CakeResume 找人才

进阶搜寻
On
4 到 6 年
6 到 10 年
10 到 15 年
15 年以上
Avatar of the user.
Avatar of the user.
分部資訊主管 @國防部
2023 ~ 现在
滲透測試、資訊安全、系統開發、程式設計
一個月內
Communication
.Net framework
.NET MVC
就职中
正在积极求职中
全职 / 对远端工作有兴趣
6 到 10 年
元智大學
資訊工程學系
Avatar of the user.
Avatar of the user.
高級工程師 @不顯示公司名稱
2022 ~ 现在
滲透測試、資訊安全、系統開發、程式設計
一個月內
Active Directory
IIS
PHP
就职中
正在积极求职中
全职 / 对远端工作有兴趣
10 到 15 年
立德大學
資訊工程
Avatar of the user.
Avatar of the user.
資安工程師 @行動檢測服務股份有限公司
2020 ~ 现在
資安工程師
一個月內
Microsoft Office
使用者測試(Usability test)
功能測試(function test)
就职中
正在积极求职中
全职 / 对远端工作有兴趣
6 到 10 年
義守大學 I-shou University
電子工程學習
Avatar of Stephen Hsu.
Avatar of Stephen Hsu.
曾任
Senior Test programmer @Robert Bosch GmbH
2022 ~ 2023
測試或資安專責人員
一個月內
育訓練 * 基於驗證與確認 (V&V) 對IP security camera及其後端支援系統及平台 (PC、AIO、server、網路環境、Windows/ [embedded] Linux) 做功能性及安全性測試 (包含滲透測試、ACL權限管控、縱深防禦驗證、SSO、ZTNA) * 依據內外部客戶需求進行系統規劃分析及(半/全)自動化平台設計及開發 ,使用
QA Automation
Test Driven Development
Test Management
待业中
正在积极求职中
全职 / 对远端工作有兴趣
15 年以上
Concordia University
Master of Business Administration (M.B.A.)
Avatar of 李先生.
一個月內
台灣銀行繳款結果 . ✓ 建置開發環境, 將VM(CentOS發行版)佈署於ESXI與網卡設定 , 包含服務設定(Apache、Weblogic、Sybase) . ✓ SonarQube 源碼檢測 . ✓ OWASP 滲透測試, 在Apache上處理Clickjacking攻擊、Cache-control、避免瀏覽器誤判文件形態、避免HTTP回應透漏伺服器訊息、Cross Site Request Forgery(跨站請求偽造)攻擊 .
Golang
Java
php
就职中
正在积极求职中
全职 / 对远端工作有兴趣
6 到 10 年
Avatar of 朱高志.
Avatar of 朱高志.
曾任
資訊部經理 @壹壹柒柒科技股份有限公司
2017 ~ 2023
SRE or devops
一個月內
系統維護 。 Docker建置 。 自動化大量部署/Ansible 。 SRE調整 。 CI/CD(Devops維護) 。 備援機房規劃/建置 。 資安 Ddos事件預防,入侵事件處理 。 弱點掃描,滲透測試 。 資安政策制定 。 PCI-DSS相關管理 。 監控機制建立 Cacti,Nagios,Zabbix 。 資料庫 資料庫監控 。 備份/還原 。 備援規劃 。 部門工程師教育訓練
Word
PowerPoint
Google Drive
待业中
正在积极求职中
全职 / 对远端工作有兴趣
15 年以上
私立大同大學
資訊工程所
Avatar of Jorge.
Avatar of Jorge.
Senior PM @SetNet 技術顧問公司
2019 ~ 现在
一個月內
業流程。 執行及成果 • 為新建築「Flagship Parque Arauco」南美洲最大的創新商店,提供了一流的硬體和 技術預算。 • 確保遵守安全策略、道德駭客、滲透測試和使用身分驗證標準 (SSL/TLS)、SSID 和 ADFS 的網站加密。 • 實施了世界一流的 Citrix 系統(運算及虛擬化)和 Scala 的數位看板。 • 使用
Lean Six Sigma
Microsoft Project
Minitab
正在积极求职中
全职 / 对远端工作有兴趣
10 到 15 年
Gabriela Mistral University
International Business
Avatar of Timmy TSENG.
Avatar of Timmy TSENG.
安全組組長 @INTECHWORLD INC.(菲律賓總公司)(電腦系統整合服務業)
2022 ~ 现在
滲透測試、資訊安全
一個月內
Timmy TSENG Security Team Lead [email protected] TimmyTSENGKaliOSCPpentest https://www.pentesthome.com Core Competencies: Stress Management and Leadership Military Background CI/CD gitlab and Automation with Jenkins using python individual complete frontend and backend Cybersecurity Skills McAfee features RSD,Threat events ana Wazuh EDR advance setting and interact TG/VT/Auditd Burp Suite intercept change request and pentest Security Onion analyse threat events Acunetix automate with Xray website pentest Nessus internal network scan and audit Hfish Cover all company network and custom template Forensics Tools Professional Certifications CCNA
python
Linux
AWS
就职中
目前会考虑了解新的机会
全职 / 对远端工作有兴趣
4 到 6 年
資策會
雲端網路系統工程師
Avatar of Min Xiang Lin.
Avatar of Min Xiang Lin.
資訊士 @國防部資通電軍指揮部:網路戰聯隊
2017 ~ 现在
工程師
一個月內
規和標準、具備編程和腳本語言能力,致力為企業做出貢獻,為公司努力奮鬥。 專長 滲透測試 1.針對目標進行弱點掃描及滲透測試。 2.利用自動化工具對網站或主機進行滲透測試,並嘗試利用CVE漏洞。 3.測試系統中的弱密碼,使用暴力破解
滲透測試
Kali Linux
Windows
服兵役中
目前会考虑了解新的机会
全职 / 对远端工作有兴趣
6 到 10 年
國立陽明交通大學(National Yang Ming Chiao Tung University)
資安管理
Avatar of JerryHo.
Avatar of JerryHo.
軟體開發工程師 @中國信託商業銀行
2019 ~ 现在
JAVA後端工程師
一個月內
保證系統的穩定性:藉由Load Balancer技術轉發流量或透過緩存(eCache、Redis)機制減少對DB的存取。 提高對系統的安全性:透過弱點掃描與滲透測試發現弱點並評估及修復安全漏洞 零切換服務上線:採CICD自動化部署技術與搭配K8s自動擴展能力、RollingUpdate機制,達到營
JAVA
PHP
JavaScript / ES6 / jQuery
就职中
目前会考虑了解新的机会
全职 / 对远端工作有兴趣
4 到 6 年
靜宜大學
資訊工程學系

