Skip to main content

Principal, Identity & Access Management Engineer

서울, 대한민국

2106618 2020/02/27 Security, Privacy and Technology Infrastructure

쿠팡은 세계에서 가장 빠르고 크게 성장하는 Ecommerce 기업입니다. 우리는 고객, 직원, 파트너 그리고 우리를 둘러싼 모든 사람들의 일상을 어떻게 혁신할 수 있을지 매 순간 고민합니다. 우리는 아직 아무도 풀지 못한 문제를 해결함으로써 사람들이 이렇게 묻는 세상을 만들고자 합니다. “쿠팡 없이 어떻게 살았을까?” 쿠팡은 서울 뿐만 아니라 베이징, LA, 시애틀, 상하이와 실리콘밸리 등에 오피스를 두고 있는 글로벌 기업입니다. 

 

소개:

쿠팡의 Identity & Access Management (IAM)팀은 전사의 IAM 인프라를 책임집니다. 우리는 사용자가 적절한 상황에서 적합한 권한을 가지고 기업 자산에 올바르게 접근할 수 있도록 정의하고 관리하는 플랫폼을 제공합니다. 넘치는 에너지로 신속히 움직이고 혁신적으로 사고하며 활발히 협업하는 우리의 스타트업 환경에서, 문제 해결 창의성, 신기술 영역에 대한 열정, 일을 완수하기 위해서라면 다양한 역할을 얼마든지 수행하는 적극성을 겸비한 IAM 경력자야말로 쿠팡 IAM팀이 바라는 최고의 인재입니다.

업무 내용:

  • Identity 관리, SSO, 역할 기반 접근제어, MFA, 권한 접근 관리 및 이와 연관된 IAM(Identity Access Management) 서비스의 구축에 기술 전문성과 리더십을 발휘
  • IAM 프로그램 개선 프로세스 주도
  • IAM 플랫폼의 프로비저닝, 디프로비저닝, 사용자 라이프사이클 연동 요구사항에 대해 고객 및 비즈니스 담당자와 직접 협업하며 프로그램 디자인 리뷰 주도
  • IAM 솔루션 및 서비스의 일상적인 운영 지원
  • IAM 솔루션 및 서비스의 문제해결에 참여
  • 아키텍처 설계 및 엔지니어링 산출물 생성
  • 핵심 운영 프로세스 도큐멘테이션 개발 및 유지보수
  • 워크플로우 자동화 및 반복 가능한 프로세스 생성
  • 특권 접근 및 일반 계정에 관한 전략 수립 및 커스텀화/배포 지원
  • 롤 마이닝(role mining) 및 역할 정의 지원
  • 서비스 전달 지원을 위한 자동화 워크플로우 및 도구 개발

자격 요건:

  • DevOps 사고방식을 기본으로, Agile 및 CD(지속적 배포) 방법론 등 목표 달성에 요구되는 협업 및 통합에 대한 이해
  • Saviynt, SailPoint, 또는 이에 상응하는 제품에 대한 깊이 있는 지식 및 탄탄한 실무 경험
  • Okta, Azure AD, ADFS, Ping, 또는 이에 상응하는 제품에 대한 깊이 있는 지식 및 탄탄한 실무 경험
  • RSA, Okta, Azure AD, 또는 이에 상응하는 제품을 통한 MFA 도입과 관련된 깊이 있는 지식 및 탄탄한 실무 경험
  • Active Directory, Radiant Logic FID, 또는 이에 상응하는 제품 관련 경험
  • Identity 라이프사이클에Workday 등 HR 소스를 연동해 본 실무 경험
  • 서비스 설계부터 서비스 전환 및 서비스 배포까지, IT 서비스 제공의 전 영역에 대한 탁월한 실력 및 이해
  • DevOps, 자동화/오케스트레이션 도구 경험(Ansible, Jenkins, Terraform 등)
  • 코드, 스크립트 작성 경험
  • 리더십 원칙: Dive Deep, Think Systematically, Simplify, Hire & Develop the Best, Deliver Results with Grit, Move with Urgency

우대 사항:

