適用對象:準備應徵 TAMECO「資訊工程師」(月薪 44,000 起、MIS 程式設計師/系統工程師/網路管理工程師)的學生 教材目標:協助學員建立企業 IT 全才知識、通過面試、並能順利上工 建議學習期程:6 週密集養成


目錄

  1. 產業與公司認知
  2. 網路管理
  3. 系統工程
  4. 硬體採購與資產管理
  5. 資訊安全與流程標準
  6. MIS 程式設計與自動化
  7. 教育訓練與知識管理
  8. 面試題庫(技術題)
  9. 面試題庫(行為題 / STAR)
  10. 自我介紹腳本與模擬面試
  11. 一週前最後檢核清單

1. 產業與公司認知

1.1 什麼是飛機維修(MRO)產業?

  • MRO = Maintenance, Repair and Overhaul(維護、修理、翻修)
  • TAMECO(臺灣飛機維修股份有限公司)屬於航太 MRO,為航空公司提供飛機機體、引擎、零組件的維修服務。
  • 產業特性:
  • 高度法規管制:受民航局(CAA)、FAA、EASA 等適航法規規範,每項維修程序都必須依循核准的手冊執行。
  • 文件與紀錄極為嚴格:每個維修動作都要可追溯(traceability),IT 系統的資料正確性與保存非常重要。航太法規要求維修紀錄至少保存數十年。
  • 資安要求高:涉及客戶資料、維修紀錄、供應鏈資料,部分還涉及軍事或國防相關合約。
  • 24/7 運作需求:航空業全年無休,IT 系統的可用性(Availability)要求極高。

1.2 IT 部門在這類公司的角色

  • 維運「維修管理系統 / ERP」的底層基礎設施(網路、伺服器、終端)。
  • 確保產線、倉儲、辦公室的網路與設備穩定,停機就是停產。
  • 管理使用者帳號權限、設備採購、資安政策落實。
  • 開發小工具協助各部門自動化(報表、表單、流程)。
  • 配合稽核要求,提供 IT 相關紀錄與文件證據。
  • 與外部廠商協調(系統商、網路商、硬體供應商),管理合約與 SLA。

1.3 面試前要做的功課

  • 上 TAMECO 官網與 104 了解公司規模、股東背景(長榮航太集團)、主要客戶。
  • 查詢公司近期新聞、擴廠計畫、取得的新認證等,展現你有做功課。
  • 了解「資訊工程師」在 104 的職務敘述細節,把每條對應到自己的經歷。
  • 想好一句話:「為什麼想進航太維修業做 IT?
  • 範例:「製造維修業的 IT 講求穩定與可追溯,我喜歡這種把系統做得扎實、直接支援第一線營運的工作。航太產業有國際規範與高標準,這能幫助我培養嚴謹的工作態度。」

2. 網路管理

對應工作內容:「通信及資訊軟、硬體系統採購建置與維護」。面試最常考的領域。

2.1 TCP/IP 與 IP 位址

  • IP 位址:識別網路上的裝置,例如 192.168.1.10,分為 IPv4(32 位元)與 IPv6(128 位元)。
  • 子網路遮罩(Subnet Mask)255.255.255.0(即 /24)表示前 24 位元為網路位址,後 8 位元為主機位址,可容納 254 台主機。
  • CIDR 表示法192.168.1.0/24 等同 Subnet Mask 255.255.255.0,數字代表網路位元數。
  • 私有 IP 範圍(要背)
  • 10.0.0.0/8(Class A,大型企業用)
  • 172.16.0.0/12(Class B)
  • 192.168.0.0/16(Class C,小型辦公室常見)
  • 預設閘道(Gateway):封包要送出本地網路時的出口(通常是路由器的介面 IP)。
  • NAT(Network Address Translation):將私有 IP 轉換為公有 IP 出去上網,讓多台設備共用少量公有 IP。

2.2 DNS 深入說明

  • DNS(Domain Name System):把網域名稱(如 www.google.com)轉成 IP 位址。
  • DNS 查詢流程:客戶端 → 本地 DNS 快取 → 遞迴 DNS 伺服器 → 根伺服器 → TLD 伺服器 → 權威 DNS 伺服器 → 回傳 IP。
  • 常見 DNS 記錄類型:
  • A Record:對應域名到 IPv4 位址
  • AAAA Record:對應域名到 IPv6 位址
  • CNAME:別名紀錄,指向另一個域名
  • MX Record:郵件交換紀錄,指定郵件伺服器
  • PTR Record:反向查詢,由 IP 查域名
  • 企業內部通常自建 DNS 伺服器(整合 AD),用於解析內部系統名稱。

