Joonyoung Jeong (정준영)
Joonyoung Jeong (정준영)
Joonyoung Jeong

Red Teaming · Vulnerability AssessmentI look for the gap between the blueprint and the service.

00

About

Think Offensive, Build Defensive.

취약점이 사고로 이어지기 전에 시스템 설계 단계에서부터 보안을 내재화하는 방법을 배우고 있습니다. 군 복무 중에는 정보보호 실무를 수행했으며, 다양한 버그 바운티 프로그램에서 웹과 모바일 애플리케이션 등의 취약점을 발견해 제보했습니다. 이런 경험을 거치면서 보안을 개발의 장애물이 아닌 개발 과정의 필수 요소로 만드는 일에 큰 관심을 갖게 되었습니다.

저는 늘 겸손하게 기본부터 시작하고, 끊임없이 배우겠다는 다짐을 담아 “zer0base”라는 닉네임으로 활동합니다. CTF라는 경쟁의 장과 실제 취약점 연구를 통해 공격자와 방어자 관점을 모두 고려하는 사고방식을 다져왔으며, 이를 바탕으로 보안 연구와 풀스택 개발을 함께 수행하고 있습니다.

졸업을 앞두고, 웹 또는 네이티브 애플리케이션과 그에 연결된 환경을 안전하게 보호하는 실무 경험을 쌓을 수 있는 기회를 찾고 있습니다. 사람들이 신뢰하고 사용하는 시스템을 함께 지키며 성장해 나가고 싶습니다.

01

Projects

2026.05.29 – 현재Github 오픈소스· 개인 프로젝트

Ghidra’s Paradise

Ghidra 기반 리버스 엔지니어링 초동 분석 과정 자동화 플러그인
  • Ghidra를 활용한 바이너리 분석 과정을 체계화하고, 반복적인 정적 분석 흐름을 자동화하여 보조하는 플러그인 1인 개발 및 오픈소스 배포.
  • 함수 구조, 문자열, 참조 관계 등 핵심 분석 단서를 중심으로 취약점 탐색과 악성 행위 이해에 필요한 리버스 엔지니어링 워크플로우를 구축.
2025.03.03 – 현재오픈소스· 팀 프로젝트(개발중)

IaC-Rule Set & MCP 기반 정책 감사 도구

AI 오케스트레이터 기반 클라우드 IaC 보안 분석 솔루션
  • 공급망 공격 및 클라우드 대상 공격 증가 흐름에 대응해, 클라우드 환경에서 놓치기 쉬운 IaC 설정 오류를 조기 발견하는 보안 분석 솔루션을 개발.
  • 스캐너와 취약점 DB를 통합하고, MCP 기반 AI 오케스트레이터가 정책 룰셋 선택, 분석 결과 수집, 위험도 정리를 수행하는 구조를 설계.
  • 팀장으로서 전체 아키텍처 설계와 핵심 구현을 주도하여, 교내 학술제 현업자 심사에서 대상 수상.
2021.09.03 – 현재Github 오픈소스· 팀 프로젝트

BWASP

웹 취약점 수동 분석 보조 솔루션 · BoB Web Application Security Project
  • BoB 교육에서 시작된 프로젝트로, 웹 수동 분석을 보조하는 오픈소스 솔루션 개발에 팀원으로 참여.
  • 동작 아키텍처와 내부 DB 스키마를 설계하고 프론트엔드 구현을 담당하여 분석 결과를 수집·정리·활용하는 흐름을 구축.
  • 관련 논문을 2021 한국정보보호학회 동계학술대회에 투고하고, 웹서버 가용성을 훼손하지 않는 공격 벡터 탐색 방안으로 Strong accept 평가 획득.
  • KitPloit, Kali Linux Tutorials 등 다수 해외 보안 매체 및 채널에 소개. Docker 기반 배포 환경과 유지보수 편의성 개선 업데이트를 지속 기여 중.
See 1 more project →
02

Experience

2026.04.02 – 현재부산, 대한민국

전공동아리 프로젝트 멘토(시간제, 계약직)

