About
소개
안녕하세요, 중앙대학교 산업보안학과(사이버보안 융합전공)에 재학 중인 김재현입니다.
단일 취약점보다 시스템이 어떤 구조로 동작하고 그 안에서 어떤 보안 위험이 발생하는지 이해하는 과정에 흥미를 느낍니다. 해군 사이버방호대대 복무를 계기로 인프라·네트워크 보안에 관심을 갖게 되었고, 이후 정보보안기사와 AWS 보안 자격을 취득하며 클라우드 보안, DevSecOps, 개인정보보호·보안 거버넌스로 학습 범위를 넓혀왔습니다.
보안은 도구를 적용하거나 취약점을 찾는 데서 끝나지 않고, 어떤 위험을 줄이기 위한 조치인지 설명하고 그 결과를 근거로 남기는 과정까지 포함된다고 생각합니다. 시스템 구조와 서비스 흐름에 대한 이해를 바탕으로 현실적인 개선 방향을 제시하는 보안 컨설턴트로 성장하는 것이 목표입니다.
학력 · 경력
- 중앙대학교 산업보안학과 재학 (4학년, 사이버보안 융합전공) · 2021.03 ~ 2027.02 예정 · GPA 3.94
- 대한민국 해군 작전사령부 사이버방호대대 정보보호병 · 2022.08 ~ 2024.03 만기전역
- SECURIOUS 학술 보안동아리 · 2025.03 ~ 현재 — 웹/시스템 보안 스터디, CTF, 보안 프로젝트 PM
기술 스택
| Language | Python, C, SQL |
|---|---|
| Security Domains | Cloud/Infra Security, Web/API Security, DevSecOps, Security Governance |
| Cloud (AWS) | VPC, IAM, WAF, ALB, GuardDuty, CloudWatch, CloudTrail |
| Container / DevSecOps | Docker, Kubernetes, Helm, Jenkins, ArgoCD, Trivy |
| Tools | Burp Suite, GitHub, Notion, Linux |
| Governance / Compliance | 개인정보보호법, ISMS-P |
자격증
| 자격증 | 발급기관 | 취득일 |
|---|---|---|
| 정보보안기사 | KCA | 2026.05 |
| AWS Certified Security – Specialty | AWS | 2026.02 |
| AWS Certified Solutions Architect – Associate | AWS | 2025.10 |
| AWS Certified Cloud Practitioner | AWS | 2025.08 |
| 개인정보관리사 (CPPG) | 한국CPO포럼 | 2025.04 |
| SQL Developer (SQLD) | K-DATA | 2024.06 |
| 산업보안관리사 | KAITS | 2023.12 |
| 리눅스마스터 2급 | KAIT | 2023.12 |
| 네트워크관리사 2급 | ICQA | 2022.04 |
수상
- 2026 — 제1회 대학 연합 해커톤 ASCII THON 보안솔루션개발트랙 1위 (아주대학교)
- 2025 — 중앙대 안전한 데이터 활용 기술 특허 공모전 최우수상(1위) (Digital-Trust 혁신인재양성 교육연구단)
주요 프로젝트
AWS 웹 서비스 보안 인프라 설계 및 WAF 검증
팀 프로젝트 4명 · 클라우드 보안 인프라 설계 · 2024.10 ~ 2024.11
- VPC Public/Private Subnet 분리, ALB 기반 서비스 접근 경로와 Bastion Host + Client VPN 기반 관리 접근 경로 분리 설계
- 취약한 PHP 게시판으로 SQL Injection·XSS를 재현하고 WAF Web ACL 차단 효과를 CloudWatch Logs Insights로 검증
- 정상 요청 오탐 가능성을 고려한 예외 처리 기준 검토 — "적용했다"가 아니라 로그를 근거로 효과를 설명하는 데 중점
DevSecOps 보안 검증 체계 설계
SECURIOUS 팀 프로젝트 6명 · 보안 아키텍처 / PM · 2026 ~ 진행 중
- 취약 금융 서비스(VulnBank)를 Kubernetes에 배포하고 GitHub → Jenkins → Harbor → GitOps Repo → ArgoCD → K8s 기준 배포 경로 구성
- CI에서 검사한 이미지와 실제 배포된 워크로드를 추적 가능하게 하는 증적 체인 설계 (namespace, image tag, GitOps 경로, 리포트 경로 표준화)
- PoC에서 의도된 취약점 4개 중 SAST 탐지 1개 — 배포 후 검증·런타임 통제가 함께 설계되어야 함을 확인
금융 MSA 공격자 시뮬레이션 환경 설계·구축
보안동아리 팀 프로젝트 6명 · 아키텍처 설계 / 보안 시나리오 문서화 · 2025년 2학기
- Client → DMZ → API Gateway(Kong) → Internal Network 구조로 인증·계좌·결제·정산 서비스 분리 배치
- 상세 설계 명세서·API 명세서 작성으로 팀 구현 기준 통일, 신뢰 경계와 내부 API 호출 흐름 문서화
- 개별 취약점 나열이 아닌, 입력값 검증 부재 → 내부 정보 노출 → 내부망 탐색으로 이어지는 공격 흐름 단위 시나리오 구성
MSG_CTF — OAuth 기반 웹 보안 문제 설계
전국 5개 대학 연합 CTF · Web Track Lead / 출제 · 2025.08 ~ 2025.11
- OAuth 인증·인가 취약점을 10단계 풀이 흐름으로 설계 — 서버 측 요청 처리 오류 → 토큰·권한 검증 실패 → 관리자 기능 인가 실패
- OWASP API Security Top 10의 SSRF, Broken Authentication, Broken Function Level Authorization에 매핑
- 대회 후 풀이 재현 가능한 보고서 작성 및 Write-up 방향 조율
디지털 소외계층 대상 개인정보 영수증 서비스
2026 ASCII THON 보안솔루션 부문 1위 · 권리행사 흐름 설계 · 2026
- 흩어진 동의서·처리방침·변경 안내를 "개인정보 영수증"으로 구조화하고 열람·정정삭제·처리정지 권리행사로 연결
- 개인정보보호법 제15·16·22·30·35~37조를 기준으로 확인 → 이해 → 행동 흐름 설계
PAIGE — AI 생애주기 기반 개인정보보호 점검 플랫폼
중앙대 안전한 데이터 활용 기술 특허 공모전 최우수상 · AI 거버넌스 · 2024.12
- AI 데이터 수집~배포 생애주기별 개인정보 처리 목적·법적 근거·가명처리 여부 등을 정책 기반 룰셋과 승인 흐름으로 구조화
연락처
- GitHub: github.com/dsaedsae
- Email: rlatjddns082@naver.com
- Location: Seoul, South Korea