웹 서비스와 엔터프라이즈 시스템을 견고하게 — 취약점 점검, TLS, WAF, 그리고 탄탄한 AI/ML 역량까지.
“There is such a world to see.”
정보보안팀 · KAIST ·대한민국 대전
웹 보안을 중심으로 일하는 KAIST 정보보안 엔지니어입니다. 현재(2026년 7월~)는 웹 애플리케이션 취약점 점검·분석, SSL/TLS 인증서 관리, 웹 방화벽(WAF) 운영을 담당합니다. 그전에는 정보보안 거버넌스를 이끌며, 국가정보원(NIS)·과학기술정보통신부(MSIT)와 협력해 KAIST 주요 정보화사업에 대한 연 100건 이상의 보안성 검토를 수행하고, 국가 사이버보안 기본지침에 기반한 과기정통부 주관 정보보안·개인정보 감사에 대응했습니다. 또한 5년간 핵심 학사 시스템을 운영하며 약 USD 130M 규모의 차세대 정보시스템 구축에 핵심 실무자로 참여했고, 이전에는 엔터프라이즈 제품을 클라우드 네이티브 인프라(Docker, Kubernetes)로 전환한 경험이 있습니다. 아울러 고전 머신러닝부터 LLM 기반 도구까지 현대 AI/ML에 대한 전문적 이해와 숙련도를 갖추고, 이를 보안 업무의 자동화와 고도화에 활용합니다.
경력
2020 — 현재
대한민국 대전
기술원 (Engineer) · KAIST
2026.07 — 현재
정보보안팀 · 웹 보안
웹 애플리케이션 취약점 점검·분석을 주도 — 취약점 식별·검증, 위험도 기반 우선순위화, 서비스 담당자와의 조치 협업.
SSL/TLS 인증서 수명주기 관리 — 발급·갱신·배포, 강력한 암호화 설정 적용, 만료로 인한 장애 예방.
사설 ACME 인증기관(step-ca) 기반 사내 인증서 자동화(PKI)를 설계·구축 — 서버 인증서를 무인 발급·갱신하여 통신팀 반복 요청과 만료 장애를 제거.
웹 방화벽(WAF) 운영·튜닝 — 웹 계층 공격을 차단하는 룰셋·정책을 유지하며 오탐을 최소화.
자동화와 AI 보조 분석을 활용해 취약점 트리아지와 이상 탐지를 가속.
2025.07 — 2026.07
정보보안팀 · 거버넌스
KAIST 주요 정보화사업(AI·클라우드 기반 서비스 및 외부 연계 포함)에 대해 국가정보원(NIS)·과학기술정보통신부(MSIT)와 협력하여 연 100건 이상의 보안성 검토를 수행하고, 관련 법·지침·보안 기준을 적용.
과기정통부 주관 정보보안·개인정보 감사에 대응 — 지적사항 원인 분석, 이의신청, 보완자료 작성을 주도하여 기관 정보보안 평가 등급을 상향하고, 재발 방지를 위한 내부 통제를 강화.
전 부서 대상 정기·불시 보안 실태점검(실태점검·불시감찰)을 수행하여 규정 미준수와 잠재 취약점을 사고 이전에 발굴.
모든 검토·감사를 국가정보원 사이버보안 기본지침에 기반해 아키텍처·접근통제·데이터 보호를 국가 기준에 맞춰 평가.
매체 보안 통제(보안 USB, 매체제어 시스템, 저장매체 자성소거)를 운영하고, 실무자 교육을 직접 기획·진행했으며, 보안 정책과 예산을 관리.
2020 — 2025.07
정보개발팀 · 학사 시스템
약 USD 130M 규모, 3년간 진행된 차세대 통합정보시스템의 핵심 실무자로서 학사 모듈(교과과정·수강신청·수업·졸업) 설계에 깊이 관여하고, 검증·테스트·운영 배포까지 성공적으로 완수.
전산·전기전자·기계 등 여러 학과의 공통·전공 졸업요건 1,400건 이상을 검토·현행화하여 차세대 시스템에 재정비하고, 오랜 제도–시스템 불일치를 해소.
졸업사정 예외처리와 인턴십·특강·대체교과목 반영 로직을 재설계하고, 논문 심사 관리(프로포절·디펜스·외부 심사위원)를 개선하여 반복 오류를 제거.
차세대 전환과 맞물린 졸업 시즌에 2,000명 이상의 졸업 확정·학위 수여를 무중단으로 처리하고, 학위기·학위명·학위번호 발급 기능을 신규 구축하여 학적 정확성과 행정 신뢰도를 제고.
2020.01 — 2020.06
경기도 성남
연구원 · TmaxSoft
Tomcat(WAS)과 Spring 프레임워크 기반 엔터프라이즈 제품을 개발·유지보수.
레거시 제품을 Docker·Kubernetes를 사용해 클라우드 네이티브 인프라(Hyper Cloud)로 전환.