您好,我是林洪志,來自馬來西亞,在台灣居留七年。如果要用一個形容詞形容我,那會是「獨立」,伴隨著從小成長過程中對資訊科技領域充滿興趣,大學畢業於資訊管理,研究所畢業於國立中興大學科技管理研究所。
【學經歷】
大學期間,較為獨立的我認識到需要與不同的群體合作,因此為了提升我的團隊合作能力,在學中積極參加社團和志工服務。我喜歡音樂,擔任三屆鋼琴社的社長,也帶領社團參加校內外的社團演出和志工服務。此外,我也參加兩次中國大陸的文化交流,也代表校內親善大使到馬來西亞和新加坡表演兒童劇,身體力行投入和服務。這些經歷讓從獨立的我,學習帶領和參與團隊合作中,過程中提升了我表達和團隊合作的能力。
【專業能力】
在專業上,我也學習了在資訊領域的知識,大學專題自己開發一個物聯網裝置和應用。因大四課程對資訊安全領域覺得興趣,在研究所繼續精進資安領域的研究。在研究所是對資安標準內容的研究,是針對美國國防部的資安模型CMMC與工控資安標準IEC 62443在工控供應鏈的內容差異研究。在研究所兩年的過程不僅讓我看待的事物和事情的面向變廣,也培養問題解決的能力。在職期間,我也考取ISO 27001:LA證照,提升專業能力。
【職涯規劃】
對於未來就業和發展,我也有設定目標,期望能在資安領域繼續精進,在資訊安全領域取得成就。除了管理,也希望在技術上能有一技之長。身為一名僑生,也希望可以運用專業留在台灣定居和發展。最後,感謝您撥冗閱讀我的自傳,謝謝。
在職期間,我考取了資訊安全管理 ISO 27001 主導稽核員證照。這張證照對我來說是一個加分項,證明我具備資訊安全管理的基本能力。不僅能夠在實務中執行相關管理任務,最大的收穫是學會如何建立各部門之間的溝通模式,這是一個需要時間累積的過程。
在工作中,我也接觸到與 ISMS 相關的其他法規和制度,例如美國的資安框架 NIST 和 CMMC。實務經驗包括參與美國國防部在台灣舉行的培訓及客戶場域的稽核過程,例如協助美方在台灣進行 NIST SP 800-171 的稽核和培訓課程。令我印象最深的是,入職初期即參與美國 DIBCAC 在台中漢翔進行的 171 評鑑,並觀察到美方與台灣在資安觀念上的差異。
此外,在公司的業務中,我也協助開發 CISO 資訊安全管理教材。這套教材源自日本,主要針對 CISO 面對資安事件的處理流程,特別是內部溝通協調的注意事項,提供專業建議和論述。另外,我也負責外國標準中文化的主要工作,包含針對術語進行準確的翻譯與本地化。
漏洞評估
資訊安全治理
資安策略
事件回應
團隊合作
問題解決
ISO 27001: 主導稽核員