104工作快找APP

面試通知不漏接

立即安裝APP

「資安合規管理人員」的相似工作

鴻佰科技股份有限公司
共500筆
10/27
台北市文山區10年以上大學
1.ISO27017 & ISO 27018 /BS 10012/ISO 27701資訊安全管理相關系統稽核. 2.培訓成為授課講師. 3.培訓成為驗證審核主管.
應徵
10/28
輝能科技股份有限公司消費性電子產品製造業
桃園市中壢區2年以上大學
集團資訊安全稽核制度規劃與建置 資安風險監控與分析 資安制度的審查與調整建議 依照公司之政策或目標,訂定稽核工作計畫,並且實施 稽核專案任務執行 資安系統協辦評估導入 主管交辦事項
應徵
10/30
三竹資訊股份有限公司其它軟體及網路相關業
台北市中山區經歷不拘大學以上
我們正在尋找一位專注於 新興攻擊手法、漏洞技術、網路流量分析與零信任架構探索 的資安人才。此職位將透過實驗環境搭建、攻防測試與技術驗證,累積研究數據並撰寫報告,推動資安技術持續深化。 ⸻ 主要職責 • 建立數位靶場並復現最新攻擊手法與漏洞技術。 • 探索並驗證零信任架構(身分驗證、最小權限、網路分段)的應用情境。 • 建置實驗環境,模擬並觀測各類新型態攻擊行為。 • 使用虛擬化、容器化、雲端與分析工具,進行流量與日誌分析、威脅建模。 • 撰寫研究報告,歸納數據與技術觀察。 • 持續追蹤最新資安趨勢與國際框架(如 MITRE ATT&CK),並應用於研究方向。 ⸻ 基本條件 • 資訊安全、計算機科學或相關領域學士以上學位,或具同等專案/研究經驗。 • 3 年以上資安研究、紅隊、滲透測試或相關經驗。 • 熟悉虛擬化(如 VMware、KVM)與容器化環境。 • 深厚的網路協定與架構知識,能進行流量觀測與分析。 • 熟悉常見加密演算法(AES、RSA、ECC)並具基本安全概念。 • 熟悉常用的網路流量與防禦工具(Wireshark、Zeek、Suricata)。 • 具備良好的研究思維、技術文件撰寫能力與團隊合作精神。 ⸻ 程式語言與技術棧 核心必備(至少精通其中一項) • Python:攻防腳本、研究工具、自動化分析。 • C/C++:漏洞復現、系統層研究、驅動/Hook。 • Go 或 Rust:高效網路代理、監測程式或實驗工具。 • Bash/Zsh:Linux 環境自動化與測試腳本。 • SQL:數據查詢與威脅關聯分析。 加分項(熟悉二至三項更佳) • Java/Kotlin 或 C#(跨平台工具或研究框架)。 • JavaScript/TypeScript(研究介面或流量分析工具延伸)。 • 偵測規則 DSL(Sigma、KQL、Splunk SPL)。 • IaC / 自動化工具:Terraform、Ansible、Helm。 • eBPF 或 Linux 內核可觀測性技術。 • Windows Internals(ETW、Sysmon、MiniFilter)。 • 逆向工程與 Exploit 技術(Ghidra、IDA、Frida)。 • 雲端環境研究:AWS、Azure、GCP 安全機制。 • AI/ML 在異常偵測與威脅建模的應用經驗。 ⸻ 我們特別欣賞的特質 • 曾參與資安競賽(CTF)、紅隊演練或研究社群。 • 擁有資安專業證照(OSCP、CISSP、GIAC、CEH)。 • 有漏洞研究、滲透測試、惡意樣本分析或流量分析經驗。 • 喜歡動手開發或改造資安研究工具。 • 對新技術保持好奇,樂於探索後量子密碼學、零信任模型或其他前沿議題。 ⸻ 薪資範圍: 提供具競爭力的薪資,具體數額依經驗與能力而定。
應徵
10/29
台北市內湖區5年以上碩士以上
隨著資安威脅在營運技術(OT)和物聯網(IoT)領域的日益嚴峻,產品安全儼然成為企業競爭力的重要基石。為了應對這一挑戰,台達電於2024年成立了 Product Security Service and Solutions BD 團隊,旨在引領產業邁向更高的資安標準,並確保企業在不斷變化的市場中保持競爭力。 我們的團隊專注於提升車用、網通、基礎設施、再生能源、工業自動化控制系統產品與解決方案的安全品質。評測服務致力於透過專業的資安評測技術,幫助客戶發現產品中潛在的安全漏洞,提升產品安全品質,我們不僅執行全面的資安評估,還提供專業分析與改善建議,協助客戶打造更安全可靠的產品與服務,滿足市場對資安的嚴格要求。 在這個充滿挑戰的領域,我們的團隊由一群充滿熱情與使命感的專業夥伴組成,如果您對產品安全及評測充滿熱忱,渴望在實際工作中發揮專業技能,並希望為構建更安全、永續的世界貢獻一份力量,加入我們,您將成為推動產品安全創新的核心力量,與團隊一起迎接挑戰、開創未來!。 【主要工作內容】 • 執行高複雜度的滲透測試,範圍涵蓋物聯網、網通、應用程式(網頁、軟體、Mobile App)及嵌入式設備等多元標的 • 主導或參與紅隊演練專案,模擬真實攻擊情境,範圍涵蓋 IT 與 OT 環境。 • 根據檢測專案需求,研究並撰寫漏洞利用腳本或攻擊模組 • 提供專業的資安測試報告,包含詳細的技術細節與修復建議 • 協助團隊進行技術交流,參與內部技術研究與分享 • 協助制定評測團隊技術發展規劃,並參與團隊管理相關事務
