전체 업무 사례
보안 운영과 대응, 보안 체계 설계와 거버넌스, 보안 업무 자동화, AI 활용 보안으로 이어진 실제 업무 사례입니다.
별도 표기가 없는 경우 문제 정의부터 설계, 구현 또는 운영, 결과 검증까지 담당했습니다.
Security Operations & Response
보안 운영과 대응
로그 수집과 탐지 정책부터 침해사고 분석, 보호 조치와 후속 개선까지.수집·표준화·상관분석부터 경보, SOP, 침해대응까지 이어지는 운영 기반
02Detection Engineering다중 도메인 탐지 엔지니어링서로 다른 로그의 정상 기준을 정의하고 데이터 특성에 맞는 탐지 방식을 적용
03Incident Response표적형 악성코드 침해 대응채용 사칭 공격의 선행 행위를 역추적해 단말을 30분 이내 격리
04Human-in-the-loop SOC TriageAI 기반 보안알림 1차 분석 자동화10~15분 걸리던 반복 분석을 1~2분 초안으로 줄이고 최종 판단은 담당자가 수행
05Brand Impersonation Detection자사 사칭 피싱 탐지와 계정 보호비정상 referrer와 유사 도메인을 실시간 탐지하고 로그인 기록 확인 후 계정을 보호
Security Systems & Governance
보안 체계 설계와 거버넌스
업무 기준과 역량 검증 체계, 그룹사 지원, 보안성 검토와 대외 검증 대응.6개 보안 운영 영역과 22개 SOP를 공식 업무 기준으로 제정
07Group Security · BEC그룹사 BEC 사고 분석과 대응 체계 수립내부 2차 유입 차단, 공격 흐름 재구성, 탐지 가이드와 조사보고서 표준화
08Cloud Security Governance클라우드·SaaS 보안성 검토도입 전 검토와 운영 중 접근권한·API Key·감사 로그 기준 수립
09Security Assurance인증 심사와 금융권 외부 실사 대응ISMS-P·ISO 27001 보안 기술 대응과 금융 규제기관 외부 실사 주요 대응
10Audit Operations감사 로그 기반 이상행위 확인과 증적 운영사용자·조직·위치 맥락으로 이상행위를 검증하고 보호 조치와 기록으로 연결
11Compliance Evidence Automation망분리 파일전송 사후승인 증적 자동화Slack 개인 DM의 사후 확인을 Lambda로 처리해 보안팀 채널 증적으로 기록
12Security Enablement파트너 기술 인증 체계 설계3단계 교육·실습·평가와 버전별 취약 VM 환경을 실무형 인증 과정으로 설계
Security Automation
보안 업무 자동화
반복되는 분석·인터뷰·보고·점검을 실제 운영 도구로 구현한 사례.위협 보고서의 IOC 추출부터 유형별 증거 수집, 판정, 보고서와 후속 이슈 생성까지 구현
14Adaptive Interview PrototypeInterview Bot답변 충분성 평가·재질문·최종 검토·증적 회수까지 구현하고 기능 검증
15Team Reporting OperationsIssue Report Summarizer이슈 트래커 기록을 개인·팀 보고 형식으로 재구성해 현재 팀의 주간·월간 보고에 활용
16Endpoint Security TelemetryPC 보안점검 자동화와 SOC 모니터링Jamf·Intune 점검 결과를 HEC로 수집해 대시보드·CSV 증적·상관분석에 활용
AI Security & AX