104工作快找APP

面試通知不漏接

立即安裝APP

「【研發處】資安SOC工程師」的相似工作

極風雲創股份有限公司
共500筆
09/26
極風雲創股份有限公司網際網路相關業
台北市信義區2年以上專科以上
【⼯作描述】 1. 專案規劃建置,佈署與維護。 2. 客戶端應用資安代管代維與日常維運問題排除。 3. 新產品服務或新功能技術⽀援。 4. 與原廠、經銷商及客⼾進⾏良好溝通。 5. 撰寫資安產品相關技術文件。 6. 依案件需求配合 on Call。 【需求技能】 1. 具網路、防火牆、WAF 等資安設備設定、安裝、維修能⼒。 2. 熟悉應用資安日常維運操作與問題排除。 【加分條件】 1. Cloudflare、Cato、Paloalto、F5...等相關應用資安認證。 2. 其他網路或資安專業認證與經驗者尤佳。 歡迎您加入極風雲創!
應徵
09/26
極風雲創股份有限公司網際網路相關業
台北市信義區3年以上大學以上
【職務說明】 1.負責網站應用防護與邊緣安全資安方案(WAF、Anti-DDoS、CDN、防護架構) 2.具備企圖心、責任心、喜歡挑戰、願意學習新事物,能獨立判斷完成工作。 3.客戶需求訪談分析:與業務團隊合作,深入了解其客戶業務需求和技術要求,以提供合適專業的解決方案。 4.簡報與技術演示:積極提供客戶產品與服務的介紹/演示、比較/產品(方案)規劃/需求規劃及核對,展示解決方案的功能和優勢,以滿足客戶的業務挑戰。 5.解決方案設計:基於客戶需求和技術要求,規劃執行產品(方案)驗證測試(PoC) & Demo策略擬定及資源協調(協同POC & Demo驗證報告製作),以達到客戶POC要求的成功要素。 6.專業技術支援:協同公司後勤技術資源,於前端協助銷售團隊解答客戶的技術問題,提供有價值的技術支援,並協助專案/標案、答標及專案建議書撰寫等技術支援工作,以促進銷售進程與結單。 7.業務技術合作:與業務團隊與技術團隊密切合作,理解市場需求,共同開發新的商機活動,提升產品在市場的影響力。 8.專業技術發展:公司自有產品的專業技術養成,並與其他原廠技術顧問關係建立及維繫,配合之原廠技術認證取得,持續學習和研究雲資安服務的最新發展,參與公司未來雲資安相關服務的規劃和發展。 9.資安技術延伸:協助公司市場開發,進行新產品導入前技術評估、應用與測試,支援業務面臨之技術協商問題,在新產品的資安技術延伸方面提供專業知識和技術支援。 10.合作與協調:協助業務團隊提供客戶銷售產品服務技術與協銷支援,並與公司技術團隊與其他原廠技術團隊緊密合作,確保在產品服務的支援能夠即時提供給客戶。 【加分條件】 1.擁有資訊安全、WAF、DDoS、CDN服務、公有雲、網路設備、IT服務相關技術證照尤佳。 2.熟悉Cloudflare、Akamai、Palo Alto Networks、Imperva、Radware、F5...等任何的應用資安產品尤佳。 3.具備SI系統整合商或通路經銷商,擔任IT技術或Presales售前支援相關職務4年以上專業知識經驗者尤佳。 4.對雲端服務、資安相關領域有熱忱者尤佳。 5.具備軟體資訊服務、SaaS雲端銷售經驗或熟稔雲服務者尤佳。
應徵
09/25
三竹資訊股份有限公司其它軟體及網路相關業
台北市中山區經歷不拘大學以上
我們正在尋找一位專注於 新興攻擊手法、漏洞技術、網路流量分析與零信任架構探索 的資安人才。此職位將透過實驗環境搭建、攻防測試與技術驗證,累積研究數據並撰寫報告,推動資安技術持續深化。 ⸻ 主要職責 • 建立數位靶場並復現最新攻擊手法與漏洞技術。 • 探索並驗證零信任架構(身分驗證、最小權限、網路分段)的應用情境。 • 建置實驗環境,模擬並觀測各類新型態攻擊行為。 • 使用虛擬化、容器化、雲端與分析工具,進行流量與日誌分析、威脅建模。 • 撰寫研究報告,歸納數據與技術觀察。 • 持續追蹤最新資安趨勢與國際框架(如 MITRE ATT&CK),並應用於研究方向。 ⸻ 基本條件 • 資訊安全、計算機科學或相關領域學士以上學位,或具同等專案/研究經驗。 • 3 年以上資安研究、紅隊、滲透測試或相關經驗。 • 熟悉虛擬化(如 VMware、KVM)與容器化環境。 • 深厚的網路協定與架構知識,能進行流量觀測與分析。 • 熟悉常見加密演算法(AES、RSA、ECC)並具基本安全概念。 • 熟悉常用的網路流量與防禦工具(Wireshark、Zeek、Suricata)。 • 具備良好的研究思維、技術文件撰寫能力與團隊合作精神。 ⸻ 程式語言與技術棧 核心必備(至少精通其中一項) • Python:攻防腳本、研究工具、自動化分析。 • C/C++:漏洞復現、系統層研究、驅動/Hook。 • Go 或 Rust:高效網路代理、監測程式或實驗工具。 • Bash/Zsh:Linux 環境自動化與測試腳本。 • SQL:數據查詢與威脅關聯分析。 加分項(熟悉二至三項更佳) • Java/Kotlin 或 C#(跨平台工具或研究框架)。 • JavaScript/TypeScript(研究介面或流量分析工具延伸)。 • 偵測規則 DSL(Sigma、KQL、Splunk SPL)。 • IaC / 自動化工具:Terraform、Ansible、Helm。 • eBPF 或 Linux 內核可觀測性技術。 • Windows Internals(ETW、Sysmon、MiniFilter)。 • 逆向工程與 Exploit 技術(Ghidra、IDA、Frida)。 • 雲端環境研究:AWS、Azure、GCP 安全機制。 • AI/ML 在異常偵測與威脅建模的應用經驗。 ⸻ 我們特別欣賞的特質 • 曾參與資安競賽(CTF)、紅隊演練或研究社群。 • 擁有資安專業證照(OSCP、CISSP、GIAC、CEH)。 • 有漏洞研究、滲透測試、惡意樣本分析或流量分析經驗。 • 喜歡動手開發或改造資安研究工具(軟體、硬體或韌體)。 • 對新技術保持好奇,樂於探索後量子密碼學、零信任模型或其他前沿議題。 ⸻ 薪資範圍: 提供具競爭力的薪資,具體數額依經驗與能力而定。