應徵
10/31
台北市松山區2年以上大學
☆資安政策與規範落實 依據「上市櫃公司資安指引」與相關法規,落實執行公司的資安政策,檢視並優化現行公司之資訊安全管理辦法。 ★年度資安計畫推動 制定全年資安工作計畫,包含弱點檢測、滲透測試、演練與改善追蹤,確保制度與日常運作緊密結合。 ☆風險控管與監測 定期盤點資訊資產、風險評估、特權帳號造冊管理。 ★事件應變與追蹤 建立應變機制與通報流程,對發生的事件進行記錄、分析並提出改善方案。 ☆持續營運計畫與災難還原 規劃並維護 持續營運計畫(BCP),確保重大事件發生時關鍵營運不中斷,並涵蓋 災難還原計畫(DRP) 的演練與改善。 ★資訊安全教育訓練 規劃全員的資安訓練與社交工程演練。 ☆跨部門協作 與其他部門溝通、合作推行資安政策。
應徵
10/27
新北市汐止區經歷不拘專科
1.持續追蹤國內外資訊安全標準的最新發展與變更。 2.根據產品特性與法規標準要求,設計並規劃測試案例。 3.執行資安測試並產出符合標準的測試報告。 4.協助團隊完成合規認證(如 CE、FCC)所需的文件彙整與技術問題排除
應徵
10/28
和泰汽車股份有限公司其他汽機車相關業
台北市中山區2年以上大學
主要負責以下內容,並需與IT團隊密切溝通及合作,共同強化資安防護 1. 事件調查:soc及資安防護產品之告警分析、處理,且需提出改善建議並追蹤結果 2. 弱點管理:弱點掃描結果及威脅情資分析、處理,且需提出改善建議並追蹤結果 3. 解決方案推動:資安風險識別、架構優化、並規劃/推動資安防護工具及自動化處理 *錄取後需至TOYOTA經銷商據點見學三週
應徵
10/29
台北市南港區2年以上大學以上
Please submit your application via Career Website(https://www.kkcompany.com/en-us/career-2/). KKCompany Technologies Group is a leading technology group in software services. We have created the world’s first legal music streaming platform, KKBOX, and are an international software technology group focused on “multimedia technologies, digital cloud, and AI applications” as our core business to create value for the customers. The group consists of self-owned brands including KKBOX, BlendVision, and Going Cloud with enterprise customers across Asia. KKCompany Technologies has attained OpenChain ISO/IEC 5230 and ISO 27001 third-party international certification. We have over 500 employees across offices in Tokyo, Singapore, Taipei, Kaohsiung, and Hong Kong. For more information please visit our website: www.kkcompany.com and blog: blog.kkcompany.com Senior Information Security Specialist: We are looking for an experienced Information Security Specialist who can operate independently and keep KKCompany’s rapidly scaling business aligned with ISO/IEC 27001, ISO/IEC 27701, and other relevant security and privacy requirements. You will drive internal audits, policy development, and security-awareness initiatives while