honor_lockedshields

Locked Shields 24

Deputy Team Leader

*Ministry of National Defense

honor_defcon

DEFCON CTF 32

FINALIST

*Team ColdFusion

honor_bestofthebest

Next-generation security
leader training program

BoB 5th BEST 10

honor_25

CyberNet23, BOTS ...

Awards Win


Threat Hunting

Cyber Forensic

AI

Cyber Attack Emulation

Security Operation

Research

Product Manage

UI/UX Design

Algorithm

Threat Hunting

Cyber Forensic

AI

Cyber Attack Emulation

Security Operation

Research

Product Manage

UI/UX Design

Algorithm

Threat Hunting

Cyber Forensic

AI

Cyber Attack Emulation

Security Operation

Research

Product Manage

UI/UX Design

Algorithm

기다리지 않고,
직접 찾아 해결합니다.

7년차 정보보안전문가로 일하고 있습니다.
사이버블루팀 임무 전반과 보안기술 연구를 수행하며 여러 문제들을 해결해왔습니다.
위협헌팅 스타팅 멤버로 1년 만에 미탐지 악성코드 및 내부 취약점 3건 식별 (총 9건)
국가급 침해사고 조사·분석, 보안관제 업무 수행 발전방안 제안 및 적용
강화학습 연구를 위한 APT그룹 사이버 공격 자동화 재현 구성

사용자 경험을 위해,
효율적으로 바꿉니다.

정보보안 사고의 80% 해커나 악성코드의 뛰어난 기술력이 아닌 사람에 의해 발생합니다.
불편할수록 사람들의 실수가 잦아집니다. 때문에 보안에서도 언제나 사용자 경험을 고려합니다.
정보보호솔루션의 긍정 오류를 줄이고, 가시성을 높여 관제 업무의 대응 누락 0건 달성
클릭 중심의 대시보드 제작과 자동 작업 구성으로 위협헌팅 일일 업무 효율 5배 상승
데이터모델 및 사전 처리를 활용해 빅데이터 검색 25.3초 → 1.3초 단축

기술을 넘어 본질을,
일이 되게 합니다.

비즈니스 사고를 기반으로 공동체와 비전을 공유합니다.
사이버훈련, 컨설팅, 해커톤, 마케팅까지 다양한 분야서 기획하고 리딩해 뛰어난 성과를 거뒀습니다.
NATO 사이버방위센터 주관, 국제 최대 사이버훈련 '락드실즈 2024' 국방부 부팀장
차세대 보안리더 양성 프로그램 Best of the Best 5기 BEST 10 (보안컨설팅)
해커톤 및 아이디어, 기획 공모전 등 우승 4회 등

Work Experience

Now
logo_add
국방과학연구소
사이버기술센터
정보보안연구원
•  사이버보안 AI 관련 연구 과제 수행 중
2023.07
logo_mnd
국군지휘통신사령부
국방부직할 사이버작전센터
사이버 위협헌팅 리더
•  스타팅 멤버로 Splunk, IBM Qradar 정책 개발, 대시보드 구성∙운영
•  일 2억건 이상 로그의 효율적인 헌팅을 위한 쿼리 개발 및 최적화
•  UX를 위한 쿼리문 없는 드릴다운 중심 대시보드 구성
•  유휴시간 간 자동 업무화로 분석 시간 5배 감축
•  연간 사이버 사건 통계 분석을 통한 업무 발전 제안
•  정보유출, 바이러스, 軍 웹서비스 취약점 등 9건 이상 식별 및 분석
•  군 대표로 국제 사이버 훈련 참여


침해사고 조사분석관
•  침해 사건 조사·분석을 수행하며 문서형 악성코드, 비콘형 악성코드(Cobalt Strike) 등의 동작 기법 분석
•  CTI 기반 악성코드∙취약점 유행에 맞춰 세미나 진행 및  적용
•  연 4회 주기적 사이버훈련을 통한 실제 공격 침해 대응
•  조직원들의 포렌식 능력 함양을 위한 동반 대회 참여 및 문제풀이
2021.12
logo_mnd
국군지휘통신사령부
국방부직할 사이버작전센터
사이버 관제반장
• 일 1만 건 이상의 SIEM 긍정 오류(False Positive) 95% 개선
• 기존 솔루션에 중요 로그 하이라이팅 및 통계적 선별 적용,  이후 대응 누락 0건 달성
• ESM, UTM, IPS, WAF, NAC, 이메일 보안 등 다수의 보안솔루션 운용
• 보안 최전방 업무인 관제 프로세스에 대한 이해
2020.06
logo_add
국방과학연구소
사이버기술센터
정보보안연구원
•  퍼징 기법 개선 연구 중 시드 스케줄링 알고리즘 다각화 진행, 기존 대비 최대 230% 커버리지 달성
•  한국정보과학회 우수발표논문상 획득
•  CVE 7건 & 지식재산권(특허) 1건 획득
2018.06

Other Experience

Locked Shields 23/24

NATO 사이버방위센터 주관, 세계에서 가장 크고 복잡한 사이버 방어 훈련으로 전 세계 40개국과 경쟁. 軍 대표로 다수의 정부∙금융∙에너지 기관과 연합 훈련을 진행

2023.03~2023.04. / 2024.04~2024.05.

