본문으로 건너뛰기

신입·주니어 보안 엔지니어 이력서 예시

신입·주니어 보안 엔지니어 이력서에서 담당 업무와 성과를 설명하고, 프로젝트·학력·보유 기술을 정리하는 방법을 확인하세요.

OpenAI참고 공고 지역: 시애틀 · 미국창작한 예시이며 실제 직원의 이력서가 아닙니다.

가상 이력서 예시입니다. 이름·재직 이력·성과는 설명을 위해 만든 내용이며 실제 직원의 기록이 아닙니다.

하도윤

주니어 보안 엔지니어 · 시애틀 · 미국

위험 감소·탐지·대응·안전한 시스템 업무를 담당한 주니어 보안 엔지니어. 주요 수행 분야: 위협 모델링 · 탐지 엔지니어링 · 사고 대응 · 클라우드 보안

경력

OpenAI

시애틀 · 미국

주니어 보안 엔지니어

2025년 7월 - 현재

  • 선임의 검토를 받으며 계정 복구와 세션 갱신의 위협 모델링(threat modeling)을 수행해 신뢰 경계와 악용 경로를 정리. 발견 사항을 애플리케이션 보안(application security) 통제와 권한 거부 테스트에 반영해 출시 전에 검증
  • 배정된 업무 범위에서 승인된 테스트 환경에서 범위를 정한 침투 테스트(penetration testing)를 수행하고 Python으로 권한 취약점(vulnerabilities)을 재현. 발견 사항마다 실패 요청·코드 수정·회귀 테스트를 연결해 우회 경로가 차단됐는지 확인
  • 담당 범위에서 애플리케이션 취약점을 영향받는 엔드포인트·인가 경로에 연결; 테스트 환경에서 재현한 뒤 수정 사항과 인접 접근 통제까지 재검증
  • 담당 범위에서 위협 모델링·승인된 침투 테스트를 활용한 애플리케이션 보안 검토 책임; 해당 엔드포인트 배포 전 권한 우회 취약점 해결
  • 담당 범위에서 수정한 접근 경로의 Python 회귀 검증을 구축해 암호화 설정 확인; 차단된 공격과 정상 요청을 모두 재현하는 검증 자료 배포

Cisco

산호세 · 미국

보안 엔지니어 프로젝트 기여자

2024년 3월 - 2025년 6월

  • 엔지니어링·법무·지원 조직과 사고 대응 모의훈련 2회를 진행. 자료 정리와 품질 확인을 맡았고, 선임의 검토 의견과 후속 조치를 기록. 합의한 운영 시간 안에 업무가 끝나도록 유지
  • 담당 범위에서 개선 증빙을 최초 취약점과 대조하고 영향받은 접근 경로 재시험; 완전히 제거되지 않은 잔여 노출 별도 기록
  • 담당 범위에서 인증 로그·계정 권한으로 접근 사고 재구성; 허가된 서비스 동작과 비정상 접근을 구분하고 서비스 담당자와 차단 효과를 확인한 뒤 임시 제한 해제

주요 프로젝트

보안 엔지니어 실무 사례 연구

프로젝트 팀원

2024년 9월 - 2025년 2월

  • 담당 범위에서 접근 통제 점검 12개의 증빙 수집을 자동화. 자료 정리와 품질 확인을 맡았고, 선임의 검토 의견과 후속 조치를 기록
  • 합성 계정·공개 통제 체계로 실습 평가 구성; 발견 사항을 영향받는 접근 경로에 연결하고 취약 상태·개선 상태 증빙 함께 보관
  • 승인된 실패 사례로 제안 통제를 재시험하고 잔여 위험 기록 작성; 실험실 검사 통과와 조직 전체 환경의 보증 구분
  • 합성 계정을 활용한 승인된 실습 재시험 책임; 접근 통제 누락 해결 및 차단 요청·허용 경로를 함께 보여주는 보고서 완료

학력

University of Washington

워싱턴주 시애틀 · 미국

컴퓨터과학 학사

2021년 9월 - 2025년 6월

관련 과목: 알고리즘, 운영체제, 데이터베이스, 컴퓨터 네트워크

핵심 역량

직무 전문성

위협 모델링 · 탐지 엔지니어링 · 사고 대응 · 클라우드 보안 · Python · IAM

자격증

CompTIA Security+

CompTIA

2024년 11월

발행물

  • 비식별 실습 증빙을 활용한 개인 보안 글 발행; 검증한 통제·잔여 위험 구분 및 단일 검사 통과가 전체 시스템 보증이 아닌 이유 설명

보안 엔지니어 이력서와 채용공고 비교

공고의 요구사항을 어떤 경력 문장이 뒷받침하는지 확인하세요.