應徵
09/23
台北市南港區3年以上大學以上
【團隊任務與介紹】 91APP 為國內首家掛牌上櫃的原生 SaaS 軟體服務公司,提供「虛實融合(OMO)」新零售軟體雲服務,協助零售品牌快速切入電商市場。我們致力於協助品牌進行數位轉型,已成功協助諸多品牌完成新零售佈局,隨著互聯網快速演進發展,不少大型零售實體品牌面臨直接衝擊,數位轉型勢不可擋,迄今服務客戶累計破萬家,更涵蓋多家國內外大型品牌商家。 ● 具體工作內容 1. 資訊安全技術檢測 2. 辦公室/人員資安 3. 資安設備事件管理 4. 辦理法遵稽核作業 ● 加分條件 1. 具有Splunk經驗者尤佳 2. 具有CheckMarx經驗者尤佳 3. 具有PhishInsight經驗者尤佳 4. 具有程式開發經驗者尤佳 ● 加入團隊後可以接觸到~ 1. 了解台灣中大型品牌與零售業運作、線上與門市的商業邏輯,積累未來零售數位 轉型所需要的 Know How 與競爭優爭優勢。 2. 學習 91APP 在電子商務的產品發展策略思考與 Know how。 在敏捷開發的工 作環境打造產品,了解敏捷開發流程的運作。
應徵
09/23
桃園市龜山區2年以上碩士以上
This vacancy is open for talent pool collection. We will contact you if we have proper vacancies that fit with your profile. Job Mission Represent manufacturing and act as gatekeeper from manufacturing to D&E function Add value in overall manufacturing processes such as forming, machining, joining, and assembling Job Description Contribute to the solution of faults and takes the necessary initiatives and practical decisions to ensure zero repeat Identify gaps and drive assigned process improvement projects and successful delivery Initiate and drive new procedure changes and projects Develop and maintain networks across several functional stakeholders Prioritize works and projects based on business situation Transfer knowledge and train colleagues on existing and newly introduced products Education Master degree in technical domain (e.g. electrical engineering, mechanical engineering, mechatronics) Experience 3-5 years working experience in design engineering Personal skills Show responsibility for the result of work Show proactive attitude and willing to take initiative Drive for continuous improvement Able to think outside of standard processes Able to work independently Able to co-work with different functional stakeholders Able to demonstrate leadership skills Able to work in a multi-disciplinary team within a high tech(proto) environment Able to think and act within general policies across