부산소프트웨어마이스터고등학교
  • 2학년 학생들의 전공동아리 프로젝트를 대상으로 프로젝트 기획, 구현, 발표 준비 등 진행 전반을 멘토링하고 가이드.
  • 프로젝트 일정 조율과 진행 상황 점검을 수행하며, 기술적 의사결정 및 구현 보조, 행정적 절차 지원.
2026.03.09 – 2026.06.25부산, 대한민국

산학겸임교사(시간제, 계약직), 모바일프로그래밍

부산소프트웨어마이스터고등학교
  • 3학년 학생을 대상으로 React Native 기반 모바일 앱 개발 수업을 진행하며, 앱 구조 설계와 구현 실습을 지도.
  • 앱 개발 시 고려해야 할 데이터 보안, 민감정보 처리, 통신 보안 등 개발 단계의 보안 관점을 별도 교육 과정으로 지도.
  • SSL Pinning 등 모바일 앱 보안 기법과 개발자로서 알아야 할 보안 개념을 실습 중심으로 체득할 수 있도록 교육.
2022.04.25 – 2024.01.24수원, 대한민국

병837기 정보보호병

대한민국 공군
  • 정보보호 장비 관리, 보안 관제, 정책·차단 관리 업무를 수행하며 군 네트워크 보안 운영 경험을 축적.
  • 군 보안규정에 위배되지 않는 범위에서 정책 파일 자동 변환, 이벤트 발생 시 소리 알림 등 일부 정책 관리 및 업무 자동화 도구 개발.
  • 내부 해킹메일 훈련 및 디페이스 대응 훈련에 참여하며 실전적인 공격 대응 절차와 침해사고 대응 역량 강화.
See 4 more →
03

Certifications

2026.06.12 취득영구 · 만료 없음

정보처리기사

한국산업인력공단
2026.05.08 통과영구 · 만료 없음
2025.12.17 통과영구 · 만료 없음
2024.09.20 취득2026.03.20 영구 전환

SQL 개발자 (SQLD)

한국데이터산업진흥원
2020.10.23 취득영구 · 만료 없음

리눅스 마스터 2급

한국정보통신진흥협회
2026.06.14 수료영구 · 만료 없음
2025.12.03 수료영구 · 만료 없음
See all 7 →
04

Education

2020.03.03 – 2027.02.18아산시, 대한민국

순천향대학교

SW융합대학 정보보호학과
  • 학점 4.15/4.5 · 전공 4.11/4.5 (3-2학기 기준).
  • 2025 SCHU AI & SW Festival SW 프로젝트 경진대회 프로젝트 리드 및 대상 수상.
  • 제4기 SW프런티어 활동: AI로 구직자에게 희망을 주는 HireLink 기획/개발 및 교내 해커톤 장려상 수상.
  • 2024년 초까지 SecurityFirst 동아리 Web 팀에서 활동하며 Web Hacking Playground 제작, 구성원 대상 웹 취약점 실습 교육·멘토링, 내부 기술 발표를 수행.
2025.07.08 – 2025.11.07금융보안원

금융보안아카데미 3기

사이버 위협 대응·분석 분야 (feat. AI·데이터)
  • 교육 과정중 ”금붕어하겐다즈도둑”팀 리드 및 최우수상(금융보안원장상) 수상.
  • 금융보안원 레드팀 실무 멘토진으로부터 공격 시나리오 구성, 모의해킹 방법론 및 공격 기법 학습.
  • 다수 CTF에 참여하며 Web Hacking 및 AI Adversarial Attack 분야 중점 풀이.
2021.07.01 – 2022.03.31KITRI (현 KISA)

차세대 보안리더 양성 프로그램 10기

취약점분석 트랙
  • 취약점분석 트랙에서 웹·시스템·리버싱 분야의 공격 기법과 취약점 분석 절차를 실습하며 모의해킹 기반 분석 역량을 강화.
See 6 more →
05

Awards

2025.11.07

최우수상(금융보안원장, 제 25-2003호)

