資安分析師履歷撰寫指南:給 Security+ 與訓練營畢業生
剛取得 CompTIA Security+ 或完成訓練營?本指南教你用家庭實驗室、CTF 與實習經歷突破資安分析師的經驗門檻,寫出通過 ATS 的 SOC 職缺履歷。
By TailorMyJob Editorial Team
Career Technology Research Team
剛拿到 CompTIA Security+ 或剛完成資安訓練營,卻發現每個 SOC 職缺都要求「1-2 年工作經驗」?這是資安領域最常見的矛盾:沒有工作就無法累積經驗,沒有經驗就無法獲得工作。好消息是,這個困境有具體的破解方式,而且不需要造假。
為什麼入門級資安履歷需要特殊策略
一般科技職缺的 ATS 篩選邏輯,在資安領域更為嚴格。招募系統會掃描特定工具名稱(Splunk、Wireshark、Snort)、認證縮寫(Security+、CEH、CySA+),以及職能關鍵字(threat detection、incident response、SIEM)。如果這些詞彙不出現在你的履歷裡,系統往往在人眼看到之前就已經過濾掉你。
關於 ATS 如何解析履歷格式,可以參考 ATS 履歷模板指南 先確認你的版面不會造成解析錯誤。
認證的排列順序
認證是入門級資安求職者最直接的信號。排列時依照「含金量由高到低、相關性由強到弱」的原則:
- CompTIA Security+(DoD 8570 認可,幾乎所有 SOC 職缺都接受)
- CompTIA CySA+(若已取得,直接放在 Security+ 之後)
- Google Cybersecurity Certificate 或 IBM Cybersecurity Analyst Certificate(訓練營結業證書放這裡)
- eJPT / TryHackMe / Hack The Box 完成徽章(放最後,但仍值得列出)
不要把所有認證擠在一行。用條列式呈現,讓 ATS 能逐項辨識。
用家庭實驗室與 CTF 填補經驗欄位
沒有正式工作經歷,不代表你沒有可展示的技術能力。以下是兩種最有效的替代來源:
家庭實驗室(Home Lab)
把你的實驗室設置當成一個「專案」來描述,而不是泛泛說「我有架設過環境」。範例寫法:
個人資安實驗室 | 2024 年 3 月 – 至今
- 在 VirtualBox 上部署 pfSense 防火牆與 Security Onion,模擬企業網路架構
- 使用 Splunk Free 建立 SIEM 儀表板,設定針對暴力破解嘗試的警報規則
- 以 Kali Linux 執行 Nmap 掃描與 Metasploit 模組,記錄攻擊路徑與修補步驟
每個條目都要有工具名稱、具體行動、可量化的結果(即使只是「記錄了 X 個漏洞」)。
CTF 競賽成績
TryHackMe 排名前 5%、Hack The Box 的 Pro Hacker 等級、或 PicoCTF 的具體分數,都是可以放進履歷的數字。寫法範例:
CTF 競賽與平台訓練
- TryHackMe:完成 SOC Level 1 學習路徑,全球排名前 8%(2024 年 11 月)
- 參加 2024 年 HITCON CTF,完成 Web 與 Forensics 類別共 4 道題目
實習與志願資安工作
如果你有任何形式的實務接觸,哪怕只是學校的 IT 支援打工、非營利組織的網路設定協助,都要放進來。重點是用資安語言重新詮釋這些經歷:
- 「處理使用者帳號問題」→「管理 Active Directory 帳號,執行最小權限原則(Principle of Least Privilege)"
- 「安裝防毒軟體」→「部署端點防護解決方案,確認病毒定義更新政策符合組織標準"
這不是誇大,而是用正確的資安詞彙描述你實際做過的事。
如果你完全沒有相關經驗,可以參考 無經驗資料分析師履歷寫法 裡的框架,原則相通。
技術技能區塊的結構
資安職缺的技術技能區塊需要分類,不能只是一串工具名稱。建議用以下分類:
- SIEM 工具:Splunk、Microsoft Sentinel、IBM QRadar
- 網路分析:Wireshark、Zeek、tcpdump
- 端點與惡意程式分析:Autopsy、Volatility、VirusTotal
- 滲透測試工具:Nmap、Metasploit、Burp Suite
- 作業系統:Kali Linux、Ubuntu、Windows Server 2019
- 程式與腳本:Python(基礎)、Bash、PowerShell
- 框架與標準:MITRE ATT&CK、NIST CSF、OWASP Top 10
只列出你真的用過的工具。面試時被問到 Splunk 的 SPL 查詢語法,你必須能回答。
SOC 分析師職缺的關鍵字清單
以下關鍵字在 SOC Tier 1 / Tier 2 分析師職缺中出現頻率最高,確認它們自然地分布在你的履歷各區塊:
- Threat detection、Threat hunting
- Incident response、Incident triage
- Log analysis、Log correlation
- Vulnerability assessment