department levels Diversity and inclusion ASML is an Equal Opportunity Employer that values and respects the importance of a diverse and inclusive workforce. It is the policy of the company to recruit, hire, train and promote persons in all job titles without regard to race, color, religion, sex, age, national origin, veteran status, disability, sexual orientation, or gender identity. We recognize that diversity and inclusion is a driving force in the success of our company. Need to know more about applying for a job at ASML? Read our frequently asked questions.
應徵
09/23
達暉資訊有限公司電腦系統整合服務業
台北市大安區2年以上高中以上
【提升價值 × 創造可能 × 一起成長】 歡迎來到這裡,看到這段話的你,我們相信你不是在隨便找工作,而是在找一個「值得待下去的地方」 或許這裡就是你下一段旅程的開始! 我們是達暉,一群熱愛技術也在意生活的夥伴 這裡沒有所謂「完美履歷」的標準答案 有的是一個個願意嘗試、學習、合作的工程師,一起把事情做得更好 我們喜歡技術,也喜歡分享 過去辦過線上分享、讀書會、生活體驗課程,還會一起登山、玩桌遊、吃飯聊未來 你的成長不是被要求,而是被支持與期待 我們不只寫程式,也關心彼此的生活 歡迎你加入,讓我們一起邁向專業與樂趣兼具的未來 °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° ▍必要條件: ※ 科系要求︰資訊工程相關、資訊管理相關畢業 ▍加分條件: ※ 具備 Web 或 APP 2 年以上程式開發經驗 ※ 資安相關證照 ※ 熟悉 SDLC / DevOps ※ 善溝通協調與團隊合作 ▍工作內容 ※ 原始碼弱點掃描工具(fortify)建置、維護及技術支援。 ※ 原始碼弱點顧問諮詢服務 ※ SSDLC/DevSecOps 導入/教育訓練 ※ 服務報告與資安相關文件撰寫 ▍人格特質: ※ 樂於學習分享 ※ 良好溝通能力 ※ 追求程式品質 ▍您能獲得: ※ 透過知名專案歷練,讓未來更好找工作。 ※ 未來職涯規劃諮詢,了解定位擬訂計畫。 ※ 線上技術訓練課程,隨時隨地都可學習。 ※ 多元化生活體驗課,一同創造美好回憶。
應徵
09/23
德知士資訊有限公司電腦軟體服務業
新北市板橋區3年以上學歷不拘
德商資安公司誠徵【資安產品工程師】(Remote Work) Are you a talented and passionate engineer looking to make a real impact in the cybersecurity world? A leading German cybersecurity firm is seeking a skilled 資安產品工程師 to join our dynamic team. This is a fully remote position, offering you the flexibility to work from anywhere in Taiwan. About Us: We are a cutting-edge cybersecurity company dedicated to providing innovative solutions to protect our clients from evolving cyber threats. We value creativity, collaboration, and a passion for excellence. Responsibilities: Develop and maintain our next-generation security products. Collaborate with cross-functional teams to design, implement, and test new features. Write clean, efficient, and well-documented code. Participate in code reviews and contribute to improving our development processes. Troubleshoot and resolve technical issues. Communicate effectively with international teams. Must Haves: experience with JavaScript / