隨著資安威脅在營運技術(OT)和物聯網(IoT)領域的日益嚴峻,產品安全儼然成為企業競爭力的重要基石。為了應對這一挑戰,台達電於2024年成立了 Product Security Service and Solutions BD 團隊,旨在引領產業邁向更高的資安標準,並確保企業在不斷變化的市場中保持競爭力。 我們的團隊專注於提升車用、網通、基礎設施、再生能源、工業自動化控制系統產品與解決方案的安全品質。評測服務致力於透過專業的資安評測技術,幫助客戶發現產品中潛在的安全漏洞,提升產品安全品質,我們不僅執行全面的資安評估,還提供專業分析與改善建議,協助客戶打造更安全可靠的產品與服務,滿足市場對資安的嚴格要求。 在這個充滿挑戰的領域,我們的團隊由一群充滿熱情與使命感的專業夥伴組成,如果您對產品安全及評測充滿熱忱,渴望在實際工作中發揮專業技能,並希望為構建更安全、永續的世界貢獻一份力量,加入我們,您將成為推動產品安全創新的核心力量,與團隊一起迎接挑戰、開創未來!。 【主要工作內容】 • 執行高複雜度的滲透測試,範圍涵蓋物聯網、網通、應用程式(網頁、軟體、Mobile App)及嵌入式設備等多元標的 • 主導或參與紅隊演練專案,模擬真實攻擊情境,範圍涵蓋 IT 與 OT 環境。 • 根據檢測專案需求,研究並撰寫漏洞利用腳本或攻擊模組 • 提供專業的資安測試報告,包含詳細的技術細節與修復建議 • 協助團隊進行技術交流,參與內部技術研究與分享 • 協助制定評測團隊技術發展規劃,並參與團隊管理相關事務
待遇面議
(經常性薪資達 4 萬元或以上)
【必要條件】 至少 5 年以上滲透測試或紅隊演練實戰經驗 熟悉常見漏洞與攻擊技巧,能靈活運用並結合產品特性達成攻擊目標 熟悉至少兩種 Web 後端語言(如 PHP、Java、ASP.NET),並了解其常見安全弱點 熟悉多種平台架構 (Arm /Windows/Linux-based) 逆向工程技巧,能從中找出潛在攻擊切入點或漏洞 熟悉至少兩種腳本語言(如 Python、Bash、PowerShell),可用於開發攻擊工具或自動化腳本 具備良好溝通能力,能清楚向客戶與團隊說明測試技術細節與修補建議 持有 CEH/ECSA 證照任一者,並具備 OSCP、OSEP、OSWE 或同等級證照者優先 【加分條件】 有 Bug Bounty 經驗,曾提交並審查通過者佳 曾獨立發表RCE 類型漏洞(或CVSS風險分數>=9.0)且取得CVE編號者佳 有 CTF 競賽經驗或曾公開技術研究/演講分享 曾於公開展會投稿並主講技術主題(如漏洞研究、測試方法、技術經驗分享等)者佳
台達電子視員工為最重要的資產,向來注重人才培訓,我們提供訓練培育課程以滿足不同國家及地區員工之各種需求,從改進個別員工技能到培育管理領導者才能的訓練培育體系如下: 1. 新人訓練 2. 專業/職能訓練:研發及工程、行銷/銷售、財務/管理、進出口/採購、資訊科技等專業訓練 3. 管理才能訓練:基層、中階及高階管理訓練 4. 通識教育訓練:公司價值觀、顧客滿意、品質、安全及衛生 5. 專案導向訓練:企業議題討論會/研討會 6. 自我發展訓練:語言課程、數位學習 為提供同仁們整合性更高的教育訓練系統,台達在台灣區人資網站上新成立了學習與發展社群,以學習者為中心,提供學員所需的訓練資訊包含課程公告、外訓課程介紹、線上教材,並整合常見問題以解決疑問。另我們亦設有「學習評核區」,得以隨時於線上評量學習成果並由系統記錄之。 ◎ 多元學習環境 -e-Learning學習平台 -面面俱到的訓練藍圖 -全額補助外部技術研討及技能訓練 -鼓勵學習的組織及環境 ◎ 與國際接軌之員工個人發展 -放眼全球的工作歷練及發展 -全球各地研發中心之交流與學習 -參與國際知名專家主持之專案 -管理與技術職之雙軌晉升 ◎ 績效導向之薪酬 -以能力為依歸的績效管理 -公司營運獲利分享的奬金紅利 ◎ 福利及生活照顧 -全額補助的團體保險 -靈活便民的彈性出勤 -0~6歲育兒津貼 -自助式且多樣選擇的廠內用餐補助 -感性與知性兼具的社團活動 -國內外自由行旅遊活動 -美輪美奐的知名連鎖咖啡廳、便利商店 -為地球盡一份心力的環保公益活動