회사 소개
쿠팡은 고객 감동 실현을 위해 존재합니다. 고객들이 "쿠팡 없이 그동안 어떻게 살았을까?" 라고 말할 때, 비로소 우리의 미션을 실현하고 있음을 알 수 있습니다. 고객들의 쇼핑과 식사, 생활 전반을 편하게 만들겠다는 유일한 집념으로 쿠팡은 수억 달러 규모의 커머스 산업 전반의 혁신을 이끌고 있습니다. 쿠팡은 가장 빠르게 성장하는 리테일 기업 중 하나로, 국내 커머스 업계에서의 독보적인 입지와, 고객 신뢰를 구축했습니다.
쿠팡은 스타트업 문화를 기반으로 한 글로벌 대형 상장사라고 자부합니다. 이것이 창립 당시의 기민함을 유지하며, 신규 서비스를 끊임없이 출시하며 비즈니스를 확장해 나가는 우리의 성장 동력입니다. 쿠팡의 모든 임직원에게는 기업가 정신을 갖추고 새로운 혁신과 이니셔티브를 추진할 수 있는 기회가 주어집니다. 주저없이 일에 뛰어들어 성과를 이루고자 하는 과감성이, 바로 쿠팡이 일하는 방식의 본질입니다. 쿠팡에서는 여러분 자신, 동료, 팀 그리고 회사 전체가 매일 성장하는 모습을 목격할 것입니다.
쿠팡의 모든 직원은 커머스의 미래를 만들겠다는 쿠팡의 미션에 진심입니다. 우리는 고객의 문제를 해결해 나가고, 전통적인 관념과 통념에 맞서며 실현가능한 한계를 뛰어넘고 있습니다. 고가용성(Always-on) 과 최첨단의 앞선 기술(High-tech), 초연결사회(Hyper-connected world) 에서의 놀라운 업무 경험을 원하신다면, 지금 바로 쿠팡에 합류하세요.
팀 소개
쿠팡의 SevDevOps팀은 SCA/SAST, Secret Scanning, 악성코드 탐지 등 다양한 보안 도구를 활용해 SDLC 전반에 보안을 내재화하고, 안전한 소프트웨어 공급망을 구축합니다. 또한 LLM과 AI Agent를 적극적으로 활용해 취약점 분석·오탐 필터링·조치 가이드 생성 등 반복적인 보안 업무를 자동화하고, CI/CD 파이프라인에 보안 검증을 통합하여 개발 생산성과 보안 수준을 동시에 끌어올리는 일을 합니다.
직무 소개
쿠팡의 Security Engineer는 소프트웨어 개발 생명주기(SDLC) 전반에 걸쳐 보안을 내재화하는 역할을 담당합니다.
SCA/SAST 도구를 활용하여 오픈소스 취약점, 하드코딩된 비밀 정보, 악성코드를 탐지하고 대응하며, AI/LLM 기술을 적극적으로 활용하여 보안 검증 프로세스를 자동화함으로써 안전하고 효율적인 소프트웨어 공급망을 구축합니다.
업무 내용
자격 요건
우대 사항
근무지: 쿠팡 서울 구의오피스
전형 절차 및 안내 사항
개인정보 처리방침
서류 반환 정책
Team & Job Overview
SevDevOps team at Coupang embeds security throughout the SDLC by leveraging tools such as SCA, SAST, Secret Scanning, and malware detection to build a secure software supply chain. We actively apply LLMs and AI Agents to automate repetitive security tasks—vulnerability analysis, false-positive filtering, and remediation guidance—while integrating security validation into CI/CD pipelines to elevate both developer productivity and security posture.
As a Security Engineer at Coupang, you will be responsible for embedding security throughout the software development lifecycle. You will leverage SCA/SAST tools to detect and remediate open-source vulnerabilities, hardcoded secrets, and malware, while actively utilizing AI/LLM technologies to automate security validation processes — building a secure and efficient software supply chain
What You'll Do
- Open-Source Vulnerability Management: Detect vulnerabilities in open-source libraries across the codebase using SCA (Software Composition Analysis) tools, and collaborate with development teams to drive remediation and patching efforts.
- Source Code Security Review: Identify security vulnerabilities in application code using SAST (Static Application Security Testing) tools, perform root cause analysis, and provide actionable remediation guidance.
- Secret Leak Response: Detect hardcoded credentials (API keys, passwords, tokens, etc.) in source code and repositories, and operate processes for preventing and responding to secret exposure incidents.
- Malware Detection: Detect malicious code in build artifacts and dependency packages, protecting services from supply chain attacks.
- AI-Powered Security Automation: Leverage LLMs (Large Language Models) and AI Agents to intelligently automate repetitive security tasks such as vulnerability analysis, false positive filtering, and remediation guide generation.
- Security Pipeline Engineering: Integrate security validation stages into CI/CD pipelines, and build AI-driven code review and automated ticket triage systems to enhance both development productivity and security posture.
Basic Qualifications
- Hands-on experience operating and utilizing security tools such as SCA and SAST
- Experience analyzing and remediating open-source vulnerabilities (CVEs)
- Solid understanding of CI/CD pipelines (Jenkins, GitHub Actions, etc.)
- Ability to develop automation scripts using Python, Shell Script, etc.
- Experience automating workflows using LLM APIs (Claude, GPT, etc.) or AI Agents — or strong interest in doing so
- Strong communication and collaboration skills with development teams
Preferred Qualifications
- Experience operating Secret Scanning tools (GitGuardian, TruffleHog, etc.)
- Experience in malware analysis or supply chain security
- Experience managing SBOM (Software Bill of Materials)
- Experience with AI/LLM-powered security automation projects (e.g., automated vulnerability analysis, security code review bots, RAG-based security knowledge bases)
- Experience building workflows with AI development tools such as Claude Code and MCP (Model Context Protocol)
- Knowledge of AI Security: OWASP Top 10 for LLMs, prompt injection defense, AI model security, etc.
- Security certifications (CISSP, CISA, Information Security Engineer, etc.)
- Experience operating DevSecOps in cloud environments (AWS, etc.)
Office: Seoul, Korea
Tech jobs straight from company career pages. No recruiters, no middlemen, no spam.