KB투자증권에서 보안 업무를 담당하며, 현재 보안프로젝트(www.boanproject.com) 운영자로 활동 중이다. 에이쓰리시큐리티에서 5년 동안 모의 해킹 컨설턴트를 했으며, 모의 해킹 프로젝트 매니저, 웹 애플리케이션, 소스코드진단 등 다양한 영역에서 취약점 진단을 수행했다. 이후 KTH 보안 팀에서 모바일 서비스, 클라우드 서비스 보안, 침해사고 대응 업무를 했다. 공동 저서로는 『디지털 포렌식의 세계』(인포더북스), 『크래커 잡는 명탐정 해커』(성안당) 등이 있으며, 보안프로젝트 멤버들과 다양한 영역에서 연구원과 저자로 꾸준히 활동 중이다.
두잇시스템 보안파트에 몸담고 있으며, 현재 국회도서관에서 보안 시스템 운영을 통한 보안 시스템, 서버, 네트워크 장비의 이 기종 로그를 실시간 상관 분석해 내외부의 불법적인 침입 시도와 오/남용 분석, 악의적인 행위 탐지/분석 등을 통한 위험 요소 차단과 침해사고 대응 업무를 수행 중이다. 보안프로젝트(www.boanproject.com)에서는 백트랙/칼리 리눅스 도구 분석, 엔맵 스크립트 엔진 소스코드와 원리 분석, 안드로이드 악성 코드 분석 등을 진행한다.
보안프로젝트 PM(Project Manager)을 담당 중이며, 유선 네트워크와 무선 네트워크 보안, 웹 애플리케이션 취약점 진단 등의 프로젝트를 진행해 왔다. 최근에는 빅데이터 분야를 연구하며, 로그 데이터를 이용해 미래에 발생할 수 있는 위협 예측, 업무의 효율성과 보안을 최대한 공존할 수 있게 하는 방안을 연구 중이다. 현재 울산대학교 정보보호동아리 ‘UOU_Unknown’ 대표를 맡고 있으며, 지방에서부터 정보 보안을 활성화시키기 위해 노력 중이다.
기계공학을 전공 중이며, 주로 설계에 중점을 둔다. 현재 산업기능요원으로 중소기업에서 대체복무 중이며, 컴퓨터의 모든 분야에 기본적으로 관심이 많아 네이버 파워 지식iN으로도 활동한다. 보안/해킹 분야도 접하면서 오픈소스 기반의 도구들을 분석하고 새로운 기술, 정보, 문제점 등을 연구하며 자신에게 맞는 장점들을 찾아 가고 있다. 특히 설계 업무와 프로그래밍을 병행한 작업 사례를 추후 연구 목적으로 삼고 있다. 보안프로젝트(www.boanproject.com)에서 백트랙/칼리 리눅스 도구 분석과 블루투스 분석 프로젝트를 진행 중이다.