Allen Yen

資安工程師 | 網域風險分析 | 流程自動化與 AI Agent 開發 | ISO 27001 LA
專注於集團資安治理、自動化運維與防禦架構建置

工作經歷

資安工程師 (Security Engineer)
台塑企業總管理處 (Formosa Plastics Group)
2022 年 9 月 - 現在

負責集團層級之資訊安全管理與技術導入,涵蓋特權帳號管理、資料外洩防護及系統整合。

Privilege Access Management (PAM) DLP SAST AntiVirus & EDR Active Directory Auditing Hyper-V Cluster Multi-system Integration n8n AI Agent ISO 27001 LA Pentest Proxmox VE
實習生
工業技術研究院 (ITRI)
2019 年 9 月 - 2020 年 9 月
  • 進行太陽能模組封裝、回收的實驗,以及模組的可靠度測試。
  • 參加 2020 太陽光電創新應用產品設計競賽,取得入圍佳績。

重點專案成就

自動化與 AI Agent 整合

使用 n8n 與 Python 從無到有建置,降低人工疏失並提升效率。

  • 資安監控自動化:彙整資安系統日報、異常自動通知。
  • AI 情資分析:抓取最新 CVE 漏洞情資,並使用 AI Agent 整理為中文報告。
  • 流程優化:實作網頁憑證效期自動檢查、自簽憑證申請流程及 SAST 源碼掃描自動化。
  • 全企業 USB 管制:使用 Python 開發自動化程式與管理 UI,操作資料庫進行 USB 封鎖/開放。
  • AutoIt 系統檢查:撰寫自動化系統檢查腳本,落實系統安全性檢查。
基礎架構與測試環境建置

善用汰舊硬體資源,建立高可用性實驗環境。

  • 虛擬化叢集:使用 PVE (Proxmox VE) 結合 TrueNAS 建立虛擬化 Cluster。
  • 硬體維運:二手伺服器於機房上下架、RAID 重組、網路佈線及架構規劃。
  • Smokeping 監測:架設Smokeping伺服器,監控專線及內部網路連線品質,以及斷線告警。
  • OpenAudit 實測:部署開源資產盤點軟體,並且因端點數量眾多,需進行高併發效能調校。
資安治理與稽核 (GRC)
  • 特權帳號管理 (PAM/VPAM):管理內部及廠商特權帳號系統,擬定納管辦法與執行營運持續演練。
  • 多重稽核應對:主導/參與內部稽核、會計師查核、關鍵基礎設施查核、ISO 查核及供應商查核。
  • 事故應變與根因分析:調查資安事故根因,協調網管與使用單位擬定網路架構改善計畫。
攻防演練與弱點管理
  • 紅隊演練 (Red Team):協調跨公司及部門,辦理全企業範圍紅隊演練。
  • 網域風險分析:使用 BloodHound 等工具,列舉 AD 網域風險,並協助管理員修補。
  • 弱點掃描開發:撰寫程式結合 Nessus API ,提高弱點掃描自動化程度。
  • HITCON Zero Day:回報漏洞,包含已知 CVE、SQL Injection、XSS 等。

專業資格認證

ISO 27001:2022 - 主導稽核員 (Lead Auditor)
物聯網工程師認證 (EPCIE)
工業電子丙級技術士
TQC 網路管理實務 - 實用級
Altium Designer - PCB Layout

教育背景

明志科技大學

電機工程系 學士

2017 - 2021