보안을 내재화하고, 안전한 소프트웨어 공급망을 구축합니다. 또한 LLM과 AI Agent를 적극적으로 활용해 취약점 분석·오탐 필터링·조치 가이드 생성 등 반복적인 보안 업무를 자동화하고, CI/CD 파이프라인에 보안 검증을 통합하여 개발 생산성과 보안 수준을 동시에 끌어올리는 일을 합니다. 직무 소개 쿠팡의 Security Engineer는 소프트웨어 개발 생명주기(SDLC) 전반에 걸쳐 보안을 내재화하는 역할을 담당합니다. SCA/SAST 도구를 활용하여 오픈소스 취약점, 하드코딩된 비밀 정보, 악성코드를 탐지하고 대응하며, AI/LLM 기술을 적극적으로 활용하여 보안 검증 프로세스를 자동화함으로써 안전하고 효율적인 소프트웨어 공급망을 구축합니다. 업무 내용 오픈소스 취약점 관리 (Open-Source Vulnerability Management) SCA(Software Composition Analysis) 도구를 활용하여 코드베이스 전반의 오픈소스 라이브러리 취약점을 탐지하고, 개발 조직과 협업하여 개선 및 패치 적용을 주도합니다. 소스코드 보안 점검 (Source Code Security Review) SAST(Static Application Security Testing) 도구를 활용하여 애플리케이션 코드 내 보안 취약점을 식별하고, 근본 원인 분석 및 실행 가능한 개선 가이드를 제공합니다. 비밀정보 유출 대응 (Secret Leak Response) 소스코드 및 저장소 내 하드코딩된 인증정보(API 키, 비밀번호, 토큰 등)를 탐지하고, 비밀 정보 유출 방지 및 사고 대응 프로세스를 운영합니다. 악성코드 탐지 (Malware Detection) 빌드 산출물 및 의존성 패키지에 포함된 악성코드를 탐지하여 소프트웨어 공급망 공격으로부터 서비스를 보호합니다. AI 기반 보안 자동화 (AI-Powered Security Automation) LLM(Large Language Model) 및 AI Agent를 활용하여 취약점 분석, 오탐(False Positive) 제거, 개선 가이드 생성 등 반복적인 보안 업무를 자동화합니다. 보안 파이프라인 구축 (Security Pipeline Engineering) CI/CD 파이프라인에 보안 검증 단계를 통합하고, AI 기반 코드 리뷰 및 자동 티켓 분류 시스템을 구축하여 개발 생산성과 보안 수준을 동시에 향상시킵니다. 자격 요건 관련 경력 7년
Applying for this Staff Security Engineer (SecDevOps Automation & Maturity) role?
Most applicants get filtered before a human reads their resume. See if yours makes the cut.
ANONYMOUS · UNFILTERED
What do employees actually say about Coupang?
Real rants from real employees. Read before you apply.