最轻量、快速的招募方案,数百家企业的选择

搜寻简历,主动联系求职者,提升招募效率。

  • 浏览所有搜寻结果
  • 每日可无限次数开启陌生对话
  • 搜尋僅開放付費企業檢視的简历
  • 检视使用者信箱 & 电话
搜寻技巧
1
Search a precise keyword combination
senior backend php
If the number of the search result is not enough, you can remove the less important keywords
2
Use quotes to search for an exact phrase
"business development"
3
Use the minus sign to eliminate results containing certain words
UI designer -UX
免费方案仅能搜寻公开简历。
升级至进阶方案,即可浏览所有搜寻结果(包含数万笔览仅在 CakeResume 平台上公开的简历)。

职场能力评价定义

专业技能
该领域中具备哪些专业能力(例如熟悉 SEO 操作,且会使用相关工具)。
问题解决能力
能洞察、分析问题,并拟定方案有效解决问题。
变通能力
遇到突发事件能冷静应对,并随时调整专案、客户、技术的相对优先序。
沟通能力
有效传达个人想法,且愿意倾听他人意见并给予反馈。
时间管理能力
了解工作项目的优先顺序,有效运用时间,准时完成工作内容。
团队合作能力
具有向心力与团队责任感,愿意倾听他人意见并主动沟通协调。
领导力
专注于团队发展,有效引领团队采取行动,达成共同目标。
一個月內
CyberSecurity Engineer
Logo of 中租迪和股份有限公司.
中租迪和股份有限公司
2022 ~ 现在
Taipei City, Taiwan
专业背景
目前状态
就职中
求职阶段
专业
其他
产业
软件
工作年资
2 到 4 年
管理经历
技能
Image Processing
C/C++
Android
Java
Matlab
Computer Vision
Penetration Testing
语言能力
Chinese
母语或双语
English
进阶
求职偏好
希望获得的职位
資安工程師
预期工作模式
全职
期望的工作地点
Taipei, 台灣
远端工作意愿
对远端工作有兴趣
接案服务
学历
学校
National Taiwan University
主修科系
Engineering Science and Ocean Engineering
列印

