☆資安政策與規範落實 依據「上市櫃公司資安指引」與相關法規,落實執行公司的資安政策,檢視並優化現行公司之資訊安全管理辦法。 ★年度資安計畫推動 制定全年資安工作計畫,包含弱點檢測、滲透測試、演練與改善追蹤,確保制度與日常運作緊密結合。 ☆風險控管與監測 定期盤點資訊資產、風險評估、特權帳號造冊管理。 ★事件應變與追蹤 建立應變機制與通報流程,對發生的事件進行記錄、分析並提出改善方案。 ☆持續營運計畫與災難還原 規劃並維護 持續營運計畫(BCP),確保重大事件發生時關鍵營運不中斷,並涵蓋 災難還原計畫(DRP) 的演練與改善。 ★資訊安全教育訓練 規劃全員的資安訓練與社交工程演練。 ☆跨部門協作 與其他部門溝通、合作推行資安政策。
待遇面議
(經常性薪資達 4 萬元或以上)
不拘
1.熟悉資訊安全相關標準(ISO 27001、NIST CSF、CIS Control、資安指引等)。 2.具備資安檢測、弱點掃描、資安事件處理或管理制度實務經驗。 3.能夠獨立規劃資安作業並追蹤落實進度。 4.若具備 CISSP、CISA、ISO 27001 主導稽核員、CEH 等專業證照將更佳。 【加分條件】: ★曾參與上市櫃公司或金融業的資安專案。 ☆有撰寫報告與向主管簡報的經驗。 ★熟悉專案管理,能協調跨部門推動計畫。
❉ 獎金:公司同仁享有績效獎金,業務同仁依案場發放業績獎金 ❉ 保險:團體保險 ❉ 活動:國內外旅遊、不定期聚餐、尾牙活動 ❉ 其他:員工停車優惠、購屋優惠、年度健檢、員工進修補助、子女教育獎助學金、婚喪喜慶補助金