2.3 DHCP 深入說明

  • DHCP(Dynamic Host Configuration Protocol):自動分配 IP、子網路遮罩、閘道、DNS 給設備。
  • DHCP 四步驟(DORA): 1. Discover:客戶端廣播尋找 DHCP 伺服器 2. Offer:伺服器回覆可用的 IP 位址 3. Request:客戶端正式請求該 IP 4. Acknowledge:伺服器確認並提供租約(Lease)
  • 租約(Lease Time):IP 分配的有效時間,到期需要續約或重新取得。
  • DHCP Reservation:依據 MAC 位址固定分配特定 IP,適用於印表機、伺服器等需固定 IP 的設備。
  • DHCP Relay:跨網段轉發 DHCP 請求,避免每個子網都要一台 DHCP 伺服器。

2.4 OSI 七層模型(記住順序與代表協定)

名稱 代表協定/設備 說明
7 應用層 HTTP, FTP, SMTP, DNS 直接與使用者互動的應用程式
6 表現層 SSL/TLS, JPEG, ASCII 資料格式轉換、加密、壓縮
5 會議層 NetBIOS, RPC 管理通訊會話的建立與結束
4 傳輸層 TCP, UDP 端對端傳輸、埠號、流量控制
3 網路層 IP, ICMP, ARP, 路由器 邏輯位址、路由選擇
2 資料連結層 Ethernet, MAC, 交換器 實體位址、錯誤偵測
1 實體層 網路線、光纖、Wi-Fi 訊號 位元傳輸的電氣/光學規格
  • 面試記憶口訣:「All People Seem To Need Data Processing」(Application → Physical)。

2.5 TCP 與 UDP

  • TCP(Transmission Control Protocol):可靠、有確認重傳(網頁、檔案傳輸、電子郵件)。
  • UDP(User Datagram Protocol):快速、不保證送達(影音串流、DNS 查詢、線上遊戲)。
  • TCP 三向交握(Three-Way Handshake): 1. 客戶端 → 伺服器:SYN(我想建立連線) 2. 伺服器 → 客戶端:SYN-ACK(同意,我也準備好了) 3. 客戶端 → 伺服器:ACK(確認,連線建立)
  • 連線結束時使用 四次揮手(Four-Way Handshake):FIN → ACK → FIN → ACK。
  • TCP 常見埠號:HTTP(80)、HTTPS(443)、FTP(21)、SSH(22)、RDP(3389)、SMTP(25)。

2.6 網路設備

  • 交換器(Switch):第 2 層,依 MAC 位址轉發訊框,連接同網段設備。管理型交換器可設定 VLAN、Port Security 等。
  • 路由器(Router):第 3 層,依 IP 位址做路由決策,連接不同網段、對外連線。
  • VLAN(Virtual LAN):邏輯切分網路,同一台交換器上可劃分多個虛擬區域網路。
  • 用途:把產線、辦公室、訪客、IP Phone 分開,提升安全與減少廣播風量。
  • 設定概念:指定交換器的 Port 屬於特定 VLAN(Access Port),跨交換器的 VLAN 流量走 Trunk Port(802.1Q 標籤)。
  • 不同 VLAN 之間要通訊需經過路由器(Inter-VLAN Routing)或 Layer 3 Switch。
  • 防火牆(Firewall):依規則(來源 IP、目的 IP、埠號、協定)允許/阻擋流量,分為硬體式與軟體式。
  • VPN(Virtual Private Network):加密通道,遠端安全連回公司內網,常見類型有 IPsec VPN 與 SSL VPN。

2.7 故障排除流程(面試很愛問「網路不通怎麼辦」)

  1. 先確認範圍:是一台不通還是整層/全公司不通?影響範圍決定處理優先順序。
  2. 檢查實體:網路線是否插好、指示燈是否正常、Wi-Fi 是否連上正確 SSID。
  3. ipconfig /all(Windows)/ ip addr(Linux)看是否取得正確 IP,確認 IP 非 169.254.x.x(APIPA,代表 DHCP 失敗)。
  4. ping 127.0.0.1 → 測本機 TCP/IP stack 正常嗎。
  5. ping 預設閘道 → 測到路由器通不通(第 2/3 層)。
  6. ping 8.8.8.8 → 測對外連線(排除 DNS 問題)。
  7. ping www.google.com → 若 IP 通但網域不通 = DNS 問題
  8. tracert(Windows)/ traceroute(Linux)→ 追蹤封包經過的路由節點,定位斷點。
  9. nslookup / dig → 測 DNS 解析是否正確。

