가상 이력서 예시입니다. 이름·재직 이력·성과는 설명을 위해 만든 내용이며 실제 직원의 기록이 아닙니다.
주예은
위험 감소·탐지·대응·안전한 시스템 업무를 담당한 시니어 보안 엔지니어. 주요 수행 분야: 위협 모델링 · 탐지 엔지니어링 · 사고 대응 · 클라우드 보안
경력
OpenAI
시애틀 · 미국
시니어 보안 엔지니어
2021년 1월 - 현재
- 업무 리드로서 계정 복구와 세션 갱신의 위협 모델링(threat modeling)을 수행해 신뢰 경계와 악용 경로를 정리. 발견 사항을 애플리케이션 보안(application security) 통제와 권한 거부 테스트에 반영해 출시 전에 검증
- 검토 기준을 책임지고 승인된 테스트 환경에서 범위를 정한 침투 테스트(penetration testing)를 수행하고 Python으로 권한 취약점(vulnerabilities)을 재현. 발견 사항마다 실패 요청·코드 수정·회귀 테스트를 연결해 우회 경로가 차단됐는지 확인
- 애플리케이션 취약점을 영향받는 엔드포인트·인가 경로에 연결; 테스트 환경에서 재현한 뒤 수정 사항과 인접 접근 통제까지 재검증
- 위협 모델링·승인된 침투 테스트를 활용한 애플리케이션 보안 검토 책임; 해당 엔드포인트 배포 전 권한 우회 취약점 해결
- 수정한 접근 경로의 Python 회귀 검증을 구축해 암호화 설정 확인; 차단된 공격과 정상 요청을 모두 재현하는 검증 자료 배포
Cisco
산호세 · 미국
보안 엔지니어
2016년 3월 - 2020년 12월
- 엔지니어링·법무·지원 조직과 사고 대응 모의훈련 2회를 진행. 관련 팀의 판단 기준과 담당 범위도 조율. 합의한 운영 시간 안에 업무가 끝나도록 유지
- 개선 증빙을 최초 취약점과 대조하고 영향받은 접근 경로 재시험; 완전히 제거되지 않은 잔여 노출 별도 기록
- 인증 로그·계정 권한으로 접근 사고 재구성; 허가된 서비스 동작과 비정상 접근을 구분하고 서비스 담당자와 차단 효과를 확인한 뒤 임시 제한 해제
주요 프로젝트
보안 엔지니어 실무 사례 연구
협업 프로젝트 리드
2023년 3월 - 2023년 7월
- 접근 통제 점검 12개의 증빙 수집을 자동화. 관련 팀의 판단 기준과 담당 범위도 조율
- 합성 계정·공개 통제 체계로 실습 평가 구성; 발견 사항을 영향받는 접근 경로에 연결하고 취약 상태·개선 상태 증빙 함께 보관
- 승인된 실패 사례로 제안 통제를 재시험하고 잔여 위험 기록 작성; 실험실 검사 통과와 조직 전체 환경의 보증 구분
- 합성 계정을 활용한 승인된 실습 재시험 책임; 접근 통제 누락 해결 및 차단 요청·허용 경로를 함께 보여주는 보고서 완료
학력
University of Washington
워싱턴주 시애틀 · 미국
컴퓨터과학 학사
2008년 9월 - 2012년 6월
관련 과목: 알고리즘, 운영체제, 데이터베이스, 컴퓨터 네트워크
핵심 역량
직무 전문성
위협 모델링 · 탐지 엔지니어링 · 사고 대응 · 클라우드 보안 · Python · IAM
자격증
CompTIA Security+
CompTIA
2023년 11월
발행물
독립 실습 환경의 통제 검증 — 보안 엔지니어
2023년 7월
- 비식별 실습 증빙을 활용한 개인 보안 글 발행; 검증한 통제·잔여 위험 구분 및 단일 검사 통과가 전체 시스템 보증이 아닌 이유 설명


