(Sr.) Information Security Engineer

08/20更新
4 天內聯絡過求職者
徵才積極度:極為活躍
應徵

工作內容

About TXOne TXOne Networks provides cybersecurity solutions for ICS and OT environments using the OT zero trust methodology. We collaborate with top manufacturers and infrastructure operators to develop practical defense strategies that eliminate security vulnerabilities in industrial settings. TXOne ensures the availability of industrial systems by mitigating cybersecurity challenges that can disrupt operations. Our solutions empower customers to benefit from networked control systems while maintaining operational resilience, personnel safety, and asset security. TXOne Networks is honored to be named again as one of the 10 Coolest IoT Security Companies by CRN in Mar 2025. Job Summary 在這個職位中,您將負責管理公司內部所有服務,涵蓋台灣及國外員工的電腦設備、雲端主機、網站,以及在導入公司系統前進行的安全評估,以確保公司所使用的產品是安全的。在服務上線前,您將執行弱點掃描與滲透測試等安全檢查,確保服務的穩定與安全。 在日常工作中,您需要與其他同仁合作,協助處理 ISO 27001 和 TISAX 等資訊安全認證,確保公司的服務符合相關規範。同時,您將負責監控各類資安產品的告警,具備對資安告警進行事件調查及排除誤判的能力,確保公司的安全。 您不必精通所有技能,主要需掌握日常工作中常接觸的內容。對於尚未熟悉的部分,您可以在職場中學習,或與團隊成員互補技能,專注於您擅長的領域,其餘部分將由整個團隊共同負責。 Key Responsibilities • 資訊安全防護:保護公司的服務,包括員工電腦、雲端主機、網站及系統導入前的安全評估。 • 安全測試:在服務上線前進行弱點掃描、滲透測試等,確保服務的安全性。 • 資安事件應對:分析、評估並應對各類資訊安全事件和風險,設計對策、緩解措施及遏制方案。 • 資安教育訓練:針對公司內部進行資訊安全教育訓練,包括基本資安宣導及釣魚演練等。 • 跨部門合作:與IT團隊及其他部門合作,確保公司服務符合 ISO 27001、TISAX 等資安規範,並監控資安產品的告警。 • 資安產品監控:持續監控資安工具與平台的運作狀況,並針對資安告警進行深入調查,包括異常的帳號登入、防毒與 EDR 的告警等。 • 持續改進:主動學習最新資安技術與趨勢,提升公司整體資安防護能力, • 漏洞管理:管理和處理漏洞通報,與外部資安社群合作,確保漏洞的即時修復與追蹤。

工作待遇

待遇面議

(經常性薪資達 4 萬元或以上)

工作性質

全職

上班地點

新竹市力行六路6號5樓 (新竹科學園區)

