네트워크 보안이 해도 점검 질문
보안 업무 수행중 협업 경험
가장 자신 있는 것은 SIEM(보안관제)입니다.
네트워크 보안이 해도 점검
등을 기반으로 대응체계를 설계해 본 경험이 있습니다.
네트워크 보안
클라우드 보안
클라우드 보안 규칙 강화
LG유플러스 보안(2025 하반기 신입사원) 면접족보, 1분 스피치, 면접질문 답변, 압박면접, 면접기출문제
보안 업무 수행중 협업 경험
압박 질문1: 보안사고가 나면 책임을 질 수 있나요
압박 질문2:해킹 실전 경험이 부족해 보인다
압박 질문3: LG유플러스는 이미 사고를 경험했다,
압박 질문4: 공격자보다 느리면 보안 담당자는 필요 없지 않나
완벽한 방어는 존재하지 않기 때문에, 가장 중요한 것은 공격을 늦추고, 탐지하고, 대응하는 일련의 과정, 즉 HolisticSecurity을 유지하는 것입니다.
YARARule 기반 악성 여부 탐지
SSHB rute-force공격패턴 탐지
SIEM에서 Rule 기반 탐지와 Behavior기반 탐지를 각각 구성해 본 경험이 있으며,
DPI(DeepPacketI nspection) 기반 탐지원리
특히 S3 퍼블릭 접근차단 정책과 KMS 기반 데이터 암호화 적용 경험이 강점입니다.
NAC 기반 단말 인증
등을 기반으로 대응체계를 설계해 본 경험이 있습니다.
보안팀·개발팀·인프라팀이 서로 입장이 달라 발생하는 갈등을 줄이기 위해,
인프라팀에는 자동화 기반의 간편한 적용
보안팀에는 정책 준수 근거 확보
사고 대응 절차 이해
이며, 보완할 점은 Red팀 기반 공격 기법 숙련도입니다.
저는 책임을 개인에게 전가하는 방식이 아니라, "사고의 원인을 투명하게 분석하고 재발을 막는 구조개선"이 진짜 책임이라고 생각합니다.
보안은 그 속도를 따라잡는 것이 아니라, 공격 난이도를 높여 성공 확률을 낮추고 탐지·격리·차단을 빠르게 수행하는 일입니다.
위협을 빠르게 탐지하고, 공격 흐름을 분석하며, 재발방지 체계를 구축하는 데 강점을 가진 보안엔지니어 지원자입니다.