常用指令速記pingipconfig /alltracertnslookupnetstat -anarp -apathping


3. 系統工程

對應:「資訊系統作業標準」「軟硬體建置與維護」。

3.1 Windows Server 與 Active Directory(AD)

  • AD(Active Directory):企業的「使用者與電腦中央目錄」,統一管理帳號、密碼、權限。
  • 網域(Domain):所有電腦加入網域後,由 AD 統一登入驗證,使用者可在任一網域電腦登入。
  • AD 建置流程概述: 1. 安裝 Windows Server,設定固定 IP 2. 安裝 AD DS(Active Directory Domain Services)角色 3. 提升為網域控制站(Domain Controller, DC),建立新的樹系/網域 4. 設定 DNS 伺服器(AD 需依賴 DNS) 5. 建立組織單位(OU)結構,依部門或功能分類 6. 建立使用者帳號、群組(安全群組 / 發佈群組) 7. 將用戶端電腦加入網域 8. 設定群組原則(GPO)
  • 群組原則(GPO, Group Policy Object):集中設定政策,例如:
  • 強制密碼長度(至少 8 碼)、複雜度、到期天數
  • 禁用 USB 隨身碟
  • 統一桌布與公司識別
  • 設定軟體自動部署
  • 限制控制台存取權限
  • 常見伺服器角色:DNS、DHCP、檔案伺服器(File Server)、列印伺服器、WSUS(更新派送)。

3.2 Linux 基礎與常見維運指令

# 檔案與目錄
ls -la         # 列出所有檔案含權限
cd /path       # 切換目錄
pwd            # 顯示目前路徑
cat file       # 看檔案內容
tail -f /var/log/syslog  # 即時追蹤 log

# 系統資源
top / htop     # 看 CPU / 記憶體即時用量
df -h          # 看磁碟空間
free -h        # 看記憶體用量
uptime         # 系統運行時間與負載

# 程序與服務管理
ps aux         # 看所有執行中程序
kill -9 PID    # 強制終止程序
systemctl status nginx    # 看服務狀態
systemctl restart nginx   # 重啟服務
systemctl enable nginx    # 設定開機自動啟動

# 日誌查看(journalctl 是 systemd 的日誌管理工具)
journalctl -u nginx --since "1 hour ago"   # 看特定服務近1小時的 log
journalctl -f              # 即時追蹤所有系統日誌
journalctl --disk-usage    # 查看日誌佔用磁碟空間

# 網路相關
ip addr        # 查看 IP 設定(取代 ifconfig)
ss -tulnp      # 查看開啟的 port(取代 netstat)
firewall-cmd --list-all    # 查看防火牆規則(firewalld)

# 使用者與權限
chmod 755 file   # 設定檔案權限
chown user:group file  # 變更擁有者
useradd username       # 新增使用者

3.3 虛擬化與備份

  • 虛擬化(VMware ESXi / Microsoft Hyper-V)
  • 一台實體伺服器跑多台虛擬機(VM),省成本、好管理、容易備份。
  • Hypervisor 類型:Type 1(裸機型,如 ESXi、Hyper-V)直接安裝在硬體上效能好;Type 2(寄生型,如 VirtualBox)安裝在 OS 上,適合測試。
  • 快照(Snapshot):保存 VM 某一時間點的狀態,方便在更新或測試前快速回復。注意快照不是備份,長期保留會影響效能。
  • vMotion / Live Migration:不停機將 VM 從一台實體主機遷移到另一台。
  • 備份類型比較
備份類型 說明 優點 缺點
完整備份(Full) 每次備份所有資料 還原最快最簡單 耗時長、佔空間大
增量備份(Incremental) 只備份上次備份後有變動的資料 備份速度最快、佔空間最小 還原時需依序還原所有增量
差異備份(Differential) 備份自上次「完整備份」後所有變動 還原僅需完整+最新差異 備份量隨時間遞增
  • 備份策略 3-2-1 原則(要會講)
  • 3 份資料(1 正本 + 2 備份)
  • 2 種不同媒體(如硬碟 + 磁帶,或本地 + 雲端)
  • 1 份異地存放(災難復原用)
  • RAID 觀念
  • RAID 0:條帶化,效能最好但無容錯
  • RAID 1:鏡像,防單顆硬碟故障,可用容量減半
  • RAID 5:條帶化 + 分散式奇偶校驗,至少 3 顆碟,可壞 1 顆
  • RAID 6:雙重奇偶校驗,至少 4 顆碟,可壞 2 顆
  • RAID 10:RAID 1 + RAID 0 的組合,兼顧效能與安全

3.4 機房與 UPS

  • UPS(Uninterruptible Power Supply,不斷電系統):停電時提供緩衝電力讓系統安全關機或撐到發電機啟動。
  • UPS 類型:離線式(最基本)、在線互動式、在線式(最佳保護)。
  • 機房管理要點:溫溼度控制(20-25°C)、實體門禁與進出紀錄、氣體滅火系統、線路標籤管理、定期巡檢紀錄。

