104學習

104人力銀行 / 方達科技股份有限公司 / 資安工程師 / 符合度分析
資安工程師 方達科技股份有限公司
履歷符合度:
登入計算

性格適合度:

職缺要求技能

未具備

資料備份與復原

測驗

電腦設備裝配

測驗

電腦硬體

測驗

業務執行

硬體

資安

測驗

組裝

有已符合的經歷忘了填寫嗎?記得定期 更新履歷

學習推薦

小雯會計師

會計師.講師.企業顧問.創業輔導顧問

2024/06/28

《洞悉市場的人》讀後心得:希望我在20歲就學到的觀念:避免依賴情緒和直覺來做投資決策 & 金錢之外?
不管是量化交易或是程式交易,都是在我周遭打轉許久的名詞,對我而言,始終是個熟悉的陌生人。在友人推薦下,我終於拜讀了這本金融史上的偉大傳奇故事,拉近了彼此的距離。
這本書是在描述量化交易之父「吉姆西蒙斯」與他所創立的投資公司「文藝復興公司」的故事,該公司的旗艦基金即大獎章基金,其績效連續稱霸30年,繳出逼近40%的成績;但是,如果你期望由本書中一探究竟,哪可就要失望了,書中並沒有提到任何關於這家公司的投資操作策略。
這名神秘的當代傳奇投資人低調發跡,對於如何創造投資績效守口如瓶,書中寫道「文藝復興公司」員工除了簽署嚴格的保密協議,也避免出現在媒體和產業會議上。因此,競爭對手也就無法從中獲取蛛絲馬跡。
書中述說交易之父如何從零開始,聘請各方頂尖的數學家、物理家與電腦工程師,打造了金融史上最厲害的賺錢機器,掀起量化交易革命,顛覆華爾街的傳統投資決策模式。書中將這些匯聚於一堂的優秀人才描述得栩栩如生,如同置身在你我身旁,讀著書中的微型自傳,原來,這些學霸們是這樣地過著他們的人生!充分滿足了你我的好奇心。
量化投資人的目標,也就是避免依賴情緒和直覺來做投資決策;為了達到量化交易的目標,公司的頂尖專家必須消化大數據、以建立數學模型來預測各種投資走向; 讀著讀著,雖然我並非相關科系,卻彷彿身處在公司辦公室,深深感受到眾多頂尖專家為了大數據及數學模型的精準度而奮戰所必需承受地一次次挫折和痛苦下的高度壓力,正是對「成功背後的汗水」的最佳說明!對於有志從事於行業的職場中人,也可藉此一窺其工作環境與氛圍。
的確,影響投資決策的因素實在太多,還有投資人的主觀偏好及心理素質,我想這也是時下定期定額及ETF蔚為風潮的原因。其實,人生在不同階段的決擇,不也是如此?只可惜,有定期定額的規律投資方式,以降低金錢風險;人生卻沒有如此規律的系統方式,當我們站在人生的十字路口時,可是選定離手,選錯了,日後難免會有再回頭已百年身的感觸。
金錢之外的人生乃是本書的另一亮點,西蒙斯和他的團隊在創造驚人的財富過程中,婚姻、家庭、人生等種種不可控的遭遇,未必盡如人意,留給我們許多省思。人生中的得與失,終究是每個人的終身課題。
看更多
2 1 3904 1
ACAD安碁學苑

資安通識教育訓練

2025/11/07

【知識分享】這封簡訊是真的嗎? 普發一萬詐騙多,如何辨識真假?
🚩近期全民普發現金於10月三讀通過,將於11月5日開放登記,「1萬元補助」成為熱門話題,然而普發的議題使不法詐騙集團趁勢而入,以「普發現金開放登記」為名,假冒政府、銀行或企業通知,利用人們的期待、擔憂與好奇等心理,誘導民眾點擊惡意連結並交付個資,這種發送假簡訊的詐騙手法,正是一種常見的「社交工程攻擊」。
🤔什麼是社交工程攻擊
社交工程攻擊是一種透過「人性」而非「技術漏洞」的駭客手法。駭客藉由假冒身分來取得信任,進一步發送假簡訊/信件或惡意連結,誘導受害者進行洩漏機敏資訊、點擊惡意連結等動作,可說是騙術結合技術的一種攻擊方式。
😏如何辨識假簡訊/信件
辨識方法很簡單,以「普發現金申請/開放登記」假訊息為例,可依下列步驟判斷真偽:
(1.) 確認網址是否為官方網域(如政府網站是”.gov.tw“結尾),留意偽造的網域或相似字母替換的情況。
(2.) 官方通知不會要求立即點擊連結或是輸入個人密碼,若有急促性的要求,請小心,這很可能是詐騙。
除了「假簡訊」的社交工程攻擊手法外,常見的手法還有「企業內部假郵件」、「電話詐騙」、「網路釣魚」與「社群媒體詐騙」等。
|社交工程攻擊對企業有何影響?
雖然「普發一萬」的詐騙手法,針對的是民眾,但同樣的社交工程手法也可能滲透到企業環境中,只要不小心點選,就能入侵整個組織。
例如員工誤信補助信件並點擊惡意連結,可能導致下列情況:
1. 客戶信任受損:駭客取得員工的登入憑證,進而登入企業郵件系統,並發送偽造郵件給客戶或合作夥伴,導致合作關係受損,影響長期合作。
2. 業務營運中斷:駭客取得憑證進入ERP、CRM、HR 系統等核心平台,並且更改設定與刪除資料,造成生產線、客服或財務作業停擺。
3. 財務與商譽受損:駭客侵入公司內部系統,不法竊取客戶資料、財務資訊等,導致客戶機敏資料外洩,影響企業商譽。
看更多
1 0 852 0
高梓銘

IT Consultant

2025/11/01

Microsoft 365 安全三部曲:偵測、威脅防護與事件回應完全指南
本文深入解析 Microsoft 365 在安全防護中的三大支柱 — 偵測 (Monitoring)、防護 (Mitigation)、回應 (Response)。涵蓋即時監控機制、威脅控制策略,以及事件回應流程,協助企業構建全面而迅速的安全運維能力。
看更多
0 0 759 0
高梓銘

IT Consultant

2025/10/31

M365 零信任全解析:基於 Microsoft 365 的 Zero Trust 策略與導入指南
本文解密 Microsoft 365 中核心的「零信任安全策略(Zero Trust)」,探討如何在 M365 環境下實作「Never Trust, Always Verify」、「最小權限存取」,並依據 Microsoft 指引部署包括身分驗證、安全分段與資訊保護的落地策略。
看更多
0 0 543 0
高梓銘

IT Consultant

2025/10/27

完整解析 Microsoft Purview:跨資料資產的安全治理平台一覽
本文介紹 Microsoft Purview 的資料安全、治理與合規功能,例如 DLP 告警、敏感資料分類、整合式資料目錄與資料譜系,協助組織管理跨本地與雲端的資料資產,提升安全與信賴度。
看更多
0 0 376 0