안녕하세요, 육은서입니다.
복잡한 보안 이슈를¹ 끝까지 추적하고, 그 결과를 이해 가능한 구조와 언어로 바꾸는² ‘유능한 서포터’³를 지향합니다.
-
보안 문제는 한 도메인 안에서만 생기지 않는다고 생각했습니다. 코드, 데이터, 모델, 디바이스, 조직 운영처럼 여러 레이어가 맞물리는 지점에서 리스크가 드러난다고 봤습니다. 그래서 스마트 컨트랙트 정적 분석부터 LLM 기반 PII 마스킹, 블루투스 커널 취약점 분석까지 서로 다른 성격의 프로젝트를 경험하며, 문제를 끝까지 따라가는 연습을 해 왔습니다.
-
분석이 정확해도 전달되지 않으면 보안은 실행되기 어렵다고 생각했습니다. 특히 보안은 개발자, 기획자, 운영자, 관리자처럼 여러 담당자와 함께 맞춰 가야 하는 일이기 때문입니다. 그래서 기술 공부와 함께 경영 프레임워크, AI 사용 시 인지부채, 읽기 쉬운 문서화 역량도 함께 키워 왔습니다. 복잡한 내용을 줄이는 것보다, 상대가 이해하고 움직일 수 있는 구조로 바꾸는 데 관심이 많습니다.
-
저는 일을 직접 추진하는 것도 좋아하지만, 일이 막히는 지점을 찾아 정리하는 데 더 오래 관심을 가져 왔습니다. 큰 목표를 Epic과 task로 쪼개고, 파이프라인 중간의 빈틈을 메워 실제로 실행되게 만드는 역할이 중요하다고 느꼈습니다. 그래서 좋은 서포터가 되기 위해 리드 경험도 필요하다고 생각했고, 학부 시절 학회장과 팀장을 맡으며 사람과 일을 함께 조율하는 경험을 쌓았습니다.
Contact
- E-Mail · sixeunseoth@gmail.com
- GitHub · github.com/6kitty
- Blog · git blog · tistory
Work Experience
IBK기업은행 | 정보보호운영부 · 동계 청년인턴 · 2026.01 — 2026.02
- 은행권 정보보호 운영 업무 체험형 인턴십 참여
세종시청 | 초·중등 핵테온 행사 보조 강사 · 2025.06
- 정보보호 행사 운영 보조, 참가자 멘토링
스튜디오앨리스 월계점 | 아르바이트 (1인 운영) · 2024.07 — 2024.12
- 예약 관리, 응대, 촬영 보조, 정산까지 매장 전반을 1인 운영
- 고객 클레임 대응과 매출 정산 과정에서 데이터·운영 프로세스 정리 경험
화랑초등학교 | AI & SW 교육 강사 · 2024.03 — 2024.07
- 초등 4학년 대상 SW·AI 교육 10회 진행
- 비전공자(어린이)에게 추상적인 개념을 구체적인 예시와 흐름으로 풀어내는 훈련
Education
서울여자대학교 | 정보보호학과 · 개인정보보호 복수전공 · 2023.03 — 재학 중
- 학점 3.8 / 4.5
- 정보보호 학회 SWING 활동, 회장(31기) 역임 homepage
- 정보보호학과 과학생회 플레이스 디자인국원
Certificates
- 개인정보관리사 (CPPG)
Awards
- 2025.12 · 2025 서울여자대학교 종단형 PBL5 — 대상 (MASKIT)
- 2025.12 · 2025 ICT융합보안크루 — 우수크루상 (AI 보안 트랙) · News Article
- 2025.11 · ACK 2025 — 국가보안기술연구소 소장상 (스마트 컨트랙트 정적 분석)
- 2024.09 · 2024 서울여자대학교 GURU2 해커톤 — 장려상 (P!ckMap)
Projects
MASKIT — 이메일 PII 마스킹 AI Agent
기업 내 민감 정보 유출 방지(DLP)를 위해, LLM 기반으로 사내 이메일의 개인식별정보(PII)를 자동 식별·마스킹하는 에이전트를 설계·구현했습니다.
What I did.
- 메일 본문의 PII 유형 분류 및 마스킹 정책 설계
- LangChain 기반 에이전트 파이프라인 구성, 프롬프트·체인 설계
- 오탐/누락 케이스를 정의하고 평가 시나리오 작성
Tech Stack. Python, LangChain, LLM, Prompt Engineering
Outcome. PBL5 성과발표회 대상 수상 · Project github
스마트 컨트랙트 비즈니스 로직 취약점 정적 분석 프레임워크
블록체인 금융 사고의 상당수가 비즈니스 로직 결함에서 비롯된다는 점에 착안해, Solidity 컨트랙트의 비즈니스 로직 취약점을 자동 탐지하기 위한 정적 분석 프레임워크를 제안했습니다.
What I did.
- 실제 사고 사례를 분석해 비즈니스 로직 취약점 패턴 정리
- Solidity AST 기반 정적 분석 룰 설계 및 프로토타입 구현
- 학술 논문 작성 · 학술대회 발표
Tech Stack. Python, Solidity, Slither, AST 분석
Outcome. 국가보안기술연구소 소장상 수상 · News Article · 발표 자료
solc-parser — 오픈소스 Solidity 파서
스마트 컨트랙트 보안 감사 자동화를 돕기 위한 Python 기반 Solidity 구문 분석 라이브러리를 개발해 오픈소스로 공개했습니다.
What I did.
- Solidity 버전 표기 semver 문법 파서 기여
Tech Stack. Python, Solidity, PyPI, Open Source
Outcome. PyPI Page
The 2026 Crypto AML Report
블록체인밸리가 발행한 The 2026 Crypto AML Report의 Privacy coins and tools 파트를 작성했습니다. 익명성 강화 코인·도구가 AML 리스크·규제·거래소 모니터링에 미치는 영향을 정리했습니다.
What I did.
- 프라이버시 코인·믹싱·코인조인·체인 간 이동 등 추적 회피 도구 조사
- AML 관점에서의 리스크와 거래소·규제기관 대응 정리
Tech Stack. Web3, AML, Privacy Coins
Outcome. The 2026 Crypto AML Report
위스핑 (WhisFishing) — Discord RSS 보안 정보 봇
보안 뉴스·취약점 공시를 SWING 내부에서 빠르게 공유하기 위한 RSS 기반 Discord 봇을 만들었습니다.
What I did.
- RSS 피드 수집·파싱 파이프라인 구현
- Discord 채널별 라우팅·필터링
- 운영 중 발생한 중복 알림 / 누락 이슈 정리
Tech Stack. Python, Discord Bot, RSS
P!ckMap — LBS 기반 여행 미션 안드로이드 앱
위치 기반 서비스(LBS)를 활용해, 여행지에서 미션 단위로 일정을 추천·완료하는 안드로이드 앱을 기획부터 개발까지 단독 주도했습니다.
What I did.
- 기획 / 화면 설계 / UI 디자인 (Figma)
- Kotlin 기반 Android 앱 구현
- 발표 및 데모
Tech Stack. Kotlin, Android, Figma
Outcome. GURU2 해커톤 장려상 · GitHub Repo