4. 硬體採購與資產管理

對應:「採購建置」「資訊相關財產管理及執行預算作業」。

4.1 IT 設備生命週期

需求評估 → 規格制定 → 詢價/比價 → 採購簽核 → 驗收 → 上線部署 → 保固維護 → 汰換報廢
  • 每個階段都應有對應的文件紀錄與簽核,硬碟報廢時需安全清除資料。

4.2 採購實務重點

  • 至少取得 3 家報價 做比較(價格、規格、保固、交期、售後服務)。
  • 區分 資本支出(CAPEX)營運費用(OPEX)
  • CAPEX:購買硬體設備、一次性大額支出,列為公司資產逐年折舊。
  • OPEX:訂閱服務、維護合約、雲端月費,列為當期費用。
  • 注意保固年限、原廠服務、是否含到府維修。
  • TCO(Total Cost of Ownership,總持有成本)觀念
  • 不只看購買價格,還要計入安裝、維護、耗材、電費、人力、未來升級、處置成本。
  • 例:便宜的印表機購入成本低,但耗材貴,TCO 可能更高。

4.3 保固類型

類型 說明
基本保固(Carry-in) 需自行送回維修中心
到府維修(On-site) 原廠/經銷商派人到公司維修
NBD(Next Business Day) 下一個工作日到場處理
4hr Response 4 小時內回應/到場(關鍵設備常見)
延長保固 加購延長原廠保固年限

4.4 軟體授權管理

  • 授權類型
  • 永久授權(Perpetual License):一次性買斷,可永久使用該版本。
  • 訂閱制(Subscription):按月/年付費,停繳即無法使用(如 Microsoft 365)。
  • OEM 授權:隨硬體綁定,不可轉移到其他設備。
  • 大量授權(Volume License):企業大量採購享優惠,如 Microsoft EA/MPSA。
  • 需維護授權清冊:軟體名稱、版本、授權數量、到期日、對應設備。
  • 定期稽核確認未超用(避免侵權罰款風險)。

4.5 IT 資產管理

  • 建立資產清冊:序號、財產編號、採購日、保固到期、使用人、位置、狀態。
  • 定期盤點確保帳物相符(建議每半年一次)。
  • 可用工具:Excel(小公司常見)、GLPI、Snipe-IT(開源資產管理)。
  • 資產異動(調撥、報廢、遺失)都要有紀錄與簽核。

4.6 預算編列基本概念

  • 年度預算分類:硬體更新、軟體授權續約、網路費用、維護合約、教育訓練、專案開發。
  • 編列技巧:參考去年實際花費、加上新需求與物價調整。
  • 要能向主管說明每筆預算的必要性與效益。

5. 資訊安全與流程標準

對應:「資訊系統作業標準及流程作業改善」。

5.1 ITIL 服務管理(觀念即可)

  • 事件管理(Incident Management):快速恢復服務(電腦壞了趕快修好),目標是最短時間恢復正常營運。
  • 問題管理(Problem Management):找根本原因(為什麼一直壞),消除重複發生的事件。
  • 變更管理(Change Management):任何系統異動要審核、留紀錄、可回復。流程:提出申請 → 影響評估 → 審核核准 → 執行 → 驗證 → 結案。
  • 服務台(Service Desk):使用者報修的單一窗口,分類並指派工單。
  • 服務等級協議(SLA):與業務單位約定的服務品質指標,如「伺服器可用性 99.9%」「一般問題 4 小時內回應」。

5.2 ISO 27001 與資安基礎

  • ISO 27001:資訊安全管理系統(ISMS)的國際標準,定義了組織如何系統性地管理資訊安全風險。
  • 核心精神:風險評估 → 選擇控制措施 → 持續改善(PDCA 循環)。
  • 航太 MRO 常被客戶要求通過 ISO 27001 認證。
  • CIA 三要素
  • 機密性(Confidentiality):只有授權的人可以存取資料。
  • 完整性(Integrity):資料未被未授權的修改或竄改。
  • 可用性(Availability):需要時系統與資料是可以使用的。
  • 最小權限原則(Principle of Least Privilege):使用者只給工作所需的最低權限,降低資料外洩或誤操作風險。
  • 常見防護措施:防毒軟體、修補更新(Patch Management)、密碼政策、權限審查、定期教育訓練、端點防護(EDR)。
  • 航太業特別重視資料可追溯性與保存

5.3 常見攻擊手法(面試加分知識)

攻擊類型 說明 防護方式
社交工程(Social Engineering) 利用人性弱點詐騙取得資訊 教育訓練、模擬釣魚演練
釣魚郵件(Phishing) 偽裝正常郵件誘騙點擊連結/附件 郵件過濾、員工辨識訓練
勒索軟體(Ransomware) 加密檔案要求贖金 定期備份、更新修補、限制執行權限
DDoS 攻擊 大量流量癱瘓服務 防火牆流量過濾、CDN
內部威脅(Insider Threat) 員工惡意或無心洩漏 權限控管、行為監控、離職流程

