실무 경험
실무에서 해온 일
숫자만 보여주기보다 실제로 어떤 일을 했는지 같이 적었습니다.
취약점관리
찾은 취약점이 실제로 조치되기까지
- 찾은 취약점을 위험도와 업무 영향 기준으로 정리
- 담당부서와 조치 방법과 일정을 맞추고 진행상태를 계속 확인
- 조치가 끝났다고 보고된 뒤에도 다시 확인해 실제 반영 여부를 점검
증빙
대표 증빙
- 군 경력증명서 및 군 직무능력증명서
- 취약점관리 실적 증빙: 1,138 / 1,054 / 92.6%
- KVE 식별번호 3건
- 정보보안기사·CPPG·리눅스마스터 1급
연구
Computers & Security 정식 게재
보안 텔레메트리를 ATT&CK 기반 조사 그래프로 구성하는 방법과 재현 가능한 평가 절차를 제안한 단독저자 연구입니다.
Cyber Kill Web: Graph analytics for security telemetry aligned with MITRE ATT&CK® and reproducible evaluation
- Computers & Security 171 (2026), Article 105085
- 2026.07.27. 게재 승인, 2026.07.30. 온라인 게재
- 통제 시나리오에서 semantic edge Precision·Recall·F1 1.00
- 48개 강건성 구성과 최대 5,000노드·20,000엣지 확장성 평가
- 코드·합성 데이터·평가 보고서를 포함한 재현성 자료 공개
Bae, B. (2026). Computers & Security, 171, 105085. DOI: 10.1016/j.cose.2026.105085
프로젝트
지금 보여줄 프로젝트
보안 직무에서 설명하기 좋은 것만 골랐습니다.
VulnFlow
군에서 해왔던 취약점 조치·재검증 흐름을 민간 환경에서도 설명할 수 있도록 만든 프로젝트입니다.
- Nessus·OpenVAS·CSV·XLSX 결과 가져오기와 finding·asset 정규화
- KEV·EPSS·자산 맥락 기반 우선순위와 담당자·기한·조치·재검증·승인 흐름
- 현재 공개 릴리스 v72.0.106, Free Public Beta
- 아직 실제 고객이나 유료 사용은 없고, 상용 SLA도 없습니다.
BreachScope
Windows 이벤트를 보면서 개별 탐지 결과를 사건 흐름으로 이어 보고 싶어 만든 DFIR 도구입니다.
- EVTX/JSONL 처리, 규칙 기반 탐지, 시간·세션 기반 상관분석
- MITRE ATT&CK 시나리오, Hayabusa 결과 연계, HTML·JSON·CSV·PDF 리포트
- 현재 공개 릴리스 v2.2.0
- 평가는 합성·통제 데이터로 했습니다. 실제 기업 로그로는 아직 테스트하지 못했습니다.
VulnSignal
KEV·EPSS·CPE를 취약점 우선순위 판단에 같이 써보기 위해 만든 포트폴리오 프로젝트입니다.
- 조직별 asset/watchlist/alert와 exact CPE 기반 매칭
- API key scope·rotation, audit event, rate limiting, PostgreSQL/Alembic
- Docker Compose 및 로컬/내부 staging 검증
- 현재는 포트폴리오 MVP 단계이고 실제 고객 환경에서는 아직 써보지 못했습니다.
KillWeb
보안 이벤트가 흩어져 있을 때 조사 맥락을 놓치기 쉽다는 문제에서 시작한 단독저자 연구입니다. Computers & Security 171 (2026), Article 105085에 게재됐습니다.
- 보안 텔레메트리를 ATT&CK 기반 조사 그래프로 구성
- 통제 시나리오와 합성 데이터 기반 재현 평가
- 코드·합성 데이터·평가 보고서를 포함한 재현성 자료 공개
- 논문과 재현 자료까지 공개했습니다. 상용 서비스로 운영한 프로젝트는 아닙니다.
그 밖의 작업
- MCP-Guard — MCP 기반 AI Agent의 도구 권한과 실행경계 문제를 다룬 PoC. 공모전 제출 완료
- AuditSeal-CT — ESP32-S3 기반 USB 감사 동글 프로토타입. 실기기 전체 흐름 검증은 아직 남아 있음
- ORACLE-ZERO — 합성 환경에서 패치 전후 공격경로 변화를 비교하는 시뮬레이터
자격·활동
자격과 주요 활동
핵심 자격
- 정보보안기사
- 개인정보관리사(CPPG)
- 리눅스마스터 1급
- 정보처리산업기사
- 네트워크관리사 2급
- 정보기기운용기능사
대회·훈련·확장 활동
- CyberNet 2023 한국 우승팀 참가
- Locked Shields 2023 참가
- CCE 2023 공공부문 준우승
- 2026년 KISA CVD·VDP 시범사업 정보보호연구자 자격 부여
- AICE Associate 취득
연락·제출자료
필요한 자료만 골라서 제공합니다.
공개 페이지에는 개인정보나 군 내부자료, 취약점 신고 원문은 올리지 않았습니다. 이력서와 증빙은 제출처에서 필요한 것만 따로 정리해서 제공합니다.