SYSTEM: OPERATIONAL ENGINEER: YANG SEUNG BEOM UPTIME: 6Y+ IN INFRA OPS

IT INFRASTRUCTURE & SECURITY OPERATIONS / PORTFOLIO

보이지 않을 때
가장 잘 돌아가는 것,
저는 그 인프라를 운영합니다

제약 / 엔터테인먼트 / 제조 환경에서 서버 + 네트워크 + 보안 + OA 자산을 분리하지 않고 하나의 흐름으로 운영해 온 엔지니어 양승범입니다. 반복 운영을 코드로 바꾸고, 정책을 설명 가능한 상태로 만듭니다. 장애는 복구로 끝나지 않습니다 — 원인 분석 → 재발 방지 → 운영 표준화까지가 저의 대응입니다.

6년+INFRA OPS EXPERIENCE
800명전 계열사 관리 규모
1,000+HELPDESK TICKETS RESOLVED
100+/일방화벽 공격 트래픽 차단

01 / OPERATING PRINCIPLES

운영은 개인 역량이 아니라 시스템입니다

산업이 바뀌어도 기준은 같았습니다. 제가 인프라를 운영하는 세 가지 원칙입니다.

PRINCIPLE / A

사람이 하던 운영을 코드와 정책으로

Google Apps Script / PowerShell / Python으로 반복 운영을 자동화합니다. "실수하지 않는 사람"이 아니라 "실수가 장애로 번지지 않는 구조"를 만듭니다.

PRINCIPLE / B

고장 나면 고치는 것이 아니라, 고장 전에 교체합니다

EOS/EoL 장비와 관리 구간 취약점을 선제적으로 식별하고, 보안점검 대응 → 개선계획 → 적용 → 검증의 사이클을 직접 수행합니다.

PRINCIPLE / C

정책은 설명 가능한 상태로

"왜 필요한지", "업무에 어떤 영향이 있는지", "대체 경로는 무엇인지"를 답할 수 있는 정책만 배포합니다. 테스트 그룹과 단계적 배포로 현장에 정착시킵니다.

02 / INCIDENT & OPERATIONS LOG

핵심 사례

장애 대응 / 보안 설계 / 아키텍처 안정화 — 상황과 판단, 결과가 담긴 실전 기록입니다.

랜섬웨어 침해사고 — 초동대응부터 재발 방지까지

에이프로젠제약 / 인프라보안팀

"복구했다"가 아니라 "다시는 같은 방식으로 당하지 않는 구조"를 만든 사고 대응

상황

  • 사내 일부 시스템에서 랜섬웨어 감염 발생
  • 확산 시 실험실/생산 연계 시스템까지 영향 가능한 상황

대응

  • 감염 장비 식별/리스트업 후 네트워크 즉시 격리, 외부 접속 툴 모니터링/정책 차단
  • 이벤트 로그 분석으로 감염 경로/확산 범위 파악, 백업 상태 확인 후 복원
  • VMware Snapshot 활용으로 복원 시간 단축

재발 방지

  • 방화벽 정책 고도화(최소허용 원칙 재적용), 이미지 백업 도입으로 백업 정책 개선
  • 계정 권한 재설계, 사용자 보안 인식 교육 체계화
  • 대응 시나리오 문서화
✓ 초동대응 → 격리 → 복구 → 재발 방지까지 전 과정을 실무자로서 직접 수행 / 이후 동일 유형 사고 재발 0건

네트워크 / 보안 인프라 설계와 운영

에이프로젠제약 / 5년 4개월

바이오/제약 실험실 폐쇄망부터 업무망까지 — 목적별 세그먼트 설계와 최소허용 정책

설계

  • 업무망/실험실 폐쇄망 등 목적별 VLAN 분리 및 IP 대역 설계
  • Fortinet / Secui Bluemax 방화벽 정책/주소/서비스 오브젝트/NAT 설계

운영

  • 세션/로그 분석으로 접속 장애를 단말/라우팅/정책/인증 구간으로 구조적 분해/해결
  • 정기 정책 점검으로 "정책은 늘고 통제는 약해지는" 상황 방지
  • DLP/DRM / NAC(Genian) 기반 엔드포인트 접근제어, 외부 저장매체 통제