5.4 離職流程完整清單(IT 端)

  1. 收到 HR 離職通知後開始準備
  2. 停用 AD 帳號(離職當日生效)
  3. 停用 Email 信箱,設定自動轉寄給交接人
  4. 回收門禁卡、VPN 憑證
  5. 回收電腦、手機等 IT 設備
  6. 清除個人裝置上的公司資料(如有 BYOD 政策)
  7. 移轉共用資料夾/雲端硬碟的所有權
  8. 停用所有系統帳號(ERP、維修管理系統等)
  9. 更新 IT 資產清冊
  10. 保留帳號 log 備查(依法規保留期限)

5.5 SOP 與流程改善

  • 把重複性工作(新人帳號開通、設備領用、離職處理)寫成 SOP 文件
  • SOP 撰寫原則:步驟清楚、截圖輔助、標明負責人與時限。
  • 改善思路:找出瓶頸 → 標準化 → 自動化 → 持續檢討(PDCA)。
  • 定期回顧 SOP 是否需更新(系統改版、流程調整時)。

6. MIS 程式設計與自動化

對應:「執行小型應用系統發展」「業務自動化」。

6.1 SQL(最重要的 MIS 技能,務必熟)

-- 基本查詢
SELECT name, salary FROM employees WHERE department = 'IT' ORDER BY salary DESC;

-- 聚合函數
SELECT department, COUNT(*) AS 人數, AVG(salary) AS 平均薪資
FROM employees
GROUP BY department
HAVING COUNT(*) > 5;

-- 多表關聯(JOIN)
SELECT e.name, d.dept_name
FROM employees e
JOIN departments d ON e.dept_id = d.id;

-- 左外連接(包含無部門的員工)
SELECT e.name, d.dept_name
FROM employees e
LEFT JOIN departments d ON e.dept_id = d.id;

-- 子查詢(Subquery):找出薪水高於平均的員工
SELECT name, salary
FROM employees
WHERE salary > (SELECT AVG(salary) FROM employees);

-- 子查詢:找出每個部門薪水最高的人
SELECT name, department, salary
FROM employees e1
WHERE salary = (SELECT MAX(salary) FROM employees e2 WHERE e2.department = e1.department);

-- CASE WHEN 條件判斷
SELECT name, salary,
  CASE
    WHEN salary >= 60000 THEN '高薪'
    WHEN salary >= 40000 THEN '中等'
    ELSE '待調整'
  END AS 薪資等級
FROM employees;

-- 新增 / 更新 / 刪除
INSERT INTO employees (name, dept_id) VALUES ('王小明', 3);
UPDATE employees SET salary = 50000 WHERE id = 10;
DELETE FROM employees WHERE id = 10;

-- 建立索引(提升查詢效能)
CREATE INDEX idx_dept ON employees(department);
  • 一定要懂:SELECT / WHERE / ORDER BY / GROUP BY / HAVING / JOIN / 子查詢 / CASE WHEN / INSERT / UPDATE / DELETE

6.2 小型應用開發選項

  • Python:寫小工具、自動化、資料處理(推薦,生態系豐富)。
  • VBA / Excel 巨集:製作部門報表、自動化試算表(製造業很常用,門檻低)。
  • 低代碼(Microsoft Power Platform):Power Apps 做表單、Power Automate 做流程自動化、Power BI 做報表。
  • 網頁小系統:HTML + 後端(如 Flask / PHP)+ 資料庫,適合做內部申請系統。

6.3 Python 自動化範例(面試可加分)

# 範例 1:自動整理每日報表並寄出
import pandas as pd

df = pd.read_excel("daily_data.xlsx")
summary = df.groupby("部門")["數量"].sum()
summary.to_excel("彙總報表.xlsx")
print("報表已產生")

# 範例 2:使用 os 模組批次管理檔案
import os

# 列出特定目錄下所有 .log 檔案
log_dir = "/var/log/app"
for filename in os.listdir(log_dir):
    if filename.endswith(".log"):
        filepath = os.path.join(log_dir, filename)
        size_mb = os.path.getsize(filepath) / (1024 * 1024)
        if size_mb > 100:
            print(f"警告:{filename} 已超過 100MB ({size_mb:.1f}MB)")

# 範例 3:自動建立目錄結構
import os

departments = ["IT", "HR", "Finance", "Production"]
for dept in departments:
    path = os.path.join("/shared", dept, "2024")
    os.makedirs(path, exist_ok=True)
    print(f"已建立:{path}")

6.4 自動化思維

  • 找出「每天/每週重複手動做」的事 → 評估能否用腳本或流程工具取代。
  • 自動化的效益:減少人為錯誤、節省時間、提升一致性、可追蹤與稽核。
  • 常見自動化場景:
  • 自動備份並寄送通知
  • 自動產生日/週/月報表
  • 自動發送到期提醒(設備保固、授權到期)
  • 新人帳號一鍵開通(PowerShell / Python 串接 AD)
  • 表單簽核線上化(Power Automate)

