Cloud & Infrastructure
AWS 기반 인프라 구성, EKS 운영, ALB/NLB, CloudFront, WAF, RDS, S3, DynamoDB 등 클라우드 리소스를 활용한 서비스 운영 경험이 있습니다.
DevOps · Cloud · Platform Engineer with Security Background
인프라 운영과 보안 경험을 바탕으로, 클라우드 환경에서
안정적인 배포·접근통제·운영 자동화를 구현하는 엔지니어입니다.
02 — Core Strengths
DevOps · Cloud · 접근통제 · 운영을 가로지르는 네 가지 축.
AWS 기반 인프라 구성, EKS 운영, ALB/NLB, CloudFront, WAF, RDS, S3, DynamoDB 등 클라우드 리소스를 활용한 서비스 운영 경험이 있습니다.
GitHub Actions, Argo CD, Docker, Kubernetes를 활용해 CI/CD와 GitOps 기반 배포 흐름을 구성하고 운영한 경험이 있습니다.
Teleport 기반 접근통제, RBAC 설계, 감사 로그, ISMS 인증 대응, 보안 장비 운영 등 보안 중심의 인프라 운영 경험을 보유하고 있습니다.
운영 중 발생하는 장애 원인을 분석하고, 재발 방지 관점에서 문서화·자동화·구조 개선으로 연결하는 문제 해결 경험이 있습니다.
03 — Featured Project
DevOps · 접근통제 · GitOps · 관측성을 한 시스템에 통합한 플랫폼.
Zero Trust · Internal Access Platform · Team Project
AWS EKS 환경에서 내부 운영 리소스 접근을 요청 → 승인 → 임시 권한 → 자동 회수 흐름으로 통제하는 DevOps 접근관리 플랫폼입니다.
팀 프로젝트로 AWS EKS 기반 내부 플랫폼을 구축했습니다. Teleport CE를 단일 접근 게이트웨이로 구성하여 EKS, Grafana, Argo CD 등 내부 운영 리소스 접근을 중앙화했고, 사용자가 접근 요청을 생성하면 승인자가 검토한 뒤 일정 시간 동안만 임시 권한을 부여하는 흐름을 구현했습니다. 또한 LLM을 활용해 요청 내용 기반의 Teleport Role YAML 초안을 생성하도록 구성하여 최소 권한 검토 효율을 높였고, TTL 기반 자동 권한 회수와 감사 로그 저장 구조를 설계했습니다.
Teleport 기반 접근통제 구조 설계, EKS RBAC 연동, 접근 요청·승인 흐름 설계, Teleport Role YAML 생성 로직 검토, GitOps 배포 흐름 구성, 인프라 장애 대응, 운영 비용 최적화, 최종 발표 및 문서화를 담당했습니다.
단순한 서비스 배포 프로젝트가 아니라, 운영자가 내부 리소스에 접근하는 과정을 통제·감사·자동화하는 플랫폼을 구현했습니다. 상시 권한을 줄이고 승인 기반의 임시 권한 부여와 자동 회수 구조를 적용하여, 실제 조직의 내부 접근관리 문제를 DevOps 관점에서 해결하고자 했습니다.
04 — Work Experience
실서비스 환경에서의 DevOps · 보안 운영 경험.
매니저 · 인프라 운영 / DevOps
– · 2년 9개월
블록체인 노드와 SaaS 서비스를 운영하는 환경에서 클라우드 및 서버 인프라 운영, GitHub Actions 기반 CI/CD 파이프라인 설계·자동화, Teleport 기반 운영 접근 제어 및 권한 구조 개선, ISMS 인증 심사 준비 등 DevOps 전반을 수행했습니다. AWS · GCP · Vultr · OVH · PhoenixNAP · Naver Cloud 등 6개 클라우드 환경에서 총 25대 서버를 운영하며, 블록체인 · SaaS · 개발 환경 자산 97건을 통합 관리했습니다.
Teleport · RBAC · Machine ID · Python · Zapier · systemd
GitHub Actions · AWS ECS / ECR · Docker · Ansible · Kong
AWS · GCP · Vultr · OVH · PhoenixNAP · Naver Cloud · Docker · On-premise
ISMS · Fortigate · Jamf · Intune · 자산관리
활용 기술 요약 AWS (EC2 · ECS · ECR · IAM · RDS · Lambda · S3 · CloudWatch) · GitHub Actions · Docker · Ansible · Teleport · Kong · Prometheus · Loki · Promtail · node-exporter · PagerDuty · PostgreSQL · MySQL · Fortigate · Jamf · Intune
05 — Technical Skills
카테고리별 사용 기술 — 직무 비중 순 정렬.
