DevOps · Cloud · Platform Engineer with Security Background

김세환 Sehwan Kim

인프라 운영과 보안 경험을 바탕으로, 클라우드 환경에서
안정적인 배포·접근통제·운영 자동화를 구현하는 엔지니어입니다.

  • AWS
  • EKS
  • Kubernetes
  • Docker
  • Terraform
  • GitHub Actions
  • Argo CD
  • Teleport
  • Linux
  • Security
  • ISMS
  • Monitoring

02 — Core Strengths

핵심 역량

DevOps · Cloud · 접근통제 · 운영을 가로지르는 네 가지 축.

Cloud & Infrastructure

AWS 기반 인프라 구성, EKS 운영, ALB/NLB, CloudFront, WAF, RDS, S3, DynamoDB 등 클라우드 리소스를 활용한 서비스 운영 경험이 있습니다.

DevOps & Automation

GitHub Actions, Argo CD, Docker, Kubernetes를 활용해 CI/CD와 GitOps 기반 배포 흐름을 구성하고 운영한 경험이 있습니다.

Access Control & Security

Teleport 기반 접근통제, RBAC 설계, 감사 로그, ISMS 인증 대응, 보안 장비 운영 등 보안 중심의 인프라 운영 경험을 보유하고 있습니다.

Troubleshooting & Operations

운영 중 발생하는 장애 원인을 분석하고, 재발 방지 관점에서 문서화·자동화·구조 개선으로 연결하는 문제 해결 경험이 있습니다.

03 — Featured Project

대표 프로젝트

DevOps · 접근통제 · GitOps · 관측성을 한 시스템에 통합한 플랫폼.

04 — Work Experience

경력

실서비스 환경에서의 DevOps · 보안 운영 경험.

  1. 주식회사 미르니

    매니저 · 인프라 운영 / DevOps

    · 2년 9개월

    블록체인 노드와 SaaS 서비스를 운영하는 환경에서 클라우드 및 서버 인프라 운영, GitHub Actions 기반 CI/CD 파이프라인 설계·자동화, Teleport 기반 운영 접근 제어 및 권한 구조 개선, ISMS 인증 심사 준비 등 DevOps 전반을 수행했습니다. AWS · GCP · Vultr · OVH · PhoenixNAP · Naver Cloud 등 6개 클라우드 환경에서 총 25대 서버를 운영하며, 블록체인 · SaaS · 개발 환경 자산 97건을 통합 관리했습니다.

    ① 운영 인프라 접근 제어 표준화 & 권한 구조 개선

    • 서버 25대 / 자산 97건 대상 — 분산 SSH Key 접근을 Teleport 중심 구조로 전환
    • 자산 유형별 라벨링 체계 · 운영 매뉴얼 문서화 (인수인계 가능 수준)
    • CI/CD 접근을 개인 관리자 계정 → Teleport Machine ID Bot 인증 구조로 전환
    • 서비스별 전용 Role 11종 신규 설계
    • Teleport v14 업그레이드 후 SSH 접속 장애 약 20대 발생 — v13 롤백 및 단계적 재업그레이드로 복구
    • Teleport audit log Slack 실시간 알림 (Python · systemd 상시 운영)
    • 성과: 운영 범위 초과 권한 계정 7건 → 0건 / 3 Role → 11 Role / 탐지 시간 시간 단위 → 초 단위

    Teleport · RBAC · Machine ID · Python · Zapier · systemd

    ② CI/CD 파이프라인 설계 & 배포 자동화

    • 백엔드 / 프론트엔드 각 GitHub Actions → Docker → ECR → ECS 파이프라인 2종 설계·운영
    • Teleport Machine ID 기반 인증서(TTL) 방식 자동화로 보안 통제 함께 반영
    • NCG 노드 6대(3개 리전) 스냅샷 교체·재배포를 Ansible Playbook으로 자동화 — 4~6시간 → 2~3시간 (약 50% 단축)
    • 반복 작업 7종 Ansible Role로 모듈화
    • Kong Hybrid 모드(Control Plane / Data Plane 분리) 환경에서 API Key · Rate Limiting · HTTPS 정책 운영
    • 성과: 1년 5개월간 파이프라인 자체 장애로 인한 실패 0건

    GitHub Actions · AWS ECS / ECR · Docker · Ansible · Kong

    ③ 멀티클라우드 인프라 운영 & 장애 대응

    • AWS · GCP · Vultr · OVH · PhoenixNAP · Naver Cloud 6개 환경 25대 서버 운영
    • ICP 노드 21대 데이터센터에서 직접 설치·운영
    • 강제 IC-OS 업데이트 다운타임 — BIOS · USB 이미지 · 버전 정합성 점검으로 복구 및 재발 방지 절차 수립
    • NCG 노드: AWS EKS → ECS → Vultr Bare Metal Docker로 비용·적합성 평가 기반 단계적 전환
    • PhoenixNAP 싱가포르 리전 장애 시 영향 범위 분석 및 OVH 백업 체계 제안 — 포스트모텀 문서화
    • 성과: 비용·가용성·복구 가능성을 함께 고려하는 멀티클라우드 운영 표준 절차 수립

    AWS · GCP · Vultr · OVH · PhoenixNAP · Naver Cloud · Docker · On-premise

    ④ 보안 운영 체계 정비 & ISMS 인증 심사 준비

    • 사내 자산 97건을 7개 카테고리(서버 · DB · SW · 월렛 · PC · 문서 · 정보보호시스템)로 분류·관리
    • Fortigate 네트워크 보안 정책 초기 설정
    • Apple Jamf / Windows Intune MDM 관리 체계 구성
    • ISMS 인증 심사 대응을 위한 정책·자산·운영 항목 정비 주도 (사업 방향 변경으로 최종 신청은 미진행, 심사 대응 가능 수준까지 준비 완료)

    ISMS · Fortigate · Jamf · Intune · 자산관리

    활용 기술 요약 AWS (EC2 · ECS · ECR · IAM · RDS · Lambda · S3 · CloudWatch) · GitHub Actions · Docker · Ansible · Teleport · Kong · Prometheus · Loki · Promtail · node-exporter · PagerDuty · PostgreSQL · MySQL · Fortigate · Jamf · Intune

05 — Technical Skills

기술 스택

카테고리별 사용 기술 — 직무 비중 순 정렬.

Cloud (Multi)

  • AWS
  • EC2
  • ECS
  • EKS
  • ECR
  • IAM
  • RDS
  • S3
  • CloudWatch
  • Lambda
  • ALB / NLB
  • Route53
  • CloudFront
  • WAF
  • DynamoDB
  • GCP
  • Naver Cloud
  • Vultr
  • OVH
  • PhoenixNAP
  • On-premise

Container & Orchestration

  • Docker
  • Kubernetes
  • Helm
  • EKS

DevOps / CI/CD / IaC

  • GitHub Actions
  • Argo CD
  • Ansible
  • Terraform
  • GitOps
  • Kong (Hybrid)

Access Control / Security

  • Teleport
  • Machine ID
  • RBAC
  • Least Privilege
  • Audit Logging
  • ISMS
  • Fortigate
  • Jamf
  • Intune (MDM)
  • IAM

Monitoring / Observability

  • Prometheus
  • Grafana
  • Loki
  • Promtail
  • node-exporter
  • Alertmanager
  • CloudWatch
  • PagerDuty

Language / Scripting

  • Python
  • Bash
  • SQL
  • HTML
  • CSS

Database

  • MySQL
  • PostgreSQL
  • RDS
  • DynamoDB

06 — Research

Research

개인정보보호와 보안 정책을 주제로 한 연구 경험을 보유하고 있으며, KCI 등재 및 후보 학술지에 논문을 게재했습니다. 해당 경험은 보안 관점에서 시스템을 바라보고, 기술적 구현뿐 아니라 정책·위험·관리 관점까지 함께 고려하는 기반이 되었습니다.

KCI 등재

해외 애플리케이션의 개인정보 무단 수집 실태 분석과 대응 방안에 대한 연구

Research on the Analysis and Response of Unauthorized Personal Information Collection in Foreign Applications

제1저자 · 정보보호학회논문지 (JKIISC)

국내에서 서비스되는 해외 애플리케이션의 이용자 개인정보 무단 수집 실태를 분석하고, 사업자 윤리와 건전한 IT 생태계 조성 관점에서 대응 방안을 도출한 연구.

View on KCI →

KCI 후보

보안 이슈가 국가의 대응으로 이어지는 프로세스에 관한 연구 — 최신 해외 서비스 보안 이슈와 사업자 윤리를 중심으로

Research on the National Response Process to Security Issues — Focused on Recent Overseas Services Security Issues and Business Ethics

제2저자 · 한국인터넷윤리학회 논문지

콘텐츠 · 플랫폼 · 디바이스 · 네트워크 4개 영역의 해외 보안 이슈와 주요국 대응 사례 (예: TikTok MAC 주소 무단 수집, Huawei 5G 장비 백도어)를 분석해, 일반화된 사이버 보안 이슈 대응 프로세스를 도출한 연구.

View on KCI →

07 — Certifications

자격증

시스템·보안 관련 자격을 우선 배치.

System & Security

  • Red Hat Certified System Administrator (RHCSA)
    Red Hat · 2026.01
  • 정보보안관제사 3급
    한국사이버감시단 · 2019.02
  • 인터넷보안관리사
    한국정보통신자격협회 · 2016.04

General

  • 컴퓨터활용능력 2급 · 2019.02
  • 워드프로세서 단일등급 · 2019.02

08 — Education & Training

교육 & 학력

학교, 부트캠프, 보안 트레이닝, 군 복무 경험.

  1. 클라우드 데이터 엔지니어 교육 과정

    2026 · 부트캠프

    클라우드 인프라, 데이터 엔지니어링, DevOps, Kubernetes, AWS 기반 프로젝트를 학습하고, 팀 프로젝트를 통해 EKS 기반 Zero Trust 내부 접근통제 플랫폼을 구축했습니다.

  2. 케이쉴드 주니어 (K-Shield Jr)

    2021.03 — 2021.06 · KISA · 보안사고 분석대응 과정

    디지털 포렌식, 보안로그 분석 등 침해대응 실무 교육을 이수했고, SQL Injection 웹 취약점 점검 도구 개발 프로젝트를 수행했습니다.

  3. 차세대 보안리더 양성 프로그램 Best of the Best (BoB)

    2020.07 — 2021.03 · KITRI · 보안 컨설팅 트랙

    가상 기업 ISMS 컨설팅 프로젝트 팀장, 해외 애플리케이션 개인정보 무단 수집 이슈 프로젝트 팀장을 수행했고, 보안 이슈가 국가 대응으로 이어지는 프로세스 연구를 수행했습니다. 모의해킹·ISMS-P 인증·보안 정책 교육을 이수하고 KCI 등재 및 후보 학술지에 논문 1편씩을 게재했습니다.

  4. ISO 27001:2013 ISMS Auditor / Lead Auditor Course

    2020.01 — 2020.02 · IPQC 국제자격인증원

    정보보호 관리체계(ISMS) 국제 표준 심사 과정을 이수했습니다.

  5. 사이버작전사령부 · 육군 정보보호병

    2017.08 — 2019.05 · 군 복무 1년 9개월

    육·해·공 전군 대상 바이러스 관리 및 침해시도 탐지·분석 업무를 수행했습니다. VMS(Virus Management System)·TMS(Threat Management System)를 운영하며, 중국·인도·러시아 등 다국가 침해시도의 정·오탐 판별과 피해 규모 조사를 통해 2차 피해를 차단했습니다. 민(KISA·문화체육관광부 등 정부부처)·관(국정원)·군 공조 대응 경험과 모범용사 표창 수상 이력이 있습니다.

  6. 경일대학교 사이버보안학과

    학사

    사이버보안 전공 기반으로 정보보호, 네트워크, 시스템 보안, 개인정보보호 관련 학습을 수행했습니다.

09 — Activities · Volunteer · Awards

대외활동 & 봉사 & 수상

신뢰도 보강 항목 — 카테고리별로 접어서 정리.

Hackathon Awards 4
  • #1 · Hackatom Seoul — Cosmos · 2022.07
  • #1 · Sui x KuCoin Labs Hackathon — Sui, KuCoin · 2023.06
  • #3 · Aptos Seoul Hack — Aptos · 2023.02
  • #3 · Sui Builder House Seoul — Sui · 2023.06
대외활동 / 커뮤니티 4
  • 경일대학교 동아리 K-Hackers — 교내 정보보호 동아리 설립 · 회장 역임 (2019.10 — 2020.10) · KUCIS 소속 2016.06 — 2021.10
  • KUCIS 영남권역 운영진 — 영남권 정보보호 동아리 관리 (대학정보보호연합동아리) 2020.07 — 2020.12
  • 한국인터넷진흥원(KISA) 개인정보 불법유통 방지 모니터링단 — 침해신고 및 보호 정책 아이디어 제안 2021.06 — 2021.07
  • 행정자치부 개인정보지킴이 — 개인정보 침해신고 및 보호 활동 2016.06 — 2017.06
봉사 / 멘토링 1
  • 교육부 자원봉사 — 중학생 대상 정보보안 인식 제고 및 진로 교육 2016.08 — 2016.12
해외 경험 3
  • 캐나다 워킹홀리데이 — 해외 근무 및 협업 경험 2025
  • 미국 네바다 주립대 온라인 어학연수 — 영어 회화 · 독해 역량 강화 2020.12 — 2021.01
  • 미국 퍼듀대학교 어학연수 — 현지 영어 회화 · 독해 학습 2017.01 — 2017.02
기타 표창 1
  • 모범용사 표창 — 사이버작전사령부 정보보호병 복무 중 타국가 침해시도 예방 조치 공로

교내 장학금 · 성적우수 장학금 · 코로나19 특별장학금 등 학내 수혜 이력 다수 (별도 표기 생략).

10 — Career Timeline

한눈에 보는 커리어

보안 관제로 시작해 DevOps · Cloud · Platform으로 이어진 흐름.

  1. 2017.08 — 2019.05

    사이버작전사령부 · 육군 정보보호병

    VMS · TMS 운영, 침해시도 탐지·분석, 민관군 공조 대응. 모범용사 표창.

  2. 2020 — 2021

    K-Shield Jr · BoB · ISO27001 · 개인정보보호 연구

    보안 교육 이수, 프로젝트 팀장 수행, KCI 등재·후보 논문 게재.

  3. 2021.12 — 2024.08

    주식회사 미르니 · DevOps / DevSecOps

    클라우드 운영, CI/CD, Teleport, ISMS 대응.

  4. 2025

    캐나다 워킹홀리데이

    해외 경험 및 커뮤니케이션 역량 확장.

  5. 2026

    클라우드 데이터 엔지니어 교육

    EKS + Teleport 기반 Zero Trust 프로젝트 수행.

11 — Contact

함께 일하고 싶다면

클라우드 인프라, DevOps, 플랫폼 엔지니어링, 보안 기반 운영 자동화에 관심이 있습니다.
관련 포지션이나 협업 기회가 있다면 편하게 연락 주세요.