RESULT

•  '24 세계에서 유일한 모든 커스텀 악성코드를 식별한 팀

•  '24 종합 순위 11위 → 8위 (세부 순위 미공개)

•  '23 웹쉘, 랜섬웨어, 리버스쉘 등 레드팀 공격 40여건 식별 및 차단

•  '23 기술 순위 13위 → 7위

POSITION

'24 대한민국 국방부 부팀장 (&위협헌팅팀장)

'23 대한민국 국방부 위협헌팅팀장

TASKS

•  훈련 관리 및 정보보호업체, 기관 협조

•  정보보호체계(Zeek, Suricata, Sysmon) 구축 및 최적화, Splunk 연동

•  위협헌팅 정책설계, 서비스 담당자 별 대시보드 및 앱 구축

•  데이터모델 활용 검색 속도 최적화 (평균 25.3초 → 1.3초)

CyberNet 2023

네덜란드 사이버작전사령부가 개최하는 국제 사이버 실시간 공방 훈련으로 네덜란드를 포함 독일, 영국, 일본 등 세계 10개국과 경쟁

2023.04~2023.05.

RESULT

•  우승 (1위)

POSITION

대한민국 블루팀

TASKS

•  실시간 서비스 취약점 분석 및 패치 수행

•  AI 기반 자동 취약점 보고서 생성 프로그램 개발

•  노이즈를 통한 공격기술 은닉 프로그램 개발

BEST of the BEST 5th

KITRI 주관, 대한민국 최고의 차세대 보안리더 양성 프로그램

2016.07~2017.03.

RESULT

•  최고인재 BEST10

•  상용 보안솔루션 취약점 17개 발견

•  KISA 2017 1분기 사이버 침해사고 세미나 발표

POSITION

보안컨설팅

TASKS

•  보안 아키텍처 구성, 거버넌스 컨설팅, 시스템/웹해킹, 정보보호인증

•  보안솔루션을 통한 취약점 공격 시나리오 제안

•  프로젝트 기획 및 상용 보안솔루션 취약점 분석

Honors

정보보안
코드게이트 글로벌 AI 아이디어랩 콘테스트
b
2024/08/30
3위
정보보안
CTF(Catch the Flag) 기록
2024/08/10
-
정보보안
Locked Shields 2024 - NATO CCDCOE
2024/04/23
국방부 부팀장
정보보안
사이버 탈피오트 해커톤 2023
b
2023/12/10
대상
정보보안
사이버보안 AI 빅데이터 보안 챌린지 2023
b
2023/11/22
대상
정보보안
사이버작전 유공 표창
b
2023/06/30
국방부장관상
정보보안
CyberNet 2023ㅤ
b
2023/05/18
우승
정보보안
Locked Shields 2023 - NATO CCDCOE
2024/05/04
국방부 대표
정보보안
MITRE CVE ID registration
2020/09/03
7건
정보보안
한국소프트웨어 종합학술대회 2019ㅤ
2019/12/18
우수발표논문
정보보안
차세대 보안리더 양성 프로그램 Best of the Best 5기
2017/03/31
BEST10
정보보안
Wins 보안 솔루션 버그 바운티 인증
2016/12/15
1호
정보보안
제4회 화이트햇 콘테스트 기술정책공모전 기술부문
2016/11/01
대상
알고리즘
제29회 한국정보올림피아드 전국 공모대회
2012/09/21
은상
알고리즘
제28회 한국정보올림피아드 전국 경시대회
2011/08/24
동상
알고리즘
제5회 전국프로그래밍 경시대회
2011/07/22
동상
알고리즘
KOISTUDY-IamCoder Competition
2012/04/07
1ST
마케팅
듀폰 안전혁신 아이디어 공모전 2015ㅤ
b
2015/12/16
대상
마케팅
하나은행 내가 만드는 하나멤버스 아이디어 공모전
2017/06/09
파이널
마케팅
아모레퍼시픽 브랜드 챌린지 2015
2015/05/22
본선
Education

고려대 정보보호대학원 석사

•  연구 진행 중

2019.09 -

수료

고려대 사이버국방학과 학사

•  시스템/웹 해킹, 암호학, 국제법, 리버싱, 컴파일러, 보안공학, 데이터베이스 등 전공 수강

2014.03-2018.02.

졸업

경기과학영재고등학교

•  정보과학동아리 ‘셈틀' 29기 기장

•  알고리즘 학술동아리 ‘I am Coder’

2011.03-2014.02.

졸업

Certificate

개인정보관리사 CPPG

(Certified Privacy Protection General)

한국CPO포럼

2024.04.

G24-041-01-00097

정보처리기사

(Engineer Information Processing)

과학기술정보통신부

2018.12.

HRD-20210314151719-31891