개발, 보안 운영, 개인정보보호 점검 경험을 IT감사와 ITGC 업무 방식으로 전환한 공개 작업 표본입니다.
이 저장소는 이력서를 다시 설명하지 않습니다. 채용 담당자와 면접관이 다음 질문을 짧은 시간 안에 확인하도록 구성했습니다.
- 위험을 구체적으로 식별할 수 있는가
- 위험과 통제를 연결할 수 있는가
- 재수행 가능한 테스트 절차와 증적을 남길 수 있는가
- 예외를 과장하지 않고 결론과 개선안으로 정리할 수 있는가
- SQL과 Python을 감사 자동화에 활용할 수 있는가
공개 문서는 회사 정보와 실제 데이터를 포함하지 않습니다. 기술적 배경은 권한 있는 환경에서 확인한 비공개 업무 코드에 근거하며, 테스트 조서와 데이터는 공개를 위해 비식별화하거나 합성했습니다. 독립적인 감사 수행 또는 통제 효과성 보증을 주장하지 않습니다.
| 작업 표본 | 면접관이 확인할 수 있는 것 | 바로 보기 |
|---|---|---|
| 접근통제 | SSO, 사용자 상태, 역할별 권한, CSRF와 세션 종료를 위험과 테스트로 연결하는 방식 | 접근통제 테스트 조서 |
| 데이터 정합성 | 서로 다른 저장소의 트랜잭션 차이, 부분 저장, 재처리와 건수 불일치 위험을 통제하는 방식 | 데이터 정합성 통제 조서 |
| AI 및 Text2SQL 통제 | 읽기 전용 SQL, 작업공간 격리, provenance, 의미 정확성의 한계를 자동 점검하는 방식 | AI 통제 및 감사 자동화 |
외부 패키지 없이 Python 표준 라이브러리만 사용합니다.
python automation/analyze_control_events.py \
--input work-samples/03-ai-controls/sample_events.csv \
--output build/control_exceptions.csv
python -m unittest discover -s tests -p "test_*.py" -v
python scripts/validate_portfolio.py샘플 입력에는 의도적으로 통제 예외를 포함했습니다. 자동화 코드는 비정상 SQL 실행, 작업공간 불일치, provenance 누락과 평가 범위의 한계를 찾아 구조화된 CSV로 출력합니다.
work-samples/
01-access-control/ 접근통제 RCM, 테스트 조서, 증적, finding
02-data-integrity/ 데이터 정합성 RCM, 테스트 조서, 증적, finding
03-ai-controls/ AI 통제 RCM, 이벤트, 자동 점검 결과, finding
automation/ 실행 가능한 감사 자동화 코드
templates/ 재사용 가능한 RCM, 테스트 조서, finding 양식
docs/ 근거 정책과 경력 연결표
tests/ 자동화 및 저장소 구조 검증
구현, 공개 샘플 실행, 비공개 업무 근거와 미확인 범위를 분리합니다. 현재 상태는 STATUS.md, 실행 기록은 VALIDATION.md, 주장과 근거의 연결은 EVIDENCE_MAP.md를 확인해 주세요.
- GitHub: son1004007
- Engineering portfolio: engineering-career-portfolio
- Technical blog: son1004007.github.io
This repository contains synthetic, recruiter-facing work samples that translate backend, security operations, and AI service experience into ITGC control testing and audit automation. It does not claim independent audit experience or provide an assurance opinion.