가상 이력서 예시입니다. 이름·재직 이력·성과는 설명을 위해 만든 내용이며 실제 직원의 기록이 아닙니다.
민다영
위험 감소·탐지·대응·안전한 시스템 지도 실습 경험을 갖춘 보안 엔지니어 인턴. 주요 수행 분야: 위협 모델링 · 탐지 엔지니어링 · 사고 대응 · 클라우드 보안
경력
OpenAI
시애틀 · 미국
보안 엔지니어 인턴
2026년 6월 - 2026년 8월
- 지도 아래 애플리케이션 취약점을 영향받는 엔드포인트·인가 경로에 연결; 테스트 환경에서 재현한 뒤 수정 사항과 인접 접근 통제까지 재검증
- 고위험 계정 작업 8개의 오용 경로를 모델링하고 예방 통제를 추가. 조사 자료 준비와 검증·문서화를 지원하고, 맡은 작업을 멘토에게 검토받음. 승인 전에 우선순위가 가장 높은 위험을 해소
- 운영 서비스 34개의 비정상 토큰 사용 탐지를 구축. 조사 자료 준비와 검증·문서화를 지원하고, 맡은 작업을 멘토에게 검토받음. 요청부터 사용할 수 있는 결과까지 걸리는 시간 단축
- 지도 아래 위협 모델링·승인된 침투 테스트를 활용한 애플리케이션 보안 검토 책임; 해당 엔드포인트 배포 전 권한 우회 취약점 해결
- 지도 아래 수정한 접근 경로의 Python 회귀 검증을 구축해 암호화 설정 확인; 차단된 공격과 정상 요청을 모두 재현하는 검증 자료 배포
주요 프로젝트
보안 엔지니어 실무 사례 연구
인턴 프로젝트 참여자
2025년 9월 - 2026년 5월
- 멘토의 검토를 받는 모의 실습에서 계정 복구와 세션 갱신의 위협 모델링(threat modeling)을 수행해 신뢰 경계와 악용 경로를 정리. 발견 사항을 애플리케이션 보안(application security) 통제와 권한 거부 테스트에 반영해 출시 전에 검증
- 후속 지도 실습에서 승인된 테스트 환경에서 범위를 정한 침투 테스트(penetration testing)를 수행하고 Python으로 권한 취약점(vulnerabilities)을 재현. 발견 사항마다 실패 요청·코드 수정·회귀 테스트를 연결해 우회 경로가 차단됐는지 확인
- 지도 아래 접근 통제 점검 12개의 증빙 수집을 자동화. 조사 자료 준비와 검증·문서화를 지원하고, 맡은 작업을 멘토에게 검토받음
- 합성 계정·공개 통제 체계로 실습 평가 구성; 발견 사항을 영향받는 접근 경로에 연결하고 취약 상태·개선 상태 증빙 함께 보관
- 승인된 실패 사례로 제안 통제를 재시험하고 잔여 위험 기록 작성; 실험실 검사 통과와 조직 전체 환경의 보증 구분
- 합성 계정을 활용한 승인된 실습 재시험 책임; 접근 통제 누락 해결 및 차단 요청·허용 경로를 함께 보여주는 보고서 완료
학력
University of Washington
워싱턴주 시애틀 · 미국
컴퓨터과학 학사 · 재학 중
2023년 9월 - 2027년 6월
관련 과목: 알고리즘, 운영체제, 데이터베이스, 컴퓨터 네트워크
핵심 역량
직무 전문성
위협 모델링 · 탐지 엔지니어링 · 사고 대응 · 클라우드 보안 · Python · IAM
자격증
CompTIA Security+
CompTIA
2025년 12월
발행물
독립 실습 환경의 통제 검증 — 보안 엔지니어
2026년 5월
- 비식별 실습 증빙을 활용한 개인 보안 글 발행; 검증한 통제·잔여 위험 구분 및 단일 검사 통과가 전체 시스템 보증이 아닌 이유 설명