정착

  • 테스트 그룹/단계적 배포로 사용자 영향 최소화
  • 예외 정책/승인 프로세스 정리로 보안과 생산성 균형
  • 가이드/FAQ 문서화로 현장 정착
✓ 방화벽 정책 설계/튜닝으로 일 평균 100건+ 외부 공격 트래픽 차단, 서비스 중단 없이 보안성/가용성 동시 유지

IDC / 서버실 운영과 아키텍처 안정화

에이프로젠제약 → JYP → 현진스포텍

장애가 나기 전에 찾아내는 운영 — EOS 장비와 취약 구간의 선제 식별

상황

  • IDC 이전/운영, 정전 등 물리적 사고 리스크
  • 노후 장비(EoL/EoS)가 혼재된 서버실 환경

수행

  • IDC 이전 프로젝트 수행 — 유지보수 업체 협업, 지점 네트워크 공사 포함
  • IDC 정전 사태 대응/복구, UPS 상태 점검 체계 개선
  • EOS 장비/OS/관리 포트/계정 취약점 식별, 보안점검 대응/개선 적용

고도화

  • 백본 장비 EOS 대응 신규 장비 도입 검토, 노후 KVM 등 전산실 장비 교체
  • 사무실 확장 시 네트워크 설계 참여/신설 구축
  • 유휴 서버를 개발팀 테스트 환경으로 재구성
"고장 나면 고친다"에서 "고장 전에 교체/보완한다"로 운영 체계 전환

03 / WHAT SETS ME APART

차별화 강점

같은 연차의 인프라 운영 이력에서 흔히 비어 있는, 채용 시장이 실제로 찾는 역량입니다.

MARKET EDGE

감사(Audit) / 규제 산업 대응

규제가 엄격한 제약 산업에서 실험실 폐쇄망을 운영했고, 현 직장에서는 해외 고객사 감사(UQ Audit) 대응을 위한 IT 자산/보안 관리 체계를 직접 정비했습니다.

  • 보안점검 대응 → 개선계획 → 적용 → 검증 사이클 직접 수행
  • 자산/계정/네트워크 정보 연계로 정책 적용 대상의 추적성 확보
  • ISMS 관리체계에 대한 이해 기반 운영
MARKET EDGE

변경관리(Change Management) 규율

"이 변경을 지금 해도 되는가"를 판단하는 것이 운영 엔지니어의 본질이라고 생각합니다. 방화벽/정책 변경을 요청–검토–적용–검증–기록의 절차로 관리해 왔습니다.

  • 방화벽 정책/오브젝트/NAT 변경 이력 관리 및 정기 정책 점검
  • 보안 정책 변경 시 테스트 그룹 운영 / 단계적 배포
  • 인수인계 가능한 문서화 — 업무가 사람에 종속되지 않는 구조
MARKET EDGE

벤더 관리 / IT 비용 최적화

기술 운영을 넘어 예산까지 책임졌습니다. 업체 견적 비교/비딩/가격 협상과 라이선스 전수 정리로 구독/구매 비용을 실질적으로 절감했습니다.

  • PC 가격 급등 시기에 비딩/네고로 대당 100만 원 이하 전사 교체 진행
  • SaaS 라이선스 인벤토리 정리 — 미사용 회수로 구독료 절감
  • 네트워크/유지보수 업체 협업 및 계약/정산 프로세스 관리
MARKET EDGE

운영과 개발을 잇는 커뮤니케이션

개발 경험이 있는 운영자로서 현업/개발팀/경영진 각각의 언어로 인프라를 설명합니다. 해외 현장(미국/폴란드/중국) 단독 대응 경험으로 낯선 환경 적응력도 검증되었습니다.

