
報名原因——突破自我、共好成長
隨著工作中負責的產品線越來越多元,處理的每一個專案都讓我意識到,資安不僅是技術,更需要結合制度、流程與管理。尤其身為乙方工程師,若不了解甲方的制度與需求,就難以提供有價值的建議與解決方案。
因此,我決定挑戰 CISSP (Certified Information Systems Security Professional),希望透過系統性的學習,補足在資安治理、風險管理與合規上的不足,提升全局視野與專業高度。
透過網路查詢與同業推薦,我選擇了 WUSON 課程,因為這裡採用小班制教學、強調師生間的高效互動,更擁有無私奉獻的志工教練團隊,秉持「共好」精神,讓學員在學習過程中彼此扶持、共同成長。這種團隊合作氛圍讓我備考時不再孤單,也激發了我持續進步的動力。
實戰經驗的累積——多元產品線的挑戰與成長
我在工作上接觸的領域橫跨DevOps、事件調查、教育訓練等,並涵蓋資料保護、支付安全、雲端原生安全等多個資安面向。這些經驗讓我能深入參與資安防護,也為我應對 CISSP 的學習與考試提供了實戰基礎。
理論與實務的結合——CISSP 八大領域的學習加速器
在學習 CISSP 各大領域時,過往的實務經驗讓我能快速上手。特別是在:
- Security Architecture & Engineering
- Communication & Network Security
- Security Assessment & Testing
- Security Operations
- Software Development Security
這些領域透過 Bruce 老師的 WISE Model 與心智圖教學,幫助我將理論與實務緊密結合,大幅提升學習效率,並能迅速內化知識並應用於實務。
管理視野的拓展——從技術到治理的全局思考
作為技術出身的工程師,管理與治理內容對我而言原本相對陌生。但在課程中,透過 老師以實例結合 WISE Model 教學,我能理解資安治理、風險評估與合規要求在實務上的應用,進而養成全局思考與跨部門溝通的能力。
團隊共學的力量——一群人走得更長遠
在 WUSON 的系統化訓練下,Daily Scrum 與 Sprint Review 兩大機制扮演關鍵角色:
- Daily Scrum:每天回顧進度、設定目標,即時反映學習困難。
- Sprint Review:每週重點檢討與分享,由教練統整重點、釐清盲點。
這樣的高頻率互動模式,讓我更有自律與動力持續前進,實踐 Bruce老師常說的:「一個人可以走得很快,但一群人可以走得更長遠。」
主動分享與深度內化——學習成效倍增的關鍵
主動參與 Daily Scrum 與 Sprint Review,不僅吸收他人經驗,更透過分享強化記憶與內化知識。每次將心智圖或解題心得講出來,都是再次梳理與確認的過程,這讓我的理解更加扎實,提升應試能力。
挑戰與收穫——知識整合與自我突破
CISSP 是一場橫跨多領域的馬拉松式考驗,必須將龐雜知識整合並靈活應用。透過 WUSON 的訓練與自身實務經驗,我成功做到 知行合一,也在 2023 年 12 月 6 日正式通過考試,成功取得 CISSP 證照!
這不僅是專業上的肯定,更是這段努力與蛻變的最佳回報。
感謝與展望——持續前行的動力
衷心感謝:
- Bruce 老師 提供優質的學習環境,設計出系統化的教學架構與精煉的教材。
- Dennis 教練 每日帶領 Daily Scrum準時陪伴與引導。
- Jimmy 教練 每週主持 Sprint Review透過深入提問與精準點評,協助釐清模糊概念。
- Kuro 與 Alex Du 教練 筆記分享與重點 review,大幅補足盲點。
- Steven 總教練、Joy 副總教練與所有教練團,無私奉獻與知識傳承。
- 共學夥伴們 Sena、智祥、Willy、Neo、中信、峻名、雅惠、Derick 等,彼此扶持、激勵前行,讓這段旅程充滿溫度與力量。
結語
「不要因為一次失敗,就放棄你原來決心想到達的遠方。」
「每一個努力的瞬間,都是在為成功鋪路。」
勇敢追夢,堅持到底。未來的你,一定會感謝現在努力不懈的自己。