본문으로 건너뛰기
Hyunjae Lee

정보보안 엔지니어

Hyunjae Lee 이현재

웹 서비스와 엔터프라이즈 시스템을 견고하게 — 취약점 점검, TLS, WAF, 그리고 탄탄한 AI/ML 역량까지.

“There is such a world to see.”

정보보안팀 · KAIST 대한민국 대전
Hyunjae Lee — profile photo

웹 보안을 중심으로 일하는 KAIST 정보보안 엔지니어입니다. 현재(2026년 7월~)는 웹 애플리케이션 취약점 점검·분석, SSL/TLS 인증서 관리, 웹 방화벽(WAF) 운영을 담당합니다. 그전에는 정보보안 거버넌스를 이끌며, 국가정보원(NIS)·과학기술정보통신부(MSIT)와 협력해 KAIST 주요 정보화사업에 대한 연 100건 이상의 보안성 검토를 수행하고, 국가 사이버보안 기본지침에 기반한 과기정통부 주관 정보보안·개인정보 감사에 대응했습니다. 또한 5년간 핵심 학사 시스템을 운영하며 약 USD 130M 규모의 차세대 정보시스템 구축에 핵심 실무자로 참여했고, 이전에는 엔터프라이즈 제품을 클라우드 네이티브 인프라(Docker, Kubernetes)로 전환한 경험이 있습니다. 아울러 고전 머신러닝부터 LLM 기반 도구까지 현대 AI/ML에 대한 전문적 이해와 숙련도를 갖추고, 이를 보안 업무의 자동화와 고도화에 활용합니다.

경력

  1. 2020 — 현재

    대한민국 대전

    기술원 (Engineer) · KAIST

    2026.07 — 현재

    정보보안팀 · 웹 보안

    • 웹 애플리케이션 취약점 점검·분석을 주도 — 취약점 식별·검증, 위험도 기반 우선순위화, 서비스 담당자와의 조치 협업.
    • SSL/TLS 인증서 수명주기 관리 — 발급·갱신·배포, 강력한 암호화 설정 적용, 만료로 인한 장애 예방.
    • 사설 ACME 인증기관(step-ca) 기반 사내 인증서 자동화(PKI)를 설계·구축 — 서버 인증서를 무인 발급·갱신하여 통신팀 반복 요청과 만료 장애를 제거.
    • 웹 방화벽(WAF) 운영·튜닝 — 웹 계층 공격을 차단하는 룰셋·정책을 유지하며 오탐을 최소화.
    • 자동화와 AI 보조 분석을 활용해 취약점 트리아지와 이상 탐지를 가속.

    2025.07 — 2026.07

    정보보안팀 · 거버넌스

    • KAIST 주요 정보화사업(AI·클라우드 기반 서비스 및 외부 연계 포함)에 대해 국가정보원(NIS)·과학기술정보통신부(MSIT)와 협력하여 연 100건 이상의 보안성 검토를 수행하고, 관련 법·지침·보안 기준을 적용.
    • 과기정통부 주관 정보보안·개인정보 감사에 대응 — 지적사항 원인 분석, 이의신청, 보완자료 작성을 주도하여 기관 정보보안 평가 등급을 상향하고, 재발 방지를 위한 내부 통제를 강화.
    • 전 부서 대상 정기·불시 보안 실태점검(실태점검·불시감찰)을 수행하여 규정 미준수와 잠재 취약점을 사고 이전에 발굴.
    • 모든 검토·감사를 국가정보원 사이버보안 기본지침에 기반해 아키텍처·접근통제·데이터 보호를 국가 기준에 맞춰 평가.
    • 매체 보안 통제(보안 USB, 매체제어 시스템, 저장매체 자성소거)를 운영하고, 실무자 교육을 직접 기획·진행했으며, 보안 정책과 예산을 관리.

    2020 — 2025.07

    정보개발팀 · 학사 시스템

    • 약 USD 130M 규모, 3년간 진행된 차세대 통합정보시스템의 핵심 실무자로서 학사 모듈(교과과정·수강신청·수업·졸업) 설계에 깊이 관여하고, 검증·테스트·운영 배포까지 성공적으로 완수.
    • 전산·전기전자·기계 등 여러 학과의 공통·전공 졸업요건 1,400건 이상을 검토·현행화하여 차세대 시스템에 재정비하고, 오랜 제도–시스템 불일치를 해소.
    • 졸업사정 예외처리와 인턴십·특강·대체교과목 반영 로직을 재설계하고, 논문 심사 관리(프로포절·디펜스·외부 심사위원)를 개선하여 반복 오류를 제거.
    • 차세대 전환과 맞물린 졸업 시즌에 2,000명 이상의 졸업 확정·학위 수여를 무중단으로 처리하고, 학위기·학위명·학위번호 발급 기능을 신규 구축하여 학적 정확성과 행정 신뢰도를 제고.
  2. 2020.01 — 2020.06

    경기도 성남

    연구원 · TmaxSoft

    • Tomcat(WAS)과 Spring 프레임워크 기반 엔터프라이즈 제품을 개발·유지보수.
    • 레거시 제품을 Docker·Kubernetes를 사용해 클라우드 네이티브 인프라(Hyper Cloud)로 전환.
  3. 2019.07 — 2019.08

    미국 새너제이

    데이터 사이언티스트 · Head Start

    • 실리콘밸리 여름 인턴십 기간 동안 데이터 사이언티스트로서 머신러닝 모델을 구축·평가.
  4. 2018 — 2019

    서울

    학부 연구원 · 중앙대학교 분산플랫폼·보안 연구실

    • 응용 보안 연구를 수행하여 IEEE 논문 게재와 특허 등록으로 이어짐(논문·특허 참고).

주요 프로젝트

전체 프로젝트 →
진행 중

사설 ACME 인증기관(step-ca)을 설계·구축하여 KAIST 웹서버 TLS 인증서를 무인 발급·갱신 — 만료 장애도, 수작업 요청도 없이. (진행 중)

  • PKI
  • TLS
  • 자동화
  • step-ca
  • DevSecOps

KAIST의 3년, 약 USD 130M 규모 전사 프로그램 — 대학에서 가장 규칙이 복잡한 학사 도메인(교과과정·수강신청·수업·졸업)을 분석하고 시스템화하여 설계부터 배포까지 담당. 특별표창 수상.

  • 엔터프라이즈 시스템
  • 시스템 통합
  • 학사행정
  • 업무 규칙
  • 배포

기술

보안
웹 취약점 점검 SSL/TLS · PKI 웹 방화벽(WAF) 보안감사 · 보안성검토 정책 · 거버넌스
AI / 머신러닝
머신러닝 딥러닝 LLM · 생성형 AI 보안 응용 AI
클라우드 · 인프라
Docker Kubernetes
시스템 · 개발
Java Python Spring Framework 엔터프라이즈 시스템

언어

한국어
모국어
영어
업무상 능숙 OPIc AL · 최고 등급
스페인어
초급
프랑스어
초급

자격증

  • 정보처리기사

    과학기술정보통신부 · 2024.09

  • OPIc — 영어: Advanced Low (AL) · 최고 등급

    ACTFL · 2025.12 · AL은 OPIc에서 부여하는 최고 등급 · 2027.12까지 유효

  • Cloud Computing 101 (클라우드 컴퓨팅 기초)

논문 · 특허

수상 · 표창

학력

연락하기

보안, 인프라, 또는 협업에 관심 있으신가요? 언제든 편하게 연락 주세요.