화이트해커 강원윤 포트폴리오

About Me

"끊임없이 파고드는 집요함, 화이트해커 강원윤입니다."

최신 보안 위협 트렌드를 분석하고 선제적으로 대응하는 정보보안 전문가입니다.
실무 경험을 통해 다져진 웹/앱 취약점 진단 능력과 인프라 분석 역량을 바탕으로,
안전한 디지털 환경을 구축하는 데 기여하고자 합니다.

이름 강원윤
생년월일 96.06.11
거주지 성남시
이메일 WonYun

Profile

이력서 다운로드 (PDF)

자세한 경력 및 프로젝트 이력은 이력서를 참고해주세요.

Wins

Winstechnet

2024.01 ~ 2025.01
  • 금융사 및 공공기관 대상 WEB/APP 취약점 진단 수행
  • 전자금융/주요정보통신기반시설 취약점 분석 평가
  • 업무 효율화를 위한 취약점 진단 자동화 스크립트 개발
SK shieldus

SK Shieldus

2022.06 ~ 2024.01
  • ISMS 및 ISMS-P 인증 심사 대응 및 기술적 컨설팅
  • 주요정보통신기반시설 대상 취약점 분석 평가
  • 대내외 운영 서비스에 대한 정기적 보안성 검토 수행

Skills

🔍
취약점 분석 평가 웹/앱 서비스 및 인프라 취약점 진단
iOS Android OWASP Top 10
💻
실전 모의 훈련 침해사고 대응 능력을 위한 실전 공격 시뮬레이션
Credential Stuffing DDoS Red Team
보안 도구 개발 업무 효율화를 위한 자동화 스크립트 및 도구 개발
Python C# Automation Tool Dev
🔒
인증심사 대응 정보보호 관리체계 인증 및 컴플라이언스 지원
ISMS ISMS-P Risk Mgmt

Project

PhishHawk
2025.08 ~ 2025.12
[AI 기반 실시간 악성메일 탐지 시스템 개발]
기존 사후 처리 방식의 한계를 넘어, AI와 위협 인텔리전스를 결합한 실시간 보안 관제 자동화 시스템을 구축하고자 합니다.
DeepScan
2025.04 ~ 2025.05
[다크웹 정보 유출 탐지 및 시각화 시스템 개발]
다크웹을 통한 개인정보 유출은 고객 신뢰에 심각한 영향을 미칠 수 있습니다. 이에 다크웹 상의 유출 정보를 선제적으로 탐지하고 체계적으로 관리할 수 있는 대시보드를 구축하고자 합니다.
SpamMail
2025.01 ~ 2025.03
[위협 인텔리전스 기반 악성메일 사후 분석 시스템 개발]
이메일 스팸 진단 도구는 사용자에게 전달된 이메일들을 대상으로 발신자 IP를 확인하고 외부 API와 AI를 활용해 정상으로 분류된 메일 중에서도 피싱메일을 식별하는 역할을 수행합니다.
Hack0me
2024.02 ~ 2024.05
[웹 취약점 진단 환경 구축]
MYSQL, MSSQL, ORACLE 등 여러 데이터베이스로 연결된 홈페이지에서 단계별로 해킹을 할 수 있는 환경을 제작하고자 합니다.
K-Shield Jr
2021.04 ~ 2021.06
[시나리오 기반 모의 해킹과 사고 분석]
침해사고를 연구해볼 수 있는 이미지 자료들은 기업 보안과 직결된 민감한 문제라 쉽게 공유되지 않습니다. 이에 침해사고를 연구할 수 있는 환경을 제작하고자 합니다.

Honors & Activities

2025.11
명지대학교 보안 동아리 멘토링

보안 커리어 로드맵 및 포트폴리오 코칭

2025.07
파인더갭(FinderGap) 버그바운티

OO 대학교병원 권한 탈취 취약점 제보

2024.12
파인더갭(FinderGap) 버그바운티

16th, FinderGap X-MAS CTB 2024, Private Project

2021.06
K-Shield Jr

K-Shield Jr 6기 보안 사고 분석 대응 과정 수료

2019.09
Crypto Cracking / Forensics

1st, 2019 Dongseo University Crypto Cracking / Forensics Competition

2019.07
제7회 K-Hackathon

2nd, Development of VR-based CPR and AED Training System