  • 1,000건+ HelpDesk 티켓 처리 — 사용자 관점의 문제 해결
  • ERP 연계 Android 앱, Vue.js 리포트 등 실사용 서비스 단독 개발
  • BI 도구 독학으로 ERP 데이터 시각화 — 경영 의사결정 지원

참고 — 본 포트폴리오는 보안을 고려해 망 구성도/IP 대역/장비 상세 구성 등 전 직장의 민감 정보를 포함하지 않습니다. 아키텍처 설계 상세는 면접에서 화이트보드로 설명드릴 수 있습니다.

04 / CAREER TIMELINE

경력사항

제약 → 엔터테인먼트 → 제조. 커리어의 앵커는 에이프로젠제약 5년 4개월이며, 짧은 재직 사유는 각 항목에 투명하게 기록했습니다.

2026.03 — 재직중

IT 운영 총괄 실무

CURRENT

현진스포텍 / 해외사업본부 전산팀

대리 / 전사 IT 인프라 단독 운영

  • FortiGate 방화벽 정책 관리, 별도 솔루션이던 SSL-VPN을 방화벽으로 직접 통합 구성
  • Windows Server 기반 ERP(더존 ERP-IU)/DB 서버, 스팸필터 서버 운영
  • 피싱 메일 대응 — 그룹 메일 외부 수신 제한, 외부 노출 RDP 포트 식별/차단
  • Gabia DNS 레코드(A/CNAME/MX/TXT) 관리, AWS EC2 연계 서브도메인 구성
  • 신규 입사자 IT 온보딩 프로세스 재설계, HTML 사내 안내 포털 제작
  • NotebookLM 등 생성형 AI 업무 활용안 수립/워크숍 진행

ENV: FortiGate / Windows Server / Hyper-V / Synology NAS / Array VPN / UbiQuoss/Ruckus SW / GWS / AWS(EC2)

2025.07 — 2025.11

5개월

SE

JYP엔터테인먼트 / IT LAB

대리 / IT Support Engineer (SE)

  • Cisco WLC 기반 무선 인프라(AP) 운영/최적화, RADIUS 인증 접근제어
  • Cisco L3/백본 스위치 운영, VLAN 정책 관리
  • 네트워크 장비 문제 분석으로 사이니지 시스템 장애 원인 파악/해결
  • HelpDesk 원격지원 시스템 도입으로 임직원–IT 간 처리 속도 개선

ENV: Cisco WLC/L3 / RADIUS / FortiGate / Genian NAC / Symantec EP / M365/GWS

퇴사 사유 — 가정사로 인한 불가피한 퇴사. 현재 완전히 해결되어 장기 근속에 제약 없음.

2020.04 — 2025.07

5년 4개월 / ANCHOR

CORE

에이프로젠제약(넥스코닉스) / 정보전략실 인프라보안팀

대리 / IT 운영 인프라

  • 바이오시밀러/제약 실험실 네트워크 인프라 구축 — VLAN 세그먼트/폐쇄망 설계
  • CentOS 서버(Tomcat/Redmine) 구축/운영, Windows Server/AD/GPO/DNS 유지보수
  • VMware 가상화 환경에서 서버 자원 분배/스토리지 구성/성능 최적화
  • DLP/DRM 전사 도입/운영(계열사 약 800명), NAC 접근제어 정책 운영
  • M365/GWS/Adobe 등 SaaS 라이선스 인벤토리 관리 및 비용 최적화

ENV: Fortinet/Bluemax FW / VMware / CentOS / Windows Server/AD / M365/Azure / Synology / DLP/DRM/NAC

2018.03 — 2019.11

1년 9개월 / 무관 경력

DEV / CS

㈜뷰온 / 머신비전 소프트웨어

개발 및 해외 필드 엔지니어

  • 반도체/2차전지 검사 장비 SW/HW 셋업/납품/유지보수 — 연 8대+ 납품, 억 단위 매출 기여
  • 미국/폴란드/중국 현지 단독 출장 대응 — 설치/교육/장애 대응
  • Vue.js 기반 검사 결과 시각화 웹 리포트 프로그램 단독 개발

ENV: 머신비전 SW / Vue.js / 해외 현장 CS

05 / KEY PROJECTS

대표 프로젝트

"사람이 하던 운영을 코드와 정책으로"

PRJ-01 / APROGEN

AD–Azure 기반 M365 전사 도입

온프레미스 AD와 Azure AD를 연동해 계정 동기화 구조를 설계하고, Exchange Online 전환/라이선스 정책/MX/SPF 메일 인프라까지 도입 전 구간을 수행했습니다.