7. 教育訓練與知識管理

對應:「資訊系統教育訓練」「知識管理的推展」。

7.1 教育訓練規劃

  • 對象分級:一般使用者(操作教學)、主管(報表與資安意識)、IT 同仁(技術維運)。
  • 製作圖文並茂的 操作手冊 / 教學影片,比純文字更有效。
  • 新人到職 IT 設備與帳號開通的標準流程教學。
  • 定期辦理資安意識宣導(如釣魚郵件辨識、密碼安全)。
  • 訓練後做簡單測驗或問卷,確認學員理解。

7.2 知識管理(KM)

  • 建立知識庫:常見問題(FAQ)、故障排除步驟、SOP、系統架構文件。
  • 工具:SharePoint、Confluence、Notion、共用資料夾分類整理。
  • 目的:降低「人走了知識也走了」的風險,提升處理效率,縮短新人上手時間。
  • 知識管理文化:鼓勵同仁在解決問題後記錄下來,定期整理更新。

8. 面試題庫(技術題)

練習方式:先用自己的話回答,再對照建議重點。

網路類

  1. 請說明 TCP 與 UDP 的差異,各舉一個應用。 - 重點:TCP 可靠有確認(HTTP/檔案傳輸),UDP 快速無確認(DNS/影音串流)。提及三向交握加分。

  2. 使用者反映「網路連不上」,你會如何排查? - 重點:由下而上(實體→IP→閘道→外網→DNS),先確認影響範圍,善用 ping/ipconfig/tracert。

  3. DNS 是做什麼的?如果能 ping IP 卻不能開網站,可能是什麼問題? - 重點:DNS 負責域名轉 IP。能 ping IP 但無法解析域名 = DNS 設定有誤或 DNS 伺服器異常。可用 nslookup 驗證。

  4. VLAN 有什麼用途?為什麼公司要切分網段? - 重點:邏輯隔離不同部門/功能的流量、減少廣播風暴、提升安全性、方便管理。

  5. 私有 IP 有哪些範圍? - 重點:10.0.0.0/8、172.16.0.0/12、192.168.0.0/16。說明私有 IP 不會出現在公網上,需透過 NAT 上網。

  6. 請簡述 OSI 七層模型,以及故障排除時如何從哪一層開始? - 重點:能說出七層名稱與代表。故障排除通常由下往上(L1 實體先檢查線路,再到 L2/L3 看 IP 設定,最後 L7 應用層)。

  7. DHCP 的運作流程是什麼?如果使用者取得 169.254.x.x 的 IP 代表什麼? - 重點:DORA 四步驟。169.254.x.x 是 APIPA,代表 DHCP 伺服器無法聯繫,可能是伺服器故障或網路不通。

系統類

  1. Active Directory 是什麼?群組原則(GPO)可以做什麼? - 重點:集中管理帳號/電腦/權限的目錄服務。GPO 可統一密碼政策、軟體派送、限制設定等。

  2. 你會如何規劃公司的資料備份?(提示:3-2-1 原則) - 重點:3 份資料、2 種媒體、1 份異地。搭配說明完整/增量/差異備份的組合使用。

  3. RAID 1 和 RAID 5 的差別?

    • 重點:RAID 1 鏡像,可用容量 50%,適合系統碟。RAID 5 需至少 3 碟,可壞 1 碟,兼顧容量與安全,適合資料碟。
  4. 一台電腦開機很慢,你會怎麼診斷?

    • 重點:檢查開機啟動項目、硬碟健康(是否該換 SSD)、記憶體用量、是否中毒/惡意軟體、Windows Update 是否卡住。
  5. 虛擬化的好處是什麼?快照(Snapshot)和備份有什麼不同?

    • 重點:虛擬化節省硬體、易管理、快速部署。快照是 VM 狀態的即時儲存點,適合短期測試回復;備份是完整的資料複製,適合長期保存與災難復原。

資安/流程類

  1. 什麼是最小權限原則?為什麼重要?

    • 重點:只給工作所需的最低權限,減少誤操作或惡意存取的影響範圍。舉例:一般使用者不需要管理員權限。
  2. 同事離職時,IT 要做哪些事?

    • 重點:停用帳號、回收設備、移轉資料所有權、停用 VPN/門禁、更新資產清冊。強調時效性(離職當日處理)。
  3. 如何防範勒索病毒?

    • 重點:定期備份(3-2-1 原則)、系統更新修補、限制管理員權限、教育訓練(不亂點連結)、EDR 防護。

程式/MIS 類

  1. 寫一句 SQL:查詢 IT 部門薪水最高的前 5 名。

    • 重點:SELECT name, salary FROM employees WHERE department = 'IT' ORDER BY salary DESC LIMIT 5;
  2. 你會用什麼工具把每天的手動報表自動化?