collaborating with colleagues across product, operations, and compliance to embed a security-first mindset as the company grows. If you want a role that blends strategic impact with hands-on ownership of security and privacy, you’ll feel right at home here. Responsibilities: - Lead internal audits against ISO 27000-series standards, track remediation, and manage external audit schedules and evidence. - Develop, update, and enforce information security and privacy policies, procedures, and records to meet regulatory and standard requirements. - Monitor developments in security and privacy regulations (e.g., PDPA) and advise on control adjustments. - Conduct annual risk assessments, maintain the risk register, and coordinate mitigation actions across teams. - Design and deliver security and privacy awareness training and campaigns to raise organization wide security awareness. - Collaborate with engineering, cloud operations, legal, and external consultants to ensure controls remain effective and aligned with business needs. Requirements: - ISO/IEC 27001:2022 Lead Auditor certification, or equivalent direct audit experience. - Minimum 2 years of experience in information security management or security audit roles, with proven experience leading ISO 27001 internal audits. - Practical skills in drafting and maintaining security and privacy policies and procedures aligned with recognized standards. - Familiarity with risk assessment methodologies and experience maintaining a risk register. - Ability to design and deliver security awareness materials or training sessions for non-technical audiences. - Comfortable reading English standards and regulations and producing concise written documents; basic spoken English for discussions when required. - Strong interpersonal and coordination skills to work with colleagues from different functions and with external advisors. - Familiarity with project or issue tracking tools such as GitLab or Jira, and basic project management practices. Nice to Have: - Background in technology, software, or cloud