OpenAI

Security Engineer, Application Security

시애틀 · 미국경력직

채용공고 원문 보기

이 이력서는 가상 예시입니다. 최신 내용은 원문 공고에서 확인하세요.

  • 공고의 요구사항
      • 위협 모델링
      • 보안
      키워드와 수행 경험 확인

    Threat Modeling and Risk Assessment: Conduct threat modeling and risk assessments to proactively identify potential risks and develop mitigation strategies.

    We’re looking for people who will work closely with development teams to ensure secure coding practices are integrated throughout the software development lifecycle, preventing security risks before they emerge.

    이력서의 근거
    선임의 검토를 받으며 계정 복구와 세션 갱신의 위협 모델링(threat modeling)을 수행해 신뢰 경계와 악용 경로를 정리. 발견 사항을 애플리케이션 보안(application security) 통제와 권한 거부 테스트에 반영해 출시 전에 검증
    주니어 보안 엔지니어 · OpenAI
  • 공고의 요구사항
      • 애플리케이션 보안
      키워드와 수행 경험 확인

    As a Security Engineer, Application Security you will be responsible for identifying and mitigating security vulnerabilities within software applications through building security tools, code reviews, penetration testing, and security assessments.

    이력서의 근거
    담당 범위에서 위협 모델링·승인된 침투 테스트를 활용한 애플리케이션 보안 검토 책임; 해당 엔드포인트 배포 전 권한 우회 취약점 해결
    주니어 보안 엔지니어 · OpenAI
  • 공고의 요구사항
      • Python
      • 침투 테스트
      키워드와 수행 경험 확인

    Proficiency in programming languages (such as Python, Java, C++, etc.), knowledge of security tools (e.g., Burp Suite, OWASP ZAP), and familiarity with security protocols and encryption methods.

    As a Security Engineer, Application Security you will be responsible for identifying and mitigating security vulnerabilities within software applications through building security tools, code reviews, penetration testing, and security assessments.

    이력서의 근거
    배정된 업무 범위에서 승인된 테스트 환경에서 범위를 정한 침투 테스트(penetration testing)를 수행하고 Python으로 권한 취약점(vulnerabilities)을 재현. 발견 사항마다 실패 요청·코드 수정·회귀 테스트를 연결해 우회 경로가 차단됐는지 확인
    주니어 보안 엔지니어 · OpenAI
  • 공고의 요구사항
      • 위험 평가
      뒷받침할 경험 미확인

    Threat Modeling and Risk Assessment: Conduct threat modeling and risk assessments to proactively identify potential risks and develop mitigation strategies.

    이력서의 근거

    뒷받침하는 경력 문장을 찾지 못했습니다. 실제로 수행한 경험이 없다면 키워드만 추가하지 마세요.

일치하는 요구사항 3개 더 보기
  • 공고의 요구사항
      • 취약점
      키워드와 수행 경험 확인

    Perform Security Assessments: Conduct regular security assessments, code reviews, and penetration testing to identify vulnerabilities in applications and software.

    이력서의 근거
    담당 범위에서 애플리케이션 취약점을 영향받는 엔드포인트·인가 경로에 연결; 테스트 환경에서 재현한 뒤 수정 사항과 인접 접근 통제까지 재검증
    주니어 보안 엔지니어 · OpenAI
  • 공고의 요구사항
      • 사고 대응
      키워드와 수행 경험 확인

    Incident Response Support: Assist in investigating, analyzing, and responding to security incidents related to applications, ensuring timely resolution and documentation of incidents.

    이력서의 근거
    엔지니어링·법무·지원 조직과 사고 대응 모의훈련 2회를 진행. 자료 정리와 품질 확인을 맡았고, 선임의 검토 의견과 후속 조치를 기록. 합의한 운영 시간 안에 업무가 끝나도록 유지
    보안 엔지니어 프로젝트 기여자 · Cisco
  • 공고의 요구사항
      • 암호화
      키워드와 수행 경험 확인

    Proficiency in programming languages (such as Python, Java, C++, etc.), knowledge of security tools (e.g., Burp Suite, OWASP ZAP), and familiarity with security protocols and encryption methods.

    이력서의 근거
    담당 범위에서 수정한 접근 경로의 Python 회귀 검증을 구축해 암호화 설정 확인; 차단된 공격과 정상 요청을 모두 재현하는 검증 자료 배포
    주니어 보안 엔지니어 · OpenAI
참고 자료2개확인일

이 예시에서 시작해, 내 경력으로 완성하세요.

예시를 편집기에 불러와 경력·프로젝트·성과를 내 실제 경험으로 바꾸세요.