    • 重點:Python pandas + 排程(cron / Windows Task Scheduler),或 Power Automate。依情境選擇,說明思路比工具重要。
  3. 有寫過什麼小程式或自動化的經驗?(準備一個自己的作品/專案)

    • 重點:具體描述問題、你的解決方式、成果。展現「發現重複工作 → 主動自動化」的能力。

綜合情境

  1. 如果產線系統突然不能用,全廠都在等你,你會怎麼處理?

    • 重點:保持冷靜、先確認影響範圍、優先恢復服務(重啟/切備援)、同步通知主管與相關人員、事後做 Root Cause Analysis。
  2. 採購一批新電腦,你會考慮哪些因素?

    • 重點:使用需求(規格)、TCO、保固、相容性、統一機型方便維護、預算、交期。

9. 面試題庫(行為題 / STAR)

STAR 法:Situation(情境)→ Task(任務)→ Action(行動)→ Result(結果)。 每題準備一個具體故事,避免空泛。

1. 請描述一次你解決困難技術問題的經驗。

STAR 範例: - S:學校社團的報名系統當機,報名截止前一晚全壞,數百人無法報名。 - T:我負責在隔天前恢復系統並確保資料沒遺失。 - A:先確認資料庫備份還在,重啟服務後發現是磁碟空間滿了(log 檔暴增),清理舊 log 並設定 logrotate 自動清理排程。 - R:兩小時內恢復,報名資料零遺失,並建立磁碟空間監控避免再發生。

2. 你如何同時處理多個緊急的求助?(時間管理 / 優先順序)

STAR 範例: - S:某天同時收到主管電腦藍屏、會議室投影機不亮、ERP 系統回報異常三個問題。 - T:我需要在最短時間內處理最高優先級的問題。 - A:先判斷影響範圍——ERP 影響全公司先確認(僅該主管操作異常,非全面性),主管電腦先給備用機應急,投影機會議 30 分鐘後才開始可稍後處理。依序處理 ERP 問題(快速排除)→ 主管電腦 → 投影機。 - R:三個問題在一小時內全解決,學到要先問清楚影響範圍再決定優先順序。

3. 遇到不懂的技術,你怎麼學?

STAR 範例: - S:實習時被要求設定 VPN 伺服器,但我從沒碰過。 - T:需要在一週內完成設定並讓遠端同事可以連線。 - A:先看官方文件了解架構,再找 YouTube 教學跟著做一遍虛擬環境練習,遇到問題搜尋技術論壇,最後在測試環境驗證後才上正式環境。 - R:如期完成,之後還整理了一份設定文件給團隊參考,養成了「文件 → 實作 → 記錄」的學習習慣。

4. 曾經和同事或使用者意見不合,你怎麼處理?

STAR 範例: - S:某部門主管堅持要讓所有同仁共用一組帳號密碼方便作業。 - T:我需要讓他理解資安風險,但又不能得罪他。 - A:先肯定他的出發點(方便管理),再用具體案例說明共用帳號的稽核風險(「萬一出事無法追溯是誰操作」),最後提出替代方案(設定群組權限+SSO 單一登入)。 - R:主管接受了新方案,既方便又符合資安要求。學到溝通要「先同理再提方案」。

5. 為什麼想離開上一個環境 / 為什麼選擇我們公司?

STAR 範例: - S:目前的工作環境 IT 任務較為單一(只做 helpdesk),我希望能接觸更完整的 IT 範疇。 - T:找到一個能讓我同時接觸網路、系統、程式開發的職位。 - A:研究了 TAMECO 的職缺內容,發現涵蓋網路管理、系統建置、程式開發,正是我想要的全方位發展機會。加上航太產業的高標準能提升我的專業嚴謹度。 - R:所以我選擇貴公司,希望能在這裡成長為全方位的 IT 工程師。

6. 你對「一人 IT 部門、什麼都要做」的工作有什麼看法?

STAR 範例: - S:在學校社團擔任唯一的技術負責人,從架站、管帳號到修電腦都是我。 - T:確保所有 IT 服務正常運作,同時持續優化。 - A:建立 SOP 文件讓常見問題可自助解決、設定監控自動通知、優先處理影響面大的事項。 - R:雖然忙碌但很有成就感,這種多工的經驗讓我覺得自己很適合全才型 IT 職位。我會用系統化的方式管理雜事,而不是手忙腳亂。

7. 描述一次你主動改善流程或提出建議的經驗。

STAR 範例: - S:實習公司每月要手動從三個系統匯出資料、合併成月報,耗時約 4 小時。 - T:我想減少這個重複性工作的時間。 - A:用 Python 寫了一個腳本自動從三個資料源匯出、合併、產出格式化的 Excel 報表,並加入排程每月自動執行。 - R:月報產出時間從 4 小時降為 5 分鐘,主管把這個流程推廣到其他部門。學到「看到重複就想自動化」的思維很重要。

8. 你如何在壓力下保持工作品質?