service companies. - Additional certifications such as CEH, CISA, CISM, CIPM, or ISO/IEC 27701 Lead Auditor certification. - Excellent presentation, training, or cross cultural collaboration experience. - Demonstrated proactivity and problem solving skills, with the ability to influence multiple teams on security matters.
應徵
10/27
鼎新數智股份有限公司電腦軟體服務業
新北市新店區2年以上大學
我們正在尋找一位具備實務經驗的資安專業人才,加入資訊部門,強化公司整體資訊安全。 <工作內容> 1. 協助規劃與導入資訊安全相關技術與解決方案 2. 執行資訊安全設備與系統的日常維護與監控(如防火牆、入侵偵測系統、SIEM 等) 3. 協助進行資安事件調查與回應、漏洞評估與風險分析 4. 參與資安政策與標準作業流程(SOP)之建置與更新 5. 追蹤資安新趨勢與威脅情資,提出防護建議 6. 配合資安稽核與法規遵循需求,協助提供必要文件與報告 <職涯發展> 1. 本職務將參與公司內外核心資訊安全策略的推動,涵蓋技術建置、日常防護與資安治理層面,能累積跨部門溝通與實戰經驗 2. 您將接觸並操作多種資安工具與解決方案(如防火牆、SIEM、EDR 等),實地參與攻防演練與事件應變流程 3. 公司具完整制度與資源支持資安工作,鼓勵員工參與資安研討會與證照考取(可申請補助) 4. 歡迎對資安領域有熱情、主動積極且喜歡解決問題的您加入我們,一同打造安全、穩健的數位環境 5. 提供穩定工作環境、良好團隊氛圍及發展機會,對於有志於資安長期發展者是絕佳舞台
應徵
10/31
群益期貨股份有限公司其他投資理財相關業
台北市大安區3年以上大學
1.執行ISO 27001資訊安全管理系統之有效性驗證、維護、轉版作業 2.配合內外部稽核作業及查核缺失處理之改善與追蹤 3.執行資安管理相關作業及溝通協調 4.協助資訊安全事件/事故之通報、改善追蹤 5.配合持續優化部門各項作業
應徵
10/30
桃園市龜山區3年以上大學以上
1. 資安事件監控與處理:日常監測異常行為、入侵警示、弱點修補,確保系統與服務不中斷。 2. 系統安全維護與修補:定期推動安全更新與弱點管理,降低資安風險。 3. 存取權限與帳號管理:維護帳號安全政策,防止未授權存取。 4. 資安稽核與合規支援:配合內外部稽核,確保符合法規與企業安全標準。 5. 安全意識推廣:協助進行資安宣導與教育訓練,提升員工防護能力。
應徵
10/28
達暉資訊有限公司電腦系統整合服務業
台北市大安區2年以上高中以上
【提升價值 × 創造可能 × 一起成長】 歡迎來到這裡,看到這段話的你,我們相信你不是在隨便找工作,而是在找一個「值得待下去的地方」 或許這裡就是你下一段旅程的開始! 我們是達暉,一群熱愛技術也在意生活的夥伴 這裡沒有所謂「完美履歷」的標準答案 有的是一個個願意嘗試、學習、合作的工程師,一起把事情做得更好 我們喜歡技術,也喜歡分享 過去辦過線上分享、讀書會、生活體驗課程,還會一起登山、玩桌遊、吃飯聊未來 你的成長不是被要求,而是被支持與期待 我們不只寫程式,也關心彼此的生活 歡迎你加入,讓我們一起邁向專業與樂趣兼具的未來 °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° ▍必要條件: ※ 科系要求︰資訊工程相關、資訊管理相關畢業 ▍加分條件: ※ 具備 Web 或 APP 2 年以上程式開發經驗 ※ 資安相關證照 ※ 熟悉 SDLC / DevOps ※ 善溝通協調與團隊合作 ▍工作內容 ※ 原始碼弱點掃描工具(fortify)建置、維護及技術支援。 ※ 原始碼弱點顧問諮詢服務 ※ SSDLC/DevSecOps 導入/教育訓練 ※ 服務報告與資安相關文件撰寫 ▍人格特質: ※ 樂於學習分享 ※ 良好溝通能力 ※ 追求程式品質 ▍您能獲得: ※ 透過知名專案歷練,讓未來更好找工作。 ※ 未來職涯規劃諮詢,了解定位擬訂計畫。 ※ 線上技術訓練課程,隨時隨地都可學習。 ※ 多元化生活體驗課,一同創造美好回憶。
應徵
10/29
台北市北投區2年以上大學
