선임
1)신한금융그룹사 보안관제 : 신한금융그룹 통합보안관제 구축(8개 그룹사에서 12개 확장)- 12개 그룹사 보안이벤트 관제 및 분석- 주간 보안동향 및 기술 문서 전파- 악성코드 감염 의심 사용자 방역 조치 권고- 그룹사 네트워크 트래픽 및 홈페이지 변조 모니터링- 악성메일 탐지 분석 및 사용자 방역 조치 권고- 그룹사 보안장비 가용성 모니터링2)신한금융그룹사 침해대응 : 보안장비 정책 차단 95% 달성- SIEM을 통한 상관분석/시나리오 연관성 룰 분석 고도화(124개 시나리오 생성 및 고도화)- IPS RAW Data를 통한 상세분석- 패킷 덤프를 이용한 이벤트 분석 및 차단권고, 예외처리- 이벤트 분석을 통해 공격 영향도 판단- DDoS 방어장비, IPS 장비 신규 시그니처 권고 및 블랙리스트 IP 권고- 2016년 KISA 주관 민간분야 사이버위기 대응훈련 최우수상 수상3)신한금융그룹사 보안장비 운영 : DDoS 방어장비 및 IPS, 방화벽 장비 운영- DDoS 방어장비 및 IPS 패턴 업데이트 및 패턴 수정- 방화벽 정책 수립 및 라우팅 설정- 신한금융그룹사 보안장비 장애 대응4)보안장비 도입 및 구축 지원 : 신규 SIEM 솔루션 도입, 그룹사 보안장비 BMT 진행- 신규 SIEM 솔루션 성공적 도입 : 신한금융그룹 최우수상 수상- 그룹사 보안장비 POC 지원 (당해 2개 솔루션 POC 진행)5)신한금융그룹사 취약점 분석 : 신규 취약점 영향도 분석 및 대응방안 적용- 1DAY Attack을 방지하고자 해외 동향 분석을 통한 신규 취약점 정보 취득 및 내용 분석- 실제 취약환경을 구성하여 취약점 분석 및 대응방안 모색/적용6)신한금융그룹사 모의훈련 : 자체 모의훈련 기획 및 진행- 2015년 APT 모의훈련(Mobile 랜섬웨어 및 DDoS 합동 공격)- 2016년 APT 모의훈련 진행(익스플로잇킷을 이용한 취약점 점검)- 2017년 APT 모의훈련 진행(문서형 악성코드를 이용한 SMB취약점 점검)7)업무 프로세스 구축 : 총 43개의 프로세스 생성 및 업무 적용- 악성메일 유입 및 탐지/조치 프로세스- 백신 미 업데이트 사용자 주의 권고 및 기타 방역권고 프로세스- DD4BC 사례기반 DDoS 공격대응 업무 프로세스- 취약점 분석 프로세스 등8)그 외 수상경력- 2015년 우수직원상 수상- 2016년 최정예사이버보안인력(K-Shield) 인증- 2017년 신한Digital 금융 아이디어 공모전 대상 수상