dev_honey

보안 회사 기술연구소에서 제품을 만듭니다. 요즘은 AI 에이전트로 일하는 방식을 바꾸는 데 시간을 쓰고 있습니다.

About

작동하는 코드를 넘어, 무너지지 않는 시스템을 만듭니다.

운영체제와 데이터베이스 설정을 하나씩 들여다보는 일부터 사용자가 누르는 화면까지, 제품이 지나는 층을 전부 만져 봤습니다. 어느 층에서 무엇이 막히는지 알고 설계합니다.

보안 제품을 만들면서 권한과 검증을 설계 단계에서 먼저 정하는 습관이 생겼습니다. 나중에 덧붙이는 보안은 대개 구멍을 남깁니다.

기획 근거를 문서로 남기는 일부터 스토어 심사와 결제를 붙이는 일까지 혼자 통과해 봤습니다. 만드는 데서 멈추지 않고 쓰는 사람에게 닿는 데까지 봅니다.

2022년 10월 헬스케어 스타트업에서 백엔드로 시작해, 지금은 보안 회사 기술연구소에서 개발 책임을 맡고 있습니다. 헬스케어 데이터와 보안 진단이라는 두 도메인에서 제품을 만들었고, 백엔드로 시작해 지금은 앞단까지 함께 봅니다.

Experience

  1. 시큐어로그

    2026.07 ~ 재직 중 · 기술연구소 · 개발 책임

    보안 컨설팅 회사의 기술연구소에서 사내 시스템을 다시 짓고, 다음에 낼 제품을 설계하고 있습니다.

    • ARK(All-around Resource & Control) 전체 리팩토링 — 컨설턴트의 프로젝트 투입 일정과 가동률, 계약·정산·인사를 한곳에서 다루는 사내 통합 리소스 관리 시스템. 백엔드 개발과 구조 설계를 맡음
    • 취약점 관리 솔루션 조사·분석과 설계 — SaaS·구축형·설치형으로 낼 제품
    • 진단 자동화에 LLM을 접목할 지점 검토 — 반복되는 진단·보고 작업 중 어디까지 맡길 수 있는지
  2. 호두시스템즈

    2026.01 ~ 2026.07 · 풀스택 개발

    취약점 관리 솔루션(AEGIS CTEM)과 고객사 납품용 경량 버전(AEGIS LITE)을 웹 애플리케이션으로 개발했습니다.

    • 자산·취약점(CVE)·컴플라이언스(CCE) 관리와 위젯 기반 대시보드를 프런트와 백엔드 양쪽에서 구현
    • 티켓 결재 플로우 설계 — 보안담당자가 올린 조치를 승인 단계로 태우고, 티켓 상태를 취약점 데이터와 동기화
    • 재스캔 결과로 조치 여부를 판정하는 검증 로직 — 전산상 조치 처리했더라도 재스캔에서 잡히면 미조치로 되돌림
    • 위험 수용(Accept Risk)과 심각도 재조정(Recast Risk) — 기간을 정한 예외 처리가 이후 스캔에도 유지되도록 처리
    • 스캐너 크레덴셜의 담당자별 접근 분리와 권한·인가 체계 정리
    • 고객사 요구에 맞춘 SI 버전을 별도 라인으로 개발
  3. 에스케어

    2025.05 ~ 2026.01 · 보안 솔루션 개발

    Tenable Nessus 기반 컴플라이언스 진단 스크립트를 개발하고, 진단 결과를 자동으로 보고서화하는 시스템을 만들었습니다.

    • Custom Audit 스크립트 개발 — Windows·Linux, MySQL·MariaDB·PostgreSQL·Oracle·MSSQL·MongoDB, Tomcat·Nginx·JEUS·WebLogic, 네트워크 장비(Cisco·Arista·Fortigate) 대상 컴플라이언스 진단
    • Nessus API 연동 취약점 진단 자동화 — 스캔 결과 수집, DB 적재, 이전 스캔과의 비교로 조치 완료·미조치 판별
    • 다중 시트 엑셀 보고서 자동 생성과 메일 발송, 누락된 스캔 건 자동 감지
    • 파일 포인터 대신 RDBMS로 스캔 작업 상태를 관리하도록 설계해 시계열 이력 조회가 가능하도록 구성
  4. 메디푸드플랫폼

    2022.10 ~ 2025.04 · 백엔드 개발

    SaaS 솔루션 INSIET의 백엔드를 개발했습니다. 수검 데이터로 성분값을 계산해 권고·비권고를 가르고, 권고 성분을 많이 가진 식품 순으로 추천하는 서비스입니다. 웹과 모바일 앱 양쪽으로 제공했습니다.

    • Laravel로 운영하던 서비스를 MSA로 전환하는 과정에 참여 — 백엔드를 Java·Spring으로 다시 짜고 웹은 Next.js, 앱은 Flutter로 교체
    • 리액티브 스택(Spring·Mono)과 MongoDB, RabbitMQ 기반 서비스 간 비동기 메시징
    • 성분 계산 로직과 진단 리포트를 비롯한 각 서비스의 API 개발
    • 식품·의료 데이터 고도화와 검증
    • 데이터베이스 접근을 bastion을 거치도록 제한해 직접 접속 경로를 차단

Works

  • 상하기전에 먹자냥계정도 서버도 광고도 없는 유통기한 관리 앱. 적은 것은 전부 기기 안에만 남습니다.

How I Work

결정한 이유를 남깁니다
아이템을 왜 골랐는지, 왜 이 구조인지를 문서로 남깁니다. 반년 뒤에 "왜 이렇게 했지"에 답할 수 있어야 같은 논쟁을 두 번 하지 않습니다.
검증하지 않은 것을 완료라고 하지 않습니다
"될 겁니다" 대신 실행 결과를 냅니다. 테스트 몇 개가 통과했는지, 빌드가 어떤 코드로 끝났는지를 함께 보고합니다.
버그는 재현부터 합니다
코드만 보고 원인을 짐작해 패치하지 않습니다. 재현 → 원인 좁히기 → 수정 → 확인 순서를 지킵니다. 증상만 가리면 원인은 남습니다.
규칙을 코드 밖에도 씁니다
커밋·브랜치·문서·검증 절차를 팀이 공유할 수 있는 형태로 정리해 둡니다. 사람이 바뀌어도 같은 품질이 나오게 하는 쪽이 개인기보다 오래 갑니다.

Interests

  • Claude Code
  • 생성형 AI
  • LLM
  • AI 에이전트
  • MCP
  • 멀티 에이전트
  • 에이전트 하네스
  • RAG
  • LangChain
  • 컨텍스트 엔지니어링
  • 프롬프트 설계
  • 오케스트레이션
  • 보안 자동화
  • CTEM
  • 취약점 관리
  • Flutter
  • 개발 방법론
  • TDD

Skills

언어

  • Java
  • Python
  • TypeScript
  • PHP
  • Dart

백엔드

  • Spring
  • Spring Reactive
  • FastAPI
  • Laravel

프런트

  • Next.js
  • React

아키텍처

  • MSA
  • RabbitMQ

데이터

  • PostgreSQL
  • MySQL
  • MariaDB
  • Oracle
  • MSSQL
  • MongoDB
  • SQLite

보안

  • Tenable Nessus / SC
  • 컴플라이언스 진단 (CCE)
  • 취약점 관리 (CVE)
  • ISMS-P 리포팅

모바일

  • Flutter

AI

  • LLM 연동
  • RAG
  • MCP
  • 멀티 에이전트 오케스트레이션

Contact