管理責任

不需負擔管理責任

出差外派

無需出差外派

上班時段

日班

休假制度

週休二日

可上班日

不限

需求人數

1人

條件要求

工作經歷

3年以上

學歷要求

大學以上

科系要求

資訊工程相關、資訊管理相關、電機電子工程相關

語文條件

英文 -- 聽 /精通、說 /精通、讀 /精通、寫 /精通

擅長工具

其他條件

Qualifications • 學士/大專(含)以上 • 3 年以上資訊安全相關工作經驗。 • 英文中上程度: 偶爾可能會需要與國外的同仁開會進行故障排除或英文 Email 往來、查看英文的合約等 • Linux 系統操作:熟悉 Linux 基本操作,能有效管理和維護系統。 • OWASP Top 10:熟悉 OWASP Top 10 的資安風險,並能應用於實際工作中。 • 雲端安全:熟悉任一 GCP、AWS、Azure 等雲端主機服務的安全與監控。 • 微軟資安解決方案:熟悉微軟的資安產品與解決方案,例:Microsoft Defender、Entra ID、Intune、Microsoft Defender for Endpoint。 • Windows Event Log 調查:熟悉 Windows Event Log,有能力透過相關工具或直接針對 Event Log 進行調查。 • 弱點掃描工具操作:熟悉系統及網站弱點掃描工具的使用,了解如何避免侵入式攻擊及DoS攻擊設定,能夠根據弱掃報告解決誤判問題,並提供解決方法給開發同仁們進行修復。 • 網路協議與架構:了解 CDN、DNS、HTTP、VPN、TCP/IP、TLS、OSI 模型及 REST API 等網路協議與架構。 • CVE/CWE 知識:熟悉 CVE/CWE,能夠重現並分析漏洞。 • 程式語言能力:擅長至少一門程式語言(如 Python、Go、Shell 腳本),能夠自動化工作流程或撰寫腳本解決問題。 • 優秀的溝通能力:能將專業資安知識以通俗易懂的方式傳達給非技術背景的同仁。 • 積極學習能力:具備自我學習與解決問題的能力,樂於接受新挑戰。 • 加分條件 (Nice-to-have) • 專業證照:擁有資安相關證照,如 OSCP、OSWE、Hack The Box Pro Lab 或藍隊相關證照佳。 • 滲透測試經驗:具備實際滲透測試經驗,能獨立完成測試並撰寫報告。 • 資安事件調查經驗:電腦被駭,能夠在沒有商用資安產品的情況下進行調查。 • EDR 及資安事件調查經驗:使用過任一 EDR 產品或具有資安事件調查經驗者佳。 • SIEM 建置經驗:有 SIEM 系統建置與維護經驗,懂得撰寫規則者佳。 • ISO 27001 稽核經驗:具備 ISO 27001 資訊安全管理系統主導稽核員資格者佳。 • 資安評估工具熟悉:熟悉 PanoraysApp、SecurityScorecard 等資安評估工具者佳。 • 外部資安情資平台:熟悉 Shodan、VirusTotal 等外部情資與監控平台者佳。 • 開源資安工具使用:熟悉各類開源資安工具的使用與設定,例:Graylog、Wazuh、NXLog CE、OpenVAS等。 • 參與資安社群:積極參與資安社群或參加教育部舉辦的台灣好厲駭、AIS3 等。 • 撰寫與分享:撰寫資安技術文章、漏洞分析報告、CTF Writeup 等相關內容的經驗,或經營資安相關部落格,展現專業知識與行業貢獻。 • 漏洞通報與研究: • 漏洞通報經驗:曾在 HackerOne、HITCON ZeroDay 等平台進行漏洞通報,熟悉漏洞識別、分析及提交流程。 • 技術研究發表:曾在國內外資安研討會(如 HITCON、BlackHat、CODEBLUE 等)發表資安技術研究,展示深入的技術理解與創新能力。 • 資安競賽參與經驗:參與或組織過 CTF、King of Hill、Attack & Defense 等資安競賽,展現實戰技能與團隊合作精神。 Equal Opportunities Statement TXOne is committed to promoting equal opportunities and creating a workplace that is free from discrimination based on personal characteristics such as race, gender, age, religion, or any other protected characteristic. We welcome and encourage all qualified candidates to apply, and we are dedicated to providing fair and inclusive hiring processes for all applicants. We will continue to review and improve our policies and practices to ensure that we maintain an ongoing commitment to diversity and inclusion.

歡迎所有求職者,與
原住民
肢體障礙(下肢)(輕度)、顏面損傷(輕度)的身心障礙人士,需附身心障礙證明
顯示全部

公司環境照片(8張)

福利制度

法定項目

其他福利

*優於法令的休假制度與彈性工作環境 - 到職後即享有特別休假10天 - 每年彈性休假4天 - 彈性上下班時間 *豐沛的學習主題 - 提供各類專業技能的課程與講座,鼓勵同仁朝自己最熱情與擅長的領域鑽研與發展 - 國內外最新技術研討會,增進不同技術領域的涉獵與成長 - 多樣性軟性議題課程 *健康樂活 - 除法定保險外,我們提供每年的健康檢查, 及完善的醫療團體保險,給予員工更貼心的全面照護 - 多元化的社團,除建立同仁間的情感,亦為同仁的身心健康把關 - 成立福委會,量身打造員工專屬福利,並有每年25,000元的樂活補助金,讓同仁於工作之餘,能享受生活及聯繫家庭關係 - 更於每週舉辦Happy Friday供應免費茶點,給夥伴們隨時滿滿的精力

聯絡方式

聯絡人

HR
104人力銀行提醒您履歷關閉時仍可投遞履歷喔!面試時請遵守求職禮儀準時赴約並小心安全
求職安全專線【勞動部】0800-085-151【104人力銀行】02-29126104轉2 或來信詢問
建議使用104內建訊息功能,以保障您的求職權益,職缺內容可能包含第三方通訊軟體,敬請謹慎評估。
職場安全提醒

適合你大展身手的工作

智能客服
您好,我是您的智能客服 找頭鹿有任何問題都可以問我喔!