Soft Skills for the Job Market: Resume Writing
三句話摘要
IT 與資安求職者如何撰寫通過「眼球測試」的專業履歷。 履歷的本質是通過 10–30 秒的視覺篩選,把最有說服力的資訊(教育、證照、數字化成果)放在最顯眼的位置,其餘所有設計決策都從這個目標逆推。 「眼球測試」決定下一步:招募者平均只花 10–30 秒掃描履歷,判斷是否符合職缺核心要求(教育、證照、經驗),因此最有競爭力的資訊必須出現在頁面最上方,讓決策點立即可見。
重點整理
重點- 1
「眼球測試」決定下一步:招募者平均只花 10–30 秒掃描履歷,判斷是否符合職缺核心要求(教育、證照、經驗),因此最有競爭力的資訊必須出現在頁面最上方,讓決策點立即可見。
- 2
工作經驗要數字化、技術關鍵字化:履歷的工作經歷欄不只是描述職責,而是要用具體數字(服務多少人、節省多少成本、成功率幾趴)和技術工具名稱(Kali Linux、Metasploit、Burp Suite、Cobalt Strike)來強化說服力,同時幫助通過 ATS 機器篩選。
- 3
專案經歷可彌補工作經驗不足:對於新入行者,CTF 競賽成果、家庭實驗室(Home Lab)建置、課程實作專案都是有效的替代素材,能在履歷中佔據空間並展現實際技能,勝過空白頁面。
- 4
非傳統背景可轉化為優勢:會計、教學、客服等背景的技能(溝通不同層級、撰寫報告、分析能力)都能對應 IT 或資安職位所需的軟技能,重點是主動建立兩者的關聯性並明確寫在履歷上。
實用技巧與重點
乾貨- 眼球測試時間:10–30 秒
- 工作經歷建議條目數:現職 4–5 條,前兩份工作 3–4 條
- 履歷頁數上限:新人 1 頁,資深 2 頁,超過 2 頁幾乎不會被看
- GPA 低於 3.0 不建議列出
- 證照排列順序:依產業重視程度由高至低(如:CISSP > 滲透測試相關 > CompTIA)
- 技術工具名稱舉例:Kali Linux、Metasploit、Burp Suite、Cobalt Strike、Python、Bash、Azure、NIST 853、DISA STIGs、SCAP Scans
- 電子郵件建議使用:Gmail、ProtonMail,格式如 heath.adams@gmail.com
- 不建議使用的郵件服務:Yahoo、AOL、MSN(被視為不專業)
- 數字化範例:「97% 客戶滿意率」、「訓練計畫為公司節省 $1M 外包需求」、「10 分鐘內回覆時間」
- 建議加分項目:CTF 競賽參與紀錄、TryHackMe / HackTheBox 成果、Home Lab 建置記錄、技術部落格
- 不建議:在履歷中列出課程名稱、論文題目、GPA(3.0 以下)、高中學歷(有大學以上時)
結論
結論“履歷的本質是通過 10–30 秒的視覺篩選,把最有說服力的資訊(教育、證照、數字化成果)放在最顯眼的位置,其餘所有設計決策都從這個目標逆推。”
完整解析
詳細這支影片來自 TCM Security 的職涯發展課程,由 Heath Adams 主講,完整說明如何為 IT 與資安求職者打造一份有效履歷。核心問題是:大量求職者同時競爭同一職位,招募者根本沒時間逐字閱讀每份文件,只會在 10 到 30 秒內做出初步判斷——講者稱之為「眼球測試(Eye Test)」。履歷設計的首要目標,就是在這段極短的時間內,讓最關鍵的資訊立刻映入眼簾。
履歷的結構邏輯以「最重要的資訊放最上方」為原則。目標欄(Objective)雖有爭議,但講者認為它是快速傳遞關鍵字的入口,可以嵌入你想應徵的技術方向與工具名稱;緊接著是教育與證照,這兩項是大多數職缺描述中最先被確認的硬性條件。工作經驗排列在後,每份工作的條目要簡潔、數字化——比如「維持 97% 客戶滿意率」、「訓練計畫讓公司節省百萬美元外包費用」——並且同時兼顧技術關鍵字布局,因為許多公司的 ATS 系統會先篩選關鍵字再轉交給人工審核。講者強調,只列出真正熟悉的工具,因為一旦列了 Burp Suite,面試官就可能直接針對它深入提問,不熟就會當場暴露。
對於剛入行、缺乏工作經驗的求職者,講者建議以「專案欄」填補空白。CTF 競賽參與記錄、TryHackMe 完成成就、自建 Home Lab 的環境配置、課程實作內容,都是可以具體描述的材料,展示出「雖無職場經驗,但有動手實作能力」的訊號。有時一個附有 GitHub 連結的個人專案,能讓你在與條件相近的對手競爭中脫穎而出。
影片最後針對四份真實投稿的履歷進行即時評審,揭示了幾個反覆出現的問題:過多贅詞占據版面、相同工具在技能欄與經歷欄重複列出、技術欄位格式混亂難以閱讀、大量空白浪費寶貴空間、日期格式不一致等細節問題。講者指出,履歷中的細節失誤對資安求職者尤其致命——因為「注意細節」本身就是這個職業最核心的能力要求,格式凌亂的履歷等於主動告訴面試官你不具備這項特質。
關鍵時刻
Pipeline v2帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。
事實查核
Pipeline v2說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。