【主要工作內容】 1.資訊安全相關專案執行 2.維運及管理個人資料防護系統 3.維運及管理帳號權限管理系統 4.維運及管理資料庫稽核系統 5.執行弱點掃描作業 6.資訊安全事件分析與後續追蹤 7.定期辦理資訊安全事件演練,如分散式阻斷服務攻防演練、模擬駭客攻擊演練、防範個資洩漏演練。 8.辦理資訊安全通報作業 【Job description】 1.Executing information security projects 2.Maintaining and managing personal data protection system, DLP 3.Maintaining and managing user access permissions 4.Maintaining and managing database audit system 5.Performing the vulnerability scan 6.Information security incident analysis and follow-up 7.Regularly conducting the information security incident drill such as decentralized denial of service, DDOS, attack and defense   drill, simulated hacker attack drills and drills on preventing personal information leakage 8.Handling information security notification
應徵
10/27
台北市中正區1年以上專科
1、 制定資訊安全策略:負責制定組織的整體資訊安全策略和目標,以確保組織的資訊資源得到保護並達到合規要求。 2、風險評估和管理:進行資訊安全風險評估,確定潛在的風險和弱點,並提出相應的風險管理策略和措施。 3、資訊安全政策和程序:制定和更新組織的資訊安全政策、程序和標準,並確保員工遵守和執行這些政策。 4、資訊安全教育訓練和宣傳:開展資訊安全教育訓練,提高員工對資訊安全的意識,並宣傳組織的資訊安全政策和措施。 5、安全事件監測和回應:監測和分析組織的資訊系統,及時檢測和回應安全事件,並進行調查和修復工作。 6、合規和法規要求:確保組織符合相關的資訊安全法規和合規要求,並協助進行相應的審計和檢查。(同時維護 ISO27001, ISO27701 國際認證持續有效) 7、外部合作和供應商管理:與外部安全合作夥伴和供應商合作,確保第三方服務和系統的安全性。 8、安全風險管理:建立和維護安全事件管理和應急計劃,並參與風險評估和營運持續性計劃。 9、其他主管交辦事項。
應徵
10/29
台北市內湖區3年以上大學
1. 執行資訊專案/例行性查核、關注與公司營運資訊相關資訊安全議題及風險評估 2. 檢視營運系統的資訊安全及資通技術安全性 3. 自動化營運數據異常偵測分析 *職級和職稱視實際經歷核定*
應徵
09/05
集時安全股份有限公司電腦系統整合服務業
台北市信義區經歷不拘大學以上
1. 專注於即時分析駭客活動,進行資安事件威脅獵捕,阻斷駭客攻擊活動 2. 透過分析駭客攻擊活動中所執行紀錄,精準判斷出環境中駭客所用惡意程式及入侵來源 3. 撰寫資安事件分析報告及例行性分析報告
應徵
10/28
桃園市龜山區3年以上大學
1.資安認證申請。 2.審核資安認證報告及滲透測試及漏洞風險評估。 3.安全軟體開發流程協作(如擬定資安需求、軟體架構檢視、弱點掃描/原碼掃描諮詢等) 。 4.熟悉各種資安檢測工具且具相關證證為佳。 5.資安問題回饋及追蹤。
應徵
10/28
台光電子材料股份有限公司印刷電路板製造業(PCB)
桃園市觀音區8年以上大學以上
1. 建立資訊基礎架構標準規範,負責集團資訊基礎架構方案評估。 2.領導資訊基礎架構相關專案,並負責推動廠區平展任務。 3.建立、管理集團資訊安全架構,監控、分析資安事件。 4.雲端應用服務(Cloud Service)優化與架構建議。
應徵
10/30
新北市五股區1年以上專科
★我們正在積極尋找資安工程師人才!若你是一位充滿熱情、有豐富經驗的資安專業人士,我們誠摯邀請你成為我們專業資訊團隊一員!共同為資安任務攜手奮鬥~共同成長!★ 【工作內容】 1.威脅情資研究與分析 2.資安事件處理 3.管理 ISMS各階管理文件、每年度資產盤點與風險評鑑 4.協助各機弱點修補、處理狀況追蹤與提供修補建議 5.協助SOC資安警訊通報後的處理追蹤管理平台之管理維護 6.協助機關資安事件緊急應變處理及後續矯正預防事宜 7.其他主管交辦事項 #Windows , Azure, VA
應徵
10/27
敘曜管理諮詢有限公司工商顧問服務業
台北市松山區1年以上大學以上
1. 依據客戶資訊環境及面臨之風險,擬訂查核計劃與執行查核工作,包含工作底稿之編製、提出查核結論、改善追蹤等。 2. 檢視及評估客戶資訊作業中,控制點設計是否妥適及遵循情形之檢查。 3. 提供客戶資訊循環和內部控制流程改善建議方案。 4. 管理專案工作進度與品質,與客戶以及內外部同仁溝通。 5. 須配合出差 (平均一季一次)。
應徵