楊婷如 Ivy Yang

現任職於中租迪和股份有限公司,執行企業資安威脅抵禦。

畢業於台灣大學工程科學及海洋工程學研究所 資訊組。

興趣:閱讀、跳舞、重訓及抱石。

Senior Specialist

Cybersecurity Engineer
Taipei,TW
[email protected]

Profile 04 00@2x

經歷

中租迪和股份有限公司 資訊安全組 襄理 2022/07 ~

執行企業資安威脅抵禦,強化技術框架與人員訓練,成功降低偵測與回應攻擊的時間

進行資安監控,已具備於第一時間內有效處理與應變的能力

進行事件通報,使用Firewall、IPS及資安設備Log,結合鑑識工具進行事件時間軸拼湊


弱點掃描與滲透測試專案審核,主動發掘企業漏洞並提供修補協助,提交漏洞數已累計超過20個


企業WAF Log與XDR Log分析

企業適用SIEM導入驗證與評估


撰寫全英董事會提報項目:資安風險管理執行成果文件

撰寫全英海外分公司資安建議

行政院國家資通安全會報技術服務中心 資安工程師 2018/12 ~ 2022/07

已執行超過50個上線系統弱點掃描與滲透測試

每年度網路攻防演練攻擊手,對機關超過6000個系統進行滲透測試

每年度政府機關資安稽核技術檢測作業,對機關內網上線系統進行滲透測試,累計超過10個專案經驗,曾發現任意檔案上傳弱點與竄改封包造成之無效存取控管弱點


維運網路攻防演練報告系統、資料庫與系統Bug修正


108年網路攻防演練裁判組

  • 每日將攻擊紀錄進行手法驗證,且編寫為逐步操作便可重現之流程
  • 遇漏洞機關自行通報遭攻擊或申訴攻擊不成立時,視內容進行審核通過與否或給予改善建議


108年網路攻防演練攻擊手,發現高風險弱點(XSS、Blind Injection及無效存取控管弱點)


撰寫行政院資安處CODE 2019跨國攻防演練全英技術規範、紅隊系統架構等文件,並擔任外語組技術支援人員


109年、110年網路攻防演練攻擊組,於1個月內完成獨立建置攻擊場域、人員邀請與攻擊報告審核,並擔任攻擊手

  • 場域為約30台Windows與Kali的環境,使用AD管理群組成員,並使用含漏洞的網頁進行攻擊手遴選
  • 負責聯繫外部人員與時程安排與內部團隊夥伴工作分配


109年CTF資安系列競賽-金盾獎決賽題目出題者,試題內容利用LFI與XXE漏洞

  • 網頁robots.txt錯誤設定→存取具XXE漏洞頁面→使用LFI漏洞搭配Code Review→利用XXE漏洞


CVE-2020-25213與CVE-2020-10564弱點驗證與實作

  • 架設WordPress與漏洞版本套件靶機,利用手動竄改封包方式與Metasploit套組兩種方式完成弱點實作


2021年教育體系資安檢測技術服務計畫之教育訓練進階滲透測試課程講師

  • 課程內容:案例介紹結合相關檢測手法,包含Blind Injection、Dom-based XSS、Webshell上傳繞過....等,總時長2小時
  • Training Lab內含4題:nmap參數搭配、masscan、crunch及reverse shell


2021年網路攻防演練巡迴研討會講者

  • 議程標題:110年網路攻防演練暨資安技術檢測重要發現事項
  • 內容為全年份的共同發現事項與樣態舉例,並給予相關修補改善建議


撰寫行政院資安處CODE 2021跨國攻防演練全英技術規範、紅隊系統架構等文件

學歷

國立臺灣大學 工程科學及海洋工程學研究所 2016/9 ~ 2018/8

國立臺北教育大學 資訊科學系 2012/9 ~ 2016/6

專業證照

Certified Information Systems Security Professional (CISSP)