800명 전 계열사 협업 환경 전환, 운영 표준 확립

Entra IDM365 AdminExchange OnlineAD/GPO

PRJ-02 / JYP / HYUNJIN

입/퇴사 자동화 & 라이선스 자동 점검

Apps Script로 입퇴사 프로세스 메일과 입사자 매뉴얼을 자동 발신하고, 계정/라이선스 불일치를 자동 탐지하는 점검 시스템을 구현했습니다. 현 직장에서는 GWS 챗봇 환경까지 확장 중입니다.

반복 업무 제거 / 라이선스 운영 리스크 감소 / 감사 근거(로그) 자동 확보

Apps ScriptGWS Admin자동화

PRJ-03 / APROGEN

ERP 연계 자산관리 모바일 앱 단독 개발

사내 ERP 자산 파트를 Android 앱으로 단독 기획/개발했습니다. RESTful API, QR 스캔, 백그라운드 서비스, 싱글톤 패턴을 적용했습니다.

총무팀 자산 처리 시간 단축 / 실사용 정착

AndroidREST APIJavaQR

PRJ-04 / HYUNJIN

온프렘 → AWS 전환 준비와 DNS 인프라 운영

온프레미스 IDC의 AWS 마이그레이션을 준비하며 서버를 정비하고, DNS 레코드를 관리해 AWS EC2 연계 서브도메인을 구성했습니다. Hyper-V로 테스트 서버 환경도 구축했습니다.

클라우드 전환 기반 확보 / 개발팀 테스트 환경 제공

AWS EC2DNSHyper-V마이그레이션

PRJ-05 / HYUNJIN

IT 비용 최적화 — 라이선스 정리와 자산 교체 비딩

SaaS 라이선스를 전수 정리해 구독료를 절감하고, 전사 노후 PC 조사 후 업체 비딩/가격 협상으로 시장가 대비 크게 낮은 단가에 교체를 진행했습니다.

구독/구매 비용 동시 절감 / 자산 전주기(구매–등록–할당–회수–폐기) 관리 체계 유지

라이선스 관리비딩/네고자산 전주기

PRJ-06 / HYUNJIN

BI 기반 ERP 데이터 시각화

BI 도구를 독학해 ERP 연계 DB의 데이터를 시각화하는 대시보드들을 제작했습니다.(처음보는 환경의 시스템도 독학으로 습득하였습니다.)

운영 데이터를 경영진이 바로 읽을 수 있는 형태로 전환했습니다.

데이터 기반 의사결정 지원 / 신규 대시보드 2건 실사용

BIERP 연계데이터 시각화

06 / TECH STACK

기술 스택

진한 칩은 실무의 중심축이 되어 온 핵심 스택입니다.

SERVER / VIRTUALIZATION

Windows Server Active Directory / GPO VMware Linux (CentOS) Hyper-V Tomcat / Redmine DNS / LDAP

NETWORK / SECURITY

Fortinet FortiGate VLAN 설계 DLP / DRM Secui Bluemax Cisco L3 / WLC / RADIUS NAC (Genian) SSL-VPN 취약점 점검/조치 IDC 운영

SAAS / CLOUD / STORAGE

M365 / Entra ID Google Workspace Exchange Online / MX/SPF AWS (EC2 / 전환 준비) Synology NAS (NFS/SMB) 백업 체계 / Snapshot 복원 폐쇄망 스토리지 연계

DEV / AUTOMATION

Google Apps Script PowerShell Python Java / Android Vue.js / HTML/CSS/JS MySQL / MariaDB BI 시각화

서비스가 멈추지 않는 인프라,
사람에 종속되지 않는 운영 체계.

기술은 사람이 쓰고, 운영은 사람의 신뢰로 완성됩니다. 제가 만들어 온 방식이 귀사의 안정성에 기여할 수 있다고 믿습니다.