履歷發布日期 2026年9月20日Last updated 2026年9月20日

資安分析師履歷撰寫指南:給 Security+ 與訓練營畢業生

剛取得 CompTIA Security+ 或完成訓練營?本指南教你用家庭實驗室、CTF 與實習經歷突破資安分析師的經驗門檻,寫出通過 ATS 的 SOC 職缺履歷。

By TailorMyJob Editorial Team

Career Technology Research Team

ATS and resume parsing researchAI workflow design for job seekersRecruitment technology analysis

剛拿到 CompTIA Security+ 或剛完成資安訓練營,卻發現每個 SOC 職缺都要求「1-2 年工作經驗」?這是資安領域最常見的矛盾:沒有工作就無法累積經驗,沒有經驗就無法獲得工作。好消息是,這個困境有具體的破解方式,而且不需要造假。

為什麼入門級資安履歷需要特殊策略

一般科技職缺的 ATS 篩選邏輯,在資安領域更為嚴格。招募系統會掃描特定工具名稱(Splunk、Wireshark、Snort)、認證縮寫(Security+、CEH、CySA+),以及職能關鍵字(threat detection、incident response、SIEM)。如果這些詞彙不出現在你的履歷裡,系統往往在人眼看到之前就已經過濾掉你。

關於 ATS 如何解析履歷格式,可以參考 ATS 履歷模板指南 先確認你的版面不會造成解析錯誤。

認證的排列順序

認證是入門級資安求職者最直接的信號。排列時依照「含金量由高到低、相關性由強到弱」的原則:

  1. CompTIA Security+(DoD 8570 認可,幾乎所有 SOC 職缺都接受)
  2. CompTIA CySA+(若已取得,直接放在 Security+ 之後)
  3. Google Cybersecurity CertificateIBM Cybersecurity Analyst Certificate(訓練營結業證書放這裡)
  4. eJPT / TryHackMe / Hack The Box 完成徽章(放最後,但仍值得列出)

不要把所有認證擠在一行。用條列式呈現,讓 ATS 能逐項辨識。

用家庭實驗室與 CTF 填補經驗欄位

沒有正式工作經歷,不代表你沒有可展示的技術能力。以下是兩種最有效的替代來源:

家庭實驗室(Home Lab)

把你的實驗室設置當成一個「專案」來描述,而不是泛泛說「我有架設過環境」。範例寫法:

個人資安實驗室 | 2024 年 3 月 – 至今

  • 在 VirtualBox 上部署 pfSense 防火牆與 Security Onion,模擬企業網路架構
  • 使用 Splunk Free 建立 SIEM 儀表板,設定針對暴力破解嘗試的警報規則
  • 以 Kali Linux 執行 Nmap 掃描與 Metasploit 模組,記錄攻擊路徑與修補步驟

每個條目都要有工具名稱、具體行動、可量化的結果(即使只是「記錄了 X 個漏洞」)。

CTF 競賽成績

TryHackMe 排名前 5%、Hack The Box 的 Pro Hacker 等級、或 PicoCTF 的具體分數,都是可以放進履歷的數字。寫法範例:

CTF 競賽與平台訓練

  • TryHackMe:完成 SOC Level 1 學習路徑,全球排名前 8%(2024 年 11 月)
  • 參加 2024 年 HITCON CTF,完成 Web 與 Forensics 類別共 4 道題目

實習與志願資安工作

如果你有任何形式的實務接觸,哪怕只是學校的 IT 支援打工、非營利組織的網路設定協助,都要放進來。重點是用資安語言重新詮釋這些經歷:

  • 「處理使用者帳號問題」→「管理 Active Directory 帳號,執行最小權限原則(Principle of Least Privilege)"
  • 「安裝防毒軟體」→「部署端點防護解決方案,確認病毒定義更新政策符合組織標準"

這不是誇大,而是用正確的資安詞彙描述你實際做過的事。

如果你完全沒有相關經驗,可以參考 無經驗資料分析師履歷寫法 裡的框架,原則相通。

技術技能區塊的結構

資安職缺的技術技能區塊需要分類,不能只是一串工具名稱。建議用以下分類:

  • SIEM 工具:Splunk、Microsoft Sentinel、IBM QRadar
  • 網路分析:Wireshark、Zeek、tcpdump
  • 端點與惡意程式分析:Autopsy、Volatility、VirusTotal
  • 滲透測試工具:Nmap、Metasploit、Burp Suite
  • 作業系統:Kali Linux、Ubuntu、Windows Server 2019
  • 程式與腳本:Python(基礎)、Bash、PowerShell
  • 框架與標準:MITRE ATT&CK、NIST CSF、OWASP Top 10

只列出你真的用過的工具。面試時被問到 Splunk 的 SPL 查詢語法,你必須能回答。

SOC 分析師職缺的關鍵字清單

以下關鍵字在 SOC Tier 1 / Tier 2 分析師職缺中出現頻率最高,確認它們自然地分布在你的履歷各區塊:

  • Threat detection、Threat hunting
  • Incident response、Incident triage
  • Log analysis、Log correlation
  • Vulnerability assessment
  • Phishing analysis
  • IOC(Indicators of Compromise)
  • SIEM、SOAR
  • Network traffic analysis
  • Alert escalation