Projects 01 00@2x
EC-Council Certified Security Analyst v10 (ECSA)

Projects 01 00@2x

简历
个人档案

楊婷如 Ivy Yang

現任職於中租迪和股份有限公司,執行企業資安威脅抵禦。

畢業於台灣大學工程科學及海洋工程學研究所 資訊組。

興趣:閱讀、跳舞、重訓及抱石。

Senior Specialist

Cybersecurity Engineer
Taipei,TW
[email protected]

Profile 04 00@2x

經歷

中租迪和股份有限公司 資訊安全組 襄理 2022/07 ~

執行企業資安威脅抵禦,強化技術框架與人員訓練,成功降低偵測與回應攻擊的時間

進行資安監控,已具備於第一時間內有效處理與應變的能力

進行事件通報,使用Firewall、IPS及資安設備Log,結合鑑識工具進行事件時間軸拼湊


弱點掃描與滲透測試專案審核,主動發掘企業漏洞並提供修補協助,提交漏洞數已累計超過20個


企業WAF Log與XDR Log分析

企業適用SIEM導入驗證與評估


撰寫全英董事會提報項目:資安風險管理執行成果文件

撰寫全英海外分公司資安建議

行政院國家資通安全會報技術服務中心 資安工程師 2018/12 ~ 2022/07

已執行超過50個上線系統弱點掃描與滲透測試

每年度網路攻防演練攻擊手,對機關超過6000個系統進行滲透測試

每年度政府機關資安稽核技術檢測作業,對機關內網上線系統進行滲透測試,累計超過10個專案經驗,曾發現任意檔案上傳弱點與竄改封包造成之無效存取控管弱點


維運網路攻防演練報告系統、資料庫與系統Bug修正


108年網路攻防演練裁判組

  • 每日將攻擊紀錄進行手法驗證,且編寫為逐步操作便可重現之流程
  • 遇漏洞機關自行通報遭攻擊或申訴攻擊不成立時,視內容進行審核通過與否或給予改善建議


108年網路攻防演練攻擊手,發現高風險弱點(XSS、Blind Injection及無效存取控管弱點)


撰寫行政院資安處CODE 2019跨國攻防演練全英技術規範、紅隊系統架構等文件,並擔任外語組技術支援人員


109年、110年網路攻防演練攻擊組,於1個月內完成獨立建置攻擊場域、人員邀請與攻擊報告審核,並擔任攻擊手

  • 場域為約30台Windows與Kali的環境,使用AD管理群組成員,並使用含漏洞的網頁進行攻擊手遴選
  • 負責聯繫外部人員與時程安排與內部團隊夥伴工作分配


109年CTF資安系列競賽-金盾獎決賽題目出題者,試題內容利用LFI與XXE漏洞

  • 網頁robots.txt錯誤設定→存取具XXE漏洞頁面→使用LFI漏洞搭配Code Review→利用XXE漏洞


CVE-2020-25213與CVE-2020-10564弱點驗證與實作

  • 架設WordPress與漏洞版本套件靶機,利用手動竄改封包方式與Metasploit套組兩種方式完成弱點實作


2021年教育體系資安檢測技術服務計畫之教育訓練進階滲透測試課程講師

  • 課程內容:案例介紹結合相關檢測手法,包含Blind Injection、Dom-based XSS、Webshell上傳繞過....等,總時長2小時
  • Training Lab內含4題:nmap參數搭配、masscan、crunch及reverse shell


2021年網路攻防演練巡迴研討會講者

  • 議程標題:110年網路攻防演練暨資安技術檢測重要發現事項
  • 內容為全年份的共同發現事項與樣態舉例,並給予相關修補改善建議


撰寫行政院資安處CODE 2021跨國攻防演練全英技術規範、紅隊系統架構等文件

學歷

國立臺灣大學 工程科學及海洋工程學研究所 2016/9 ~ 2018/8

國立臺北教育大學 資訊科學系 2012/9 ~ 2016/6

專業證照

Certified Information Systems Security Professional (CISSP)

Projects 01 00@2x
EC-Council Certified Security Analyst v10 (ECSA)

Projects 01 00@2x