금융보안아카데미 3기 · 팀 “금붕어하겐다즈도둑”
2025.11.05

대상(순천향대학교 SW중심대학사업단장, 제 2025-070호)

2025 SCHU AI·SW Festival SW프로젝트 경진대회 · 팀 “Stellar Stellar”
2025.10.15

우수상(한국주택금융공사 사장, 제 2025-61호)

제1회 영남권 사이버공격 방어 대회(대학팀 부문) · 팀 “금붕어하겐다즈도둑”
2024.09.27

우수상(한국보건산업진흥원장, 제 6671호)

2024 충청권 사이버보안 경진대회 · 팀 “가리비에 민트초코 하이볼”
2023.06.20

장려상(공군 사이버작전센터장, 제 23-7호)

2023 제9회 공군 사이버전사 경연대회 · 개인
See 14 more →
06

Publications

2025.12.18학술논문· 포스터 발표

Stellar-Agent: IaC 룰셋 및 모델 컨텍스트 프로토콜(MCP)을 통합한 AI 에이전트 기반 하이브리드 DevSecOps 정책 감사 프레임워크

2025 한국데이터사이언스학회 동계학술대회 논문집, 논문번호 0032, p.118
정준영, 이창엽, 이정민, 이유식 (순천향대학교)
2021.11.16학술논문· 구두 발표

브라우저 확장 프로그램을 활용한 웹 취약점 분석 방안

한국정보보호학회 동계학술대회 논문집 Vol. 31, No. 2, 논문번호 77, p.61
정준영, 구도훈, 김종민, 김주원, 이주명, 이상현, 이강석 (BoB), 최지헌 (월간해킹)
2021.08.27발표· 컨퍼런스

Into the Maldoc: CTF와 리얼월드 바이너리 분석을 중심으로

Inc0gnito conference 2021
정준영, 이문규, 김호연 (Dropper Lab)
2020.11.17학술논문· 구두 발표

문서형 악성코드 분석 및 대응방안 연구

한국정보보호학회 동계학술대회 논문집 Vol. 30, No. 2, 논문번호 108, p.323
정준영, 이문규, 서정택 (순천향대학교)
2020.07.04발표· 세미나

__proto__.pollution : 1

Halliance 1st Open Seminar
정준영
See all 5 →
07

Skills

Web 솔루션 / API / 모바일 애플리케이션 취약점 분석, Burp Suite · Frida · Ghidra · IDA 기반 정적·동적 분석

반복작업(Recon 등 초동분석) 자동화, 분석 보조 도구 개발 및 스크립트 작성, AI-Driven 블랙박스 테스팅(Semi-DAST) 환경 구성 및 적극적 활용, MCP 기반 분석 자동화

Node.jsReactNext.jsReact NativeExpo
JavascriptTypescriptPythonJavaCSQLPHP
MySQLMariaDBPostgreSQLOracle RDBMSRedis

Korean (Native), English (Intermediate), Japanese (Intermediate)

See all 6 →
08

Activities

본선 2026.09.11 – 09.12예선 2026.08.08

2026 HACKSIUM BUSAN: 고급부문 예선 13등 본선 진출

팀 「부산부수기너만오면고」
  • 2026 HACKSIUM BUSAN 고급부문 온라인 예선에서 13위를 기록해 본선에 진출.
본선 2026.08.29예선 2026.06.29 – 07.08

NYPC 2026 MASTER TRACK: 예선 4등 본선 진출

팀 「Decagrammaton」
  • NYPC 2026 MASTER TRACK 예선에서 4위를 기록해 본선에 진출.
2026.04.25

2026 핵테온 세종: 고급부문 예선 13등 본선 진출

팀 「군필 사이에 낀 미필게티」 - Web, AI 풀이 담당
2025.10.18

WHITEHAT 2025: 대학생부 예선 4등 본선 진출

팀 「금붕어하겐다즈도둑」 - Web, AI 풀이 담당
2025.09.26 – 09.28

금융보안원 FIESTA 2025: 대학(원)생부문 7위 특별상

팀 「금붕어하겐다즈도둑」 - Web, AI 풀이 담당
See 2 more →
09

Contact