KeyFrame
企業管理編輯精選

Soft Skills for the Job Market: Resume Writing

The Cyber Mentor·6月19日週五·55 min英文

三句話摘要

IT 與資安求職者如何撰寫通過「眼球測試」的專業履歷。 履歷的本質是通過 10–30 秒的視覺篩選,把最有說服力的資訊(教育、證照、數字化成果)放在最顯眼的位置,其餘所有設計決策都從這個目標逆推。 「眼球測試」決定下一步:招募者平均只花 10–30 秒掃描履歷,判斷是否符合職缺核心要求(教育、證照、經驗),因此最有競爭力的資訊必須出現在頁面最上方,讓決策點立即可見。

重點整理

重點
  • 1

    「眼球測試」決定下一步:招募者平均只花 10–30 秒掃描履歷,判斷是否符合職缺核心要求(教育、證照、經驗),因此最有競爭力的資訊必須出現在頁面最上方,讓決策點立即可見。

  • 2

    工作經驗要數字化、技術關鍵字化:履歷的工作經歷欄不只是描述職責,而是要用具體數字(服務多少人、節省多少成本、成功率幾趴)和技術工具名稱(Kali Linux、Metasploit、Burp Suite、Cobalt Strike)來強化說服力,同時幫助通過 ATS 機器篩選。

  • 3

    專案經歷可彌補工作經驗不足:對於新入行者,CTF 競賽成果、家庭實驗室(Home Lab)建置、課程實作專案都是有效的替代素材,能在履歷中佔據空間並展現實際技能,勝過空白頁面。

  • 4

    非傳統背景可轉化為優勢:會計、教學、客服等背景的技能(溝通不同層級、撰寫報告、分析能力)都能對應 IT 或資安職位所需的軟技能,重點是主動建立兩者的關聯性並明確寫在履歷上。

實用技巧與重點

乾貨
  • 眼球測試時間:10–30 秒
  • 工作經歷建議條目數:現職 4–5 條,前兩份工作 3–4 條
  • 履歷頁數上限:新人 1 頁,資深 2 頁,超過 2 頁幾乎不會被看
  • GPA 低於 3.0 不建議列出
  • 證照排列順序:依產業重視程度由高至低(如:CISSP > 滲透測試相關 > CompTIA)
  • 技術工具名稱舉例:Kali Linux、Metasploit、Burp Suite、Cobalt Strike、Python、Bash、Azure、NIST 853、DISA STIGs、SCAP Scans
  • 電子郵件建議使用:Gmail、ProtonMail,格式如 heath.adams@gmail.com
  • 不建議使用的郵件服務:Yahoo、AOL、MSN(被視為不專業)
  • 數字化範例:「97% 客戶滿意率」、「訓練計畫為公司節省 $1M 外包需求」、「10 分鐘內回覆時間」
  • 建議加分項目:CTF 競賽參與紀錄、TryHackMe / HackTheBox 成果、Home Lab 建置記錄、技術部落格
  • 不建議:在履歷中列出課程名稱、論文題目、GPA(3.0 以下)、高中學歷(有大學以上時)

結論

結論

履歷的本質是通過 10–30 秒的視覺篩選,把最有說服力的資訊(教育、證照、數字化成果)放在最顯眼的位置,其餘所有設計決策都從這個目標逆推。

完整解析

詳細

這支影片來自 TCM Security 的職涯發展課程,由 Heath Adams 主講,完整說明如何為 IT 與資安求職者打造一份有效履歷。核心問題是:大量求職者同時競爭同一職位,招募者根本沒時間逐字閱讀每份文件,只會在 10 到 30 秒內做出初步判斷——講者稱之為「眼球測試(Eye Test)」。履歷設計的首要目標,就是在這段極短的時間內,讓最關鍵的資訊立刻映入眼簾。

履歷的結構邏輯以「最重要的資訊放最上方」為原則。目標欄(Objective)雖有爭議,但講者認為它是快速傳遞關鍵字的入口,可以嵌入你想應徵的技術方向與工具名稱;緊接著是教育與證照,這兩項是大多數職缺描述中最先被確認的硬性條件。工作經驗排列在後,每份工作的條目要簡潔、數字化——比如「維持 97% 客戶滿意率」、「訓練計畫讓公司節省百萬美元外包費用」——並且同時兼顧技術關鍵字布局,因為許多公司的 ATS 系統會先篩選關鍵字再轉交給人工審核。講者強調,只列出真正熟悉的工具,因為一旦列了 Burp Suite,面試官就可能直接針對它深入提問,不熟就會當場暴露。