STAR 範例: - S:期末考週同時遇到社團活動系統上線,必須同時處理課業與技術工作。 - T:確保系統如期上線且考試不會爆掉。 - A:把兩週的任務列成清單,用時間區塊分配(早上讀書、下午寫程式),每天設定明確的「今日必完成」目標,遇到卡關先記錄再切換任務避免浪費時間。 - R:系統如期上線零 bug,考試成績也維持水準。學到「計畫性地分配時間」比「加班硬撐」更有效。


10. 自我介紹腳本與模擬面試

10.1 一分鐘自我介紹模板

您好,我是 ___,畢業於 ___ 系。
我在學期間專注於 網路與系統管理 / 程式設計,曾經做過 ___(具體專案,例如架設過伺服器、寫過自動化工具、管理過社團設備)。
我熟悉 TCP/IP 網路、Windows Server / AD、基礎 Linux,也會用 SQL 和 Python 做小工具。
我對貴公司在航太維修產業的 IT 工作很有興趣,因為這類工作講求系統穩定與資料正確,我喜歡把基礎建設做得扎實、直接支援第一線。
我學習力強、不怕雜事,很適合這種需要全面 IT 能力的職位。謝謝。

10.2 反問面試官的好問題(展現積極度)

  • 「目前 IT 團隊的規模與分工是?」
  • 「這個職位上工後前三個月最重要的任務是什麼?」
  • 「公司目前主要使用哪些系統(ERP / 維修管理系統)?」
  • 「IT 部門接下來有沒有重點專案?」
  • 「公司對於 IT 人員的在職訓練或證照進修有什麼支持?」

10.3 薪資與條件

  • 月薪 44,000 起為公告下限,可依經驗談。
  • 若被問期望薪資:先了解福利、加班、年終,再給合理區間,並表達「以公司制度與我能帶來的價值為主」。
  • 不要在第一輪面試主動談薪資,等對方提起或到 offer 階段再談。

10.4 面試禮儀注意事項

  • 服裝:商務休閒為基準(襯衫、深色長褲、乾淨皮鞋),避免過於隨興。
  • 時間:提早 10-15 分鐘抵達,不要太早(超過 30 分鐘)也不能遲到。
  • 態度:保持眼神接觸、坐姿端正、適度微笑,回答時不急不徐。
  • 帶齊資料:紙本履歷 2-3 份、作品集(如有)、證照影本、筆和筆記本。
  • 手機靜音,面試中絕不看手機。
  • 結束時:感謝面試官的時間,表達對職位的興趣,詢問後續流程時程。

10.5 線上面試準備(視訊面試)

  • 設備測試:前一天測試攝影機、麥克風、網路穩定度,準備手機熱點作為備案。
  • 環境整理:背景乾淨整潔、光線充足(面對光源)、避免逆光。
  • 穿著:至少上半身正式,提前安裝面試軟體(Teams / Zoom / Google Meet)。
  • 眼神與專注:看攝影機鏡頭而非螢幕,關閉通知、告知同住者勿打擾。

11. 一週前最後檢核清單

  • [ ] 能流暢講出 OSI 七層、TCP/UDP 差異、三向交握
  • [ ] 能完整說出「網路不通」的排查流程(至少 7 步驟)
  • [ ] 會解釋 AD、GPO、DHCP DORA、備份 3-2-1 原則
  • [ ] 會區分 Full/Incremental/Differential 備份
  • [ ] 能手寫基本 SQL(SELECT / JOIN / GROUP BY / 子查詢)
  • [ ] 準備好 1~2 個自己的專案/作品故事(STAR 格式)
  • [ ] 一分鐘自我介紹練到不用看稿、計時在 60 秒內
  • [ ] 研究過 TAMECO 公司背景與航太 MRO 產業
  • [ ] 準備好 3 個反問面試官的問題
  • [ ] 準備正式服裝、提早 15 分鐘到場、帶紙本履歷
  • [ ] 線上面試:測試設備與軟體、整理背景環境
  • [ ] 複習所有行為題的 STAR 故事,確保流暢自然
  • [ ] 充分睡眠,面試當天保持最佳狀態

學習建議:廣度優先、實作為王。能架一台虛擬機、設定 AD、寫個小自動化腳本,遠勝死背名詞。面試時誠實展現「學習意願」與「解決問題的思路」,對這種一人 IT 全才職位最加分。技術深度可以上工後培養,但態度與思維是面試當下就要展現的。

祝面試成功!