- Phishing analysis
- IOC(Indicators of Compromise)
- SIEM、SOAR
- Network traffic analysis
- Alert escalation
關於如何把這些關鍵字對應到特定職缺描述,履歷針對職缺描述客製化的方法 有更詳細的操作步驟。你也可以用 TailorMyJob 自動比對你的履歷與職缺描述之間的關鍵字落差。
建議的履歷結構
入門級資安分析師的履歷,建議採用以下順序:
- 聯絡資訊(姓名、電話、Email、LinkedIn、GitHub)
- 摘要(Summary):2-3 句,點出你的認證、核心技能方向、求職目標
- 技術技能(分類條列)
- 認證
- 專案與實驗室經歷(家庭實驗室、CTF、課程專案)
- 工作經歷(若有,包含實習與兼職)
- 學歷
如果你有正式工作經歷(即使不在資安領域),把工作經歷移到認證之前。如果你是純訓練營背景、零工作經驗,把專案放在前面讓技術能力先被看見。
履歷長度控制在一頁。入門級職缺的招募人員平均花不到 7 秒掃描一份履歷,資訊密度比頁數更重要。關於長度判斷標準,可以參考 履歷應該幾頁才對。
摘要區塊的寫法
不要寫「熱情的資安愛好者尋求機會」這類空洞的句子。改成具體陳述:
持有 CompTIA Security+ 認證的資安分析師,熟悉 Splunk SIEM 操作與 MITRE ATT&CK 框架。具備家庭實驗室環境建置與 SOC Level 1 事件分類的實作經驗,目標加入以威脅偵測與事件回應為核心業務的 SOC 團隊。
這段話包含認證、工具、框架、實作背景、職涯目標,全部在三句話內。
重點整理
- 家庭實驗室和 CTF 成績是真實的技術憑證,用工具名稱和量化數字描述它們,效果不亞於正式工作經歷。
- 技術技能區塊必須分類,並且只列你真的操作過的工具,面試時被追問是無法迴避的。
- 認證排列順序和關鍵字分布直接影響 ATS 篩選結果,Security+ 和 SIEM 相關詞彙必須出現在履歷的多個區塊。
常見問題
沒有工作經驗,履歷真的能通過 ATS 篩選嗎?+
可以,但前提是你的履歷裡必須出現職缺描述中的關鍵字。家庭實驗室、CTF 平台成績、課程專案都是合法的關鍵字載體,重點是用正確的資安術語描述你做過的事,而不是用日常語言。
CompTIA Security+ 和 Google Cybersecurity Certificate 哪個對求職更有幫助?+
Security+ 在企業 SOC 招募中的辨識度更高,尤其是需要通過 DoD 8570 合規的政府或國防相關職缺。Google 的證書對沒有技術背景的轉職者有助於建立基礎,但兩者並不互斥,都列出來反而更完整。
TryHackMe 或 Hack The Box 的成績值得放在履歷上嗎?+
值得,但要有具體數字。「使用 TryHackMe」沒有意義,「完成 SOC Level 1 學習路徑,全球排名前 8%」才有說服力。Hack The Box 的機器完成數量或段位(例如 Pro Hacker)也是可以量化的指標。
履歷摘要(Summary)和目標(Objective)有什麼差別,入門級應該用哪個?+
Summary 描述你現有的技能與背景,Objective 描述你想要什麼。入門級求職者兩者都可以用,但現在業界更傾向 Summary 格式,因為它讓招募人員立刻看到你能帶來什麼,而不是你想要什麼。把認證和核心工具放進摘要的前兩句。
Python 和 Bash 腳本能力要到什麼程度才能放進履歷?+
能寫出解析日誌檔案、自動化重複性任務的基礎腳本就夠了,不需要達到軟體工程師的水準。建議在 GitHub 上放 2-3 個實際的腳本範例,面試時可以直接展示,比單純列在技術技能欄更有說服力。
非本科系(例如商管、文學)轉職資安,學歷要怎麼處理?+
把學歷放在履歷最後,認證和專案放前面。非技術背景不是劣勢,溝通能力和商業理解在 SOC 環境中有其價值,可以在摘要中點出你的跨領域背景如何補強技術技能。
一份資安分析師履歷應該投幾個職缺才算合理?+
比起廣投,針對性客製化的效果更好。建議每週精選 5-10 個職缺,針對每個職缺的 JD 調整關鍵字和專案描述的順序,而不是用同一份履歷大量投遞。ATS 對關鍵字匹配度的要求,讓客製化的投資報酬率遠高於數量策略。
Sources
About the Author
TailorMyJob Editorial Team
Career Technology Research Team
- ATS and resume parsing research
- AI workflow design for job seekers
- Recruitment technology analysis
TailorMyJob publishes resume optimization, ATS, and job search guidance informed by product analysis, hiring workflow research, and practical support for active job seekers.
Learn more