  • Saviynt 관련 심층지식 및 실무 경험
  • Okta 관련 심층지식 및 실무 경험
  • Okta를 활용한 MFA 도입 관련 심층지식 및 실무 경험
  • Active Directory 관련 경험
  • Radiant Logic FID 관련 경험
  • CyberArk, BeyondTrust Privileged Identity, 또는 이에 상응하는 제품 관련 경험
  • CISSP 소지자 우대

 

전형 절차 및 안내 사항  

  • 전형 절차
  1. 서류전형 - 전화면접 - 대면면접– 최종 합격  
  2. 전형 절차는직무별로 다르게 운영될 수 있으며, 일정 및 상황에 따라 변동될 수 있습니다.
  3. 전형 일정 및 결과는 지원서에 등록하신 이메일로 개별 안내 드립니다.
  • 참고 사항
  1. 본 공고는 모집 완료 시조기 마감될 수 있습니다.  
  2. 지원서 내용 중 허위사실이 있는 경우에는 합격이 취소될 수 있습니다. 
  3. 보훈대상자 및 장애인 여부는 채용 과정에서 어떠한 불이익도 미치지 않습니다.
  • 개인정보 처리방침
  1. 쿠팡 그룹은 입사지원자 개인정보 처리방침 (링크) 에 따라 귀하의 개인정보를 수집하여 처리합니다.
  • 서류 반환 정책
  1. 본 고지는 『채용절차의 공정화에 관한 법률』 제11조 제6항에 따른 것입니다.
  2. 당사 채용에 응시한 구직자 중 최종합격이 되지 못한 구직자는 『채용절차의 공정화에 관한 법률』에 따라 제출한 채용서류의 반환을 청구할 수 있음을 알려 드립니다. 다만, 홈페이지 또는 전자우편으로 제출된 경우나 구직자가 당사의 요구 없이 자발적으로 제출한 경우에는 그러하지 아니하며, 천재지변이나 그 밖에 당사에게 책임 없는 사유로 채용서류가 멸실된 경우에는 반환한 것으로 봅니다.
  3. 위 2항 본문에 따라 채용서류 반환 청구를 하는 구직자는 채용서류 반환청구서[채용절차의 공정화에 관한 법률 시행규칙 별지 제3호 서식]를 작성하여 당사 이메일 (recruitingops@coupang.com) 로 제출하면, 제출이 확인된 날로부터 14일 이내에 지정한 주소지로 등기우편을 통하여 발송해 드립니다. 이 경우 등기우편요금은 수신자 부담으로 하게 되오니 유념하시기 바랍니다.
  4. 당사는 위 2항 본문에 따른 구직자의 반환 청구에 대비하여 채용 여부가 확정된 날로부터 180일 간 구직자가 제출한 채용서류 원본을 보관하게 되며, 그때까지 채용서류의 반환을 청구하지 아니할 경우에는 『개인정보 보호법』에 따라 지체 없이 채용서류 일체를 파기할 예정입니다.

 


Team Description:

Coupang’s Identity & Access Management (IAM) Team is responsible for managing the company’s IAM Infrastructure. We are responsible for providing a platform that defines and manages the correct access to enterprise assets by the right users in the right context. We are looking for team members with prior experience in IAM that are creative in solving problems, excited to work in new technology areas and be ready to wear multiple hats to get things done in a highly-energized, fast-paced, innovative, and collaborative startup environment.

Key Responsibilities:

  • Provide technical expertise and leadership in the implementation of identity management, single sign-on, role based access control, multi-factor authentication, privileged access management, and associated identity and access management services
  • Lead the enhancement process for the Identity Access Management (IAM) program
  • Lead program design review working directly with customers and business owners on the integration requirements including provisioning, de-provisioning and user lifecycle into the IAM platform
  • Support the day-to-day operations of the IAM solutions and services
  • Participate in troubleshooting of IAM solutions and services
  • Produce architecture designs and engineering artifacts.
  • Develop and maintains documentation of key operational processes
  • Automate workflows and create repeatable processes
  • Assist with strategy and customization/deployment regarding privileged access and generic accounts
  • Assist with role mining and definition
  • Development of automated workflows and tools to assist in the delivery of services

