SECURITY × BACKEND

개발을 이해하는
보안 직무 지원자

Java와 Spring 기반 웹 서비스를 개발하며 인증, 서버, 데이터베이스와 관련된 문제를 분석해 왔습니다. 개발 경험을 바탕으로 웹 서비스의 보안 문제를 이해하고 분석하는 정보보안 직무를 목표로 합니다.

CORE ACTIVITIES 03

  1. 01
    Authentication

    로그인·SSO·Cookie 및 권한 처리 흐름 분석

  2. 02
    Secure Communication

    SSL/TLS 인증서 및 외부 API 통신 오류 분석

  3. 03
    Log Analysis

    서버 로그와 SQL을 이용한 문제 원인 추적

실제 개발 경험을 기반으로 정리한 분석 근거

01 / TARGET

개발과 보안 사이의
맥락을 읽습니다.

이 페이지는 정보보안 직무 채용 담당자에게 개발 경험과 보안 문제 해결 역량을 보여주기 위한 것입니다. 수행하지 않은 업무나 확인할 수 없는 성과 대신, 실제로 추적하고 판단한 과정에 집중합니다.

02 / EXPERIENCE EVIDENCE

말보다 문제 해결의 과정

세 경험을 상황–행동–결과로 확인할 수 있습니다.

02SECURE COMMUNICATION

SSL/TLS 통신 오류 분석

외부 API 호출 중 발생한 인증서 검증 오류를 실행환경과 신뢰 체인 관점에서 조사했습니다.

상황
SSL 검증 오류로 통신 실패
행동
로그·Java 환경·신뢰 체인 조사
결과
인증서 검증과 환경의 연관성 파악
03INCIDENT ANALYSIS

로그와 SQL 문제 추적

API 또는 SQL 오류를 WAS부터 데이터베이스까지 처리 순서에 따라 좁혀 갔습니다.

상황
운영 서비스 처리 오류 발생
행동
요청·Service·MyBatis·DB 추적
결과
오류 위치와 조건을 특정해 수정

03 / CAPABILITIES

경험한 기술과
지향점을 구분합니다.

실무 개발 경험

  • Java
  • Spring / Spring Boot
  • SQL / MyBatis
  • REST API
  • Linux
  • Tomcat / Nginx
  • Git

보안 연결 역량

  • Authentication
  • Authorization
  • Session / Cookie / SSO
  • TLS / Certificate
  • Log Analysis
  • Incident Analysis

04 / PUBLIC EVIDENCE

공개 가능한 근거부터
정직하게 쌓습니다.

CURRENT PORTFOLIO

Security Portfolio

이 사이트 자체를 공개 가능한 첫 근거로 관리합니다. 실제 회사 코드나 존재하지 않는 프로젝트를 연결하지 않았으며, 향후 개인 보안 실습은 검증 후 별도 근거로 추가합니다.

저장소 확인 (새 탭)

05 / PUBLIC SCOPE

보여줄 것과
보호할 것을 구분합니다.

공개합니다

  • 개발 및 보안 관련 기술 스택
  • 문제 해결 경험과 판단 과정
  • 공개 가능한 개인 GitHub 자료

공개하지 않습니다

  • 연락처·주소·개인 이메일
  • 회사 내부 URL·코드·고객 데이터
  • 비밀번호·토큰·인증서 개인키

06 / PRIVATE SPACE

공개 소개 너머,
패스키로 여는 공간.

🔒 패스키로 보호된 영역

Private Space

이 소개 페이지는 누구나 볼 수 있습니다. 별도의 비공개 공간은 기기의 패스키로 인증한 뒤 열립니다.

패스키로 로그인