凌晨2:00,值班手機響起,電話那頭是一陣急促的聲音
客服:請問是值班IT嗎?接到好幾通客戶電話反映無法連上遊戲,請確認是發生什麼異常
我: ......好,讓我先確認一下!!
上面的情境,是一線維運人員最深沉的夢魘。過去的我總是在無止境的告警中救火,重開設備、查線路、換硬碟,日復一日地解決「網路通不通」的問題。然而,當勒索病毒與各類進階威脅開始在內網試探,
我猛然驚覺:純維運的黑手思維,已無法抵擋現代企業面臨的結構性風險;若只懂得救急,工程師的職涯將永遠受困於被動滅火的死循環。
為了打破瓶頸,我選擇踏上資安修煉之路,重構自己的專業體系。我在今年已完成及準備如下:用 CEH Master踏入紅隊領域,從攻擊者視角找尋防線破綻;在備考及考取 iPAS 資安中級時,增加並鞏固已累積的防護及資安治理的知識點;透過 ISO 27001 LAC及Q4要重新再次挑戰的CISSP認證課程,學習稽核視角與合規制度。這趟旅程不是為了蒐集證照紙本,而是為了讓自己在面對未知威脅與經營層時,能從單純敲指令的工程師,蛻變為具備防禦縱深與具商業邏輯溝通能力的資安架構推手。