06 — Research
개인정보보호와 보안 정책을 주제로 한 연구 경험을 보유하고 있으며, KCI 등재 및 후보 학술지에 논문을 게재했습니다. 해당 경험은 보안 관점에서 시스템을 바라보고, 기술적 구현뿐 아니라 정책·위험·관리 관점까지 함께 고려하는 기반이 되었습니다.
KCI 등재
Research on the Analysis and Response of Unauthorized Personal Information Collection in Foreign Applications
국내에서 서비스되는 해외 애플리케이션의 이용자 개인정보 무단 수집 실태를 분석하고, 사업자 윤리와 건전한 IT 생태계 조성 관점에서 대응 방안을 도출한 연구.
View on KCI →KCI 후보
Research on the National Response Process to Security Issues — Focused on Recent Overseas Services Security Issues and Business Ethics
콘텐츠 · 플랫폼 · 디바이스 · 네트워크 4개 영역의 해외 보안 이슈와 주요국 대응 사례 (예: TikTok MAC 주소 무단 수집, Huawei 5G 장비 백도어)를 분석해, 일반화된 사이버 보안 이슈 대응 프로세스를 도출한 연구.
View on KCI →07 — Certifications
시스템·보안 관련 자격을 우선 배치.
08 — Education & Training
학교, 부트캠프, 보안 트레이닝, 군 복무 경험.
클라우드 인프라, 데이터 엔지니어링, DevOps, Kubernetes, AWS 기반 프로젝트를 학습하고, 팀 프로젝트를 통해 EKS 기반 Zero Trust 내부 접근통제 플랫폼을 구축했습니다.
디지털 포렌식, 보안로그 분석 등 침해대응 실무 교육을 이수했고, SQL Injection 웹 취약점 점검 도구 개발 프로젝트를 수행했습니다.
가상 기업 ISMS 컨설팅 프로젝트 팀장, 해외 애플리케이션 개인정보 무단 수집 이슈 프로젝트 팀장을 수행했고, 보안 이슈가 국가 대응으로 이어지는 프로세스 연구를 수행했습니다. 모의해킹·ISMS-P 인증·보안 정책 교육을 이수하고 KCI 등재 및 후보 학술지에 논문 1편씩을 게재했습니다.
정보보호 관리체계(ISMS) 국제 표준 심사 과정을 이수했습니다.
육·해·공 전군 대상 바이러스 관리 및 침해시도 탐지·분석 업무를 수행했습니다. VMS(Virus Management System)·TMS(Threat Management System)를 운영하며, 중국·인도·러시아 등 다국가 침해시도의 정·오탐 판별과 피해 규모 조사를 통해 2차 피해를 차단했습니다. 민(KISA·문화체육관광부 등 정부부처)·관(국정원)·군 공조 대응 경험과 모범용사 표창 수상 이력이 있습니다.
사이버보안 전공 기반으로 정보보호, 네트워크, 시스템 보안, 개인정보보호 관련 학습을 수행했습니다.
09 — Activities · Volunteer · Awards
신뢰도 보강 항목 — 카테고리별로 접어서 정리.
교내 장학금 · 성적우수 장학금 · 코로나19 특별장학금 등 학내 수혜 이력 다수 (별도 표기 생략).
10 — Career Timeline
보안 관제로 시작해 DevOps · Cloud · Platform으로 이어진 흐름.
VMS · TMS 운영, 침해시도 탐지·분석, 민관군 공조 대응. 모범용사 표창.
보안 교육 이수, 프로젝트 팀장 수행, KCI 등재·후보 논문 게재.
클라우드 운영, CI/CD, Teleport, ISMS 대응.
해외 경험 및 커뮤니케이션 역량 확장.
EKS + Teleport 기반 Zero Trust 프로젝트 수행.
11 — Contact
클라우드 인프라, DevOps, 플랫폼 엔지니어링, 보안 기반 운영 자동화에 관심이 있습니다.
관련 포지션이나 협업 기회가 있다면 편하게 연락 주세요.