arrow_back回到田野筆記
CAREER CHANGE 已發佈 28 Jul 2026

為網路安全職涯轉變改寫你的履歷

如何將非安全領域的背景轉化為能夠獲得初階網路安全職位面試機會的履歷。

大多數職涯轉變者在履歷上犯同一個錯誤:他們要麼把舊的職位名稱埋在最上面,彷彿不重要,要麼試圖把不相關的經歷硬生生套用安全領域的語言,讀起來像在絕望。兩者都行不通。掃過五十份 SOC 分析師職位申請書的招聘經理想快速看到兩件事:你真的能做這份工作的證明,和你理解這份工作的證明。

用技能總結開頭,不要用工作史

刪掉沒人讀的目標說明。改為在你的名字下方放一份 3-4 行的總結,說明你瞄準的具體領域——SOC 分析師、GRC、應用安全之類的——並列出你做過的兩三件具體相關事項。如果你完成過一個家用實驗室,在其中設置了 Splunk 來擷取 Sysmon 日誌並為常見攻擊模式編寫了檢測規則,就在總結裡說出來,不要只埋在三頁下方的專案部分。

招聘人員和招聘經理花在首次瀏覽上的時間以秒計。如果頁面上三分之一處沒有發出「這個人理解安全工作」的訊號,履歷的其餘部分通常不會被讀到。

轉化你的舊工作,不要隱瞞它

如果你曾是網路管理員、會計、教師或在 IT 幫助台工作,那份經驗有實質價值,假裝它不存在是個錯誤。網路管理員已經懂子網切分、防火牆規則和壓力下的故障排除——這些都直接關乎安全運營。會計師理解控制、稽核軌跡和法規壓力,這些能很好地對應到 GRC 和合規工作。幫助台技術人員已經直接處理過網路釣魚報告和密碼重設社交工程。

用在安全領域重要的動詞和成果來重新寫舊的項目符號。不要寫「管理公司網路基礎設施」,而是寫「管理 200+ 端點的防火牆規則和 VPN 存取,包括對可疑登入嘗試的事件回應」。同一份工作,為現在讀的對象重新框架。

專案在初期比認證更重要

Security+ 或 TryHackMe/HTB 免費層級路徑之類的認證表示你已經學過。但是初階 SOC 或藍隊角色的招聘經理想要的是你接觸過工具的證據,不只是通過了選擇題考試。列出 2-3 個專案,附上具體細節:

  • 用 Security Onion 建立家用 SOC 實驗室,用 Kali VM 生成流量,並在 Kibana 中文件化 Nmap 掃描和 Metasploit 漏洞利用嘗試的檢測
  • 完成 TryHackMe 的 SOC Level 1 路徑上 15+ 間課程,包括日誌分析和網路釣魚郵件分流
  • pandas 函式庫編寫 Python 指令碼來解析樣本 Apache 存取日誌並標記異常項目

這些每個只佔一行,卻向招聘經理精確展示你能做什麼,不用他們猜測。

刪除無關的項目符號

刪掉任何說「團隊合作者」、「細心」或「快速學習者」但沒有證據附帶的項目。每個項目符號都應該有數字、工具或成果。「透過建立共享故障排除 Wiki 將票證解決時間減少 30%」講了個故事。「強大的溝通技能」什麼都沒講。

如果你缺少可量化的安全指標是因為你剛進入這個領域,就從你之前的職涯借用數字並用方式來突出可轉移的特質:規模(「支持 500 個終端使用者」)、風險處理(「95% 的時間內在 SLA 內解決 P1 事件」)或流程改進。

如果你的職涯總經驗不到 5 年,就限制在一頁,否則最多兩頁。特別是在較大公司的安全招聘渠道中的招聘人員通常在快速通過申請追蹤系統,而一份包含十年前工作無關細節的臃腫履歷會被快速跳過。

針對特定職位發佈客製化

從職位說明中提取確切的工具名稱和要求,在誠實的地方反映它們。如果發佈說「SIEM 工具的經驗(Splunk、QRadar 或 Sentinel)」而你在實驗室中使用過 Splunk,要具體說 Splunk 而不是模糊的「SIEM 經驗」。ATS 關鍵字比對是真實的,而且具體性對人類審核者也更好讀。

掩護信(如果需要)是解釋職涯轉變故事的地方——為什麼安全、為什麼現在——用一或兩句話,所以履歷本身可以完全專注於能力。

如果你想建立實際上能像這樣填充履歷的親身實踐經驗,Korra Studio 的 Breaking In 和 Blue Team 課程會引導你建立家用實驗室、完成日誌分析練習,並選擇一個符合你已經擅長的東西的專業方向。

本文由 AI 協助撰寫,經 Michal Pilch(CISSP)審核並發佈,Korra Studio。

準備好更進一步了嗎?

這是 Korra Studio 知識庫中的一篇筆記——該平台將每個主題與一對一的師資配對。

免費開始arrow_forward