-
2025-02-25CAA電腦稽核協會-個人電腦稽核程式實作(系統指令腳本及Python稽核程式) 6H 📌 -
2025-03TABF金融研訓院-稽核人員研習班-查核實務/檢查抽樣 -
2025-03CAA電腦稽核協會-稽核數位轉型-Python數據分析入門 -
2025-04TABF金融研訓院-稽核人員研習班-查核實務/檢查抽樣 -
2025-05TABF金融研訓院-稽核人員研習班-查核實務/檢查抽樣 -
2025-05CAA電腦稽核協會-稽核數位轉型-本地大型語言模型實作
-
2024-05-30TABF金融研訓院/數位稽核實務班/內部稽核數據分析 4H (第1期)📌 -
2024-08-03AIN全智網/ISO 27001:2022 主導稽核員 假日班 8/3,8/4,8/10 三天 -
2024-09-10TABF金融研訓院/稽核人員研習班(第989期)/查核實務/檢查抽樣相關技巧 2H 📌 -
2024-10-05AIN全智網/ISO 27001:2022 主導稽核員 假日班 10/5,10/6,10/19 三天 -
2024-10-14TABF金融研訓院/電腦稽核初級研習班(第37期) 7H 📌 -
2024-11-02AIN全智網/ISO 27001:2022 主導稽核員 假日班 11/02,11/09,11/10 三天 -
2024-11-07TABF金融研訓院/稽核人員數位稽核實務研習班(第2期)/內部稽核數據分析 4H 📌 -
2024-11-25AIN全智網/ISO 27001:2022 主導稽核員 平日班 11/25,11/26,11/27 三天 -
2024-11-28TABF金融研訓院/稽核人員研習班(第995期)/查核實務/檢查抽樣相關技巧 2H 📌
2024/07-全智網/資安專業講師2024/05-金融研訓院/兼職講師(稽核領域)2018/03-2024/06台北富邦銀行/稽核室/電腦組領隊2000/08-2018/02富邦證券/資訊部/AP主管
2024/06MicrosoftAI-102 (Microsoft Certified: Azure AI Engineer Associate)2024/04GitHubGitHub Advanced Security2024/04GitHubGitHub Foundations2024/04ISACACDPSE (Certified Data Privacy Solution Engineer)2024/03IIACIA (Certified Internal Auditor)2024/01ISC2CCSP (Certified Cloud Security Professional)2024/01ISC2CSSLP (Certified Secure Software Lifecycle Professional)2023/08GoogleGoogle Cloud Certified Professional Data Engineer2023/08ISACACISA (Certified Information System Auditor)2023/07TableauTDS (Tableau Desktop Specialist)2022/03EC-CouncilCEH (Certified Ethic Hacker)2022/02ISACACISM (Certified Information Secyrity Manager)2021/11ISC2CISSP (Certified Information Security Professional)
2024/09CSACCSK (Certificate of Cloud Security Knowledge)2024/08ISACACCAK (Certificate of Cloud Auditing Knowledge)2023/12TKSGISMS ISO 27001:2022 Information Security Management Syetems Lead Auditor2024/11TCICPIMS ISO 27701:2019 Privacy Information Management
(完整資安證照路徑圖,可參考 Paul Jerimy Security Certification Roadmap)
在富邦證券任職18年,從事應用系統開發及串接整合,包含前台/中台/後台/上手(交易所/FIX/DMA)等,於2018轉任台北富邦銀行稽核室擔任電腦稽核及領隊稽核,因稽核工作性質,強調廣度及深度兼具,且銀行屬高度監管事業,為符合IIA/IPPF「內部稽核人員職業道德規範」之適任性(Competency)要求,個人是以取得國際專業證照,作為「持續專業發展CPD(Continuous Professional Development)」的途徑,以滿足對各項資安專業領域知識(Domain Knowledge)之需求。熟悉領域知識及考試取得證照,仍有不小差距,希望個人的證照經歷,能協助有志於資安領域發展的學員,提升技能,順利進入更高的資安專家行列。
從事電腦稽核,應用多年資訊系統之開發、維護及管理經驗,開發稽核腳本(Audit Script)及稽核程式,對風險基礎導向稽核(Risk-based Audit)及數位稽核(如:數據分析),有豐富的實務經驗,自2024/05起,受邀金融研訓院(TABF)擔任內部稽核專業課程之兼職講師。針對資安領域專家,一般均著重於一二線之執行及管理,對於三線(第三道)的稽核專業(如:治理、確認、諮詢)相對不足,無論是擔任電腦稽核(Auditor)或受稽核方(Auditee),即使取得ISO Lead Auditor(主導稽核員)資格後,亦有不知如何下手的無力感,希望個人的稽核實務經驗,能於相關課程中分享給有此困擾的學員。
MicrosoftDP6002024/12PI/OpenEDGPCEP2025/01PI/OpenEDGPCAP2025/02ISACACRISC2025/03PI/OpenEDGPCPP2025/03IAPPCIPM2025/04IAPPCIPT2025/04OffSecOSCP+2025/05GoogleGCPML2025MicrosoftAZ1042025Red HatRHCE2025ISACACCOA2025


