關於如何把這些關鍵字對應到特定職缺描述,履歷針對職缺描述客製化的方法 有更詳細的操作步驟。你也可以用 TailorMyJob 自動比對你的履歷與職缺描述之間的關鍵字落差。

建議的履歷結構

入門級資安分析師的履歷,建議採用以下順序:

  1. 聯絡資訊(姓名、電話、Email、LinkedIn、GitHub)
  2. 摘要(Summary):2-3 句,點出你的認證、核心技能方向、求職目標
  3. 技術技能(分類條列)
  4. 認證
  5. 專案與實驗室經歷(家庭實驗室、CTF、課程專案)
  6. 工作經歷(若有,包含實習與兼職)
  7. 學歷

如果你有正式工作經歷(即使不在資安領域),把工作經歷移到認證之前。如果你是純訓練營背景、零工作經驗,把專案放在前面讓技術能力先被看見。

履歷長度控制在一頁。入門級職缺的招募人員平均花不到 7 秒掃描一份履歷,資訊密度比頁數更重要。關於長度判斷標準,可以參考 履歷應該幾頁才對

摘要區塊的寫法

不要寫「熱情的資安愛好者尋求機會」這類空洞的句子。改成具體陳述:

持有 CompTIA Security+ 認證的資安分析師,熟悉 Splunk SIEM 操作與 MITRE ATT&CK 框架。具備家庭實驗室環境建置與 SOC Level 1 事件分類的實作經驗,目標加入以威脅偵測與事件回應為核心業務的 SOC 團隊。

這段話包含認證、工具、框架、實作背景、職涯目標,全部在三句話內。

重點整理

  • 家庭實驗室和 CTF 成績是真實的技術憑證,用工具名稱和量化數字描述它們,效果不亞於正式工作經歷。
  • 技術技能區塊必須分類,並且只列你真的操作過的工具,面試時被追問是無法迴避的。
  • 認證排列順序和關鍵字分布直接影響 ATS 篩選結果,Security+ 和 SIEM 相關詞彙必須出現在履歷的多個區塊。

常見問題

沒有工作經驗,履歷真的能通過 ATS 篩選嗎?+

可以,但前提是你的履歷裡必須出現職缺描述中的關鍵字。家庭實驗室、CTF 平台成績、課程專案都是合法的關鍵字載體,重點是用正確的資安術語描述你做過的事,而不是用日常語言。

CompTIA Security+ 和 Google Cybersecurity Certificate 哪個對求職更有幫助?+

Security+ 在企業 SOC 招募中的辨識度更高,尤其是需要通過 DoD 8570 合規的政府或國防相關職缺。Google 的證書對沒有技術背景的轉職者有助於建立基礎,但兩者並不互斥,都列出來反而更完整。

TryHackMe 或 Hack The Box 的成績值得放在履歷上嗎?+

值得,但要有具體數字。「使用 TryHackMe」沒有意義,「完成 SOC Level 1 學習路徑,全球排名前 8%」才有說服力。Hack The Box 的機器完成數量或段位(例如 Pro Hacker)也是可以量化的指標。

履歷摘要(Summary)和目標(Objective)有什麼差別,入門級應該用哪個?+

Summary 描述你現有的技能與背景,Objective 描述你想要什麼。入門級求職者兩者都可以用,但現在業界更傾向 Summary 格式,因為它讓招募人員立刻看到你能帶來什麼,而不是你想要什麼。把認證和核心工具放進摘要的前兩句。

Python 和 Bash 腳本能力要到什麼程度才能放進履歷?+

能寫出解析日誌檔案、自動化重複性任務的基礎腳本就夠了,不需要達到軟體工程師的水準。建議在 GitHub 上放 2-3 個實際的腳本範例,面試時可以直接展示,比單純列在技術技能欄更有說服力。

非本科系(例如商管、文學)轉職資安,學歷要怎麼處理?+

把學歷放在履歷最後,認證和專案放前面。非技術背景不是劣勢,溝通能力和商業理解在 SOC 環境中有其價值,可以在摘要中點出你的跨領域背景如何補強技術技能。

一份資安分析師履歷應該投幾個職缺才算合理?+

比起廣投,針對性客製化的效果更好。建議每週精選 5-10 個職缺,針對每個職缺的 JD 調整關鍵字和專案描述的順序,而不是用同一份履歷大量投遞。ATS 對關鍵字匹配度的要求,讓客製化的投資報酬率遠高於數量策略。

Sources

  1. Harvard Business School: Hidden Workers: Untapped Talent
  2. Harvard Business Review: All the Ways Hiring Algorithms Can Introduce Bias
  3. U.S. Bureau of Labor Statistics: Occupational Outlook Handbook

About the Author

TailorMyJob Editorial Team

Career Technology Research Team

  • ATS and resume parsing research
  • AI workflow design for job seekers
  • Recruitment technology analysis

TailorMyJob publishes resume optimization, ATS, and job search guidance informed by product analysis, hiring workflow research, and practical support for active job seekers.

Learn more

延伸閱讀