對於剛入行、缺乏工作經驗的求職者,講者建議以「專案欄」填補空白。CTF 競賽參與記錄、TryHackMe 完成成就、自建 Home Lab 的環境配置、課程實作內容,都是可以具體描述的材料,展示出「雖無職場經驗,但有動手實作能力」的訊號。有時一個附有 GitHub 連結的個人專案,能讓你在與條件相近的對手競爭中脫穎而出。

影片最後針對四份真實投稿的履歷進行即時評審,揭示了幾個反覆出現的問題:過多贅詞占據版面、相同工具在技能欄與經歷欄重複列出、技術欄位格式混亂難以閱讀、大量空白浪費寶貴空間、日期格式不一致等細節問題。講者指出,履歷中的細節失誤對資安求職者尤其致命——因為「注意細節」本身就是這個職業最核心的能力要求,格式凌亂的履歷等於主動告訴面試官你不具備這項特質。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「企業管理」的內容

AI資金外溢效應,吃喝離不開六角(2732),全球展店賺世界財!【乙哥聊天室#174】ft.先探投資週刊總主筆 黃啟乙
編輯精選
28 min
企業管理中文6月20日

AI資金外溢效應,吃喝離不開六角(2732),全球展店賺世界財!【乙哥聊天室#174】ft.先探投資週刊總主筆 黃啟乙

先探i投資

  • 餐飲是AI無法取代的剛需:台灣股市AI概念股漲翻天,但食衣住行中「吃」最難被科技顛覆,人類的社交與體感需求是護城河。低估值餐飲股此時浮現價值投資機會。
  • 多品牌分拆管理降低管理複雜度:六角將直營餐食品牌(杏子豬排、養心茶樓)拆入子公司王座國際,母集團六角聚焦飲料、輕食、甜點授權模式,不同DNA用不同團隊管理,避免思維混淆。
  • 國際化須先建基礎設施再輸出品牌:六角在東南亞、美國(休斯頓)、歐洲(德國BoBoQ)各設區域HUB,形成進入壁壘。在景氣下行的2023–2024年完成基礎建設,等勢而動。
父母血汗钱大缩水 !砸200万开店全赔光,转行做餐饮天天挂零蛋,老板竟怀疑是风水不好 ?
編輯精選
45 min
企業管理中文6月20日

父母血汗钱大缩水 !砸200万开店全赔光,转行做餐饮天天挂零蛋,老板竟怀疑是风水不好 ?

勇哥餐饮创业笔记

  • 選品與場景嚴重錯配:金街步行街的消費者是逛街人群,飯點需求是「快速解決溫飽」,屬於剛需或輕社交,而潮汕牛肉火鍋是社交型餐飲,需要多人聚餐動機才能成立,兩者根本不匹配。
  • 店主做事只有三分用心:勇哥明確指出,這位創業者對待店鋪的態度如同「過家家」——招牌不清、動線混亂、後廚完全暴露、切肉區只有一個小角落,任何正常顧客路過都不會想走進去。
  • 被商管方系統性套路:商管收了打點費後默許開餐廳,卻設下電容不足、不能動地面、不能隔斷等重重限制,目的是讓店主撐不過幾個月自然倒閉,商管方錢照收、場地照收回。
中國M2達353兆人民幣..怎民眾生活更苦?中國移民潮 買房沒送身份 避險?套牢?@democratictaiwanchannel
編輯精選
31 min
企業管理中文6月20日

中國M2達353兆人民幣..怎民眾生活更苦?中國移民潮 買房沒送身份 避險?套牢?@democratictaiwanchannel

政經最前線

  • 資產外逃從權貴擴散至中產:過去以紅二代貪腐資金外移為主,現在中產階級因對共產黨體制及未來經濟的焦慮,也透過買房置產、留學送子、加密貨幣等方式分批將資產轉移海外,形成「老鼠搬家式」持續外流。
  • 海外置產暗藏多重風險:購入的是使用權還是所有權、當地租屋代理費用與維修責任、資本管制導致匯款難以出境、美國聯準會升降息週期決定南方國家資產行情——這些都是投資前必須評估的隱性成本,單純看租金報酬率不足以判斷投資價值。
  • 新加坡成最大資金樞紐,也引發管控反制:大量中企(尤其AI新創)為繞過美國晶片禁令直接在新加坡設訓練中心,富途證券因吸收中國資金投資美債被罰後,香港當局隨即宣布限制中國境內資金在港開戶,顯示北京對資金外流既有選擇性鼓勵、也保有強力收緊手段。