Basic Qualifications:

  • Have a DevOps mindset, understanding the collaboration and integration required to achieve objectives including Agile and Continuous Delivery methodologies
  • Solid hands on experience with and deep knowledge of Saviynt, SailPoint, or a comparable product
  • Solid hands on experience with and deep knowledge of Okta, Azure AD, ADFS, Ping, or a comparable product
  • Solid hands on experience with and deep knowledge of deploying MFA using RSA, Okta, Azure AD, or a comparable product
  • Experience with Active Directory, Radiant Logic FID, or a comparable product
  • Hands-on experience integrating identity lifecycle with an HR source, such as Workday
  • Strong aptitude and understanding of the delivery of IT Services from Service Design, through Service Transition and Service Delivery
  • Experience with DevOps, Automation/Orchestration Tools (Ansible, Jenkins, Terraform, etc.)
  • Prior coding and/or scripting experience
  • Leadership Principles: Dive Deep, Think Systematically, Simplify, Hire & Develop the Best, Deliver Results with Grit, Move with Urgency

Preferred Qualifications:

  • Hands on experience with and deep knowledge of Saviynt
  • Hands on experience with and deep knowledge of Okta
  • Hands on experience with and deep knowledge of deploying MFA using Okta
  • Experience with Active Directory
  • Experience with Radiant Logic FID
  • Experience with CyberArk, BeyondTrust Privileged Identity, or a comparable product
  • Desired certification: CISSP

 

Recruitment Process and Others

  • Recruitment Process
  1. Application Review - Phone Interview - Onsite (or Virtual Onsite) Interview – Offer
  2. The exact nature of the recruitment process may vary according to the specific job, and may be changed due to scheduling or other circumstances.
  3. Interview schedules and the results will be informed to the applicant via the e-mail address submitted at the application stage.
  • Things to Consider
  1. This job posting may be closed prior to the stated end date for application if all openings are filled.
  2. Coupang has the right to rescind an offer of employment if a candidate is found to have submitted false information as part of the application process.
  3. Coupang does not discriminate against disabled applicants or those with veteran status. We are proud to offer equal opportunities for all applicants.
  • Privacy Notice
  1. Your personal information will be collected and managed by Coupang as stated in the Application Privacy Notice located HERE.
  • Document Return Policy (Korea ONLY)
  1. This notification is given pursuant to Article 11 (6) of the Fair Hiring Procedure Act.
  2. A job applicant, who has applied but not been finally selected for a position at Coupang (the “Company”), may request the Company to return his/her hiring documents submitted pursuant to the Fair Hiring Procedure Act. However, this will not apply where the hiring documents were submitted via the website of the Company or e-mail, or where the job applicant submitted those documents voluntarily without a request from the Company.  In addition, if the hiring documents were destroyed due to a natural disaster or any other reasons not attributable to the Company, such documents will be deemed to have been returned to the job applicant.
  3. A job applicant who wishes to request the return of his/her hiring documents pursuant to the main sentence of paragraph 2 above should fill out a “Request for Return of Hiring Documents” [Annex Form No. 3 in the Enforcement Rule of the Fair Hiring Procedure Act] and submit the request to the Company by email (recruitingops@coupang.com) In such case, within fourteen (14) days from the date of identifying the receipt of the request, the Company will send the hiring documents to the job applicant’s designated address via registered mail. Please be informed that the job applicant is required to pay the postage on the registered mail.
  4. In preparation for a job applicant’s request for the return of hiring documents pursuant to the main sentence of paragraph 2 above, the Company shall retain the original hiring documents submitted by the job applicant for 180 days from the completion of the recruiting process. If no request is made until the end of this period, all of his/her hiring documents will be destroyed immediately in accordance with the Personal Information Protection Act.

채용공고 알림 신청하기

Interested InSelect a job category from the list of options. Select a location from the list of options. Finally, click “Add” to create your job alert.

  • Security Technology, 서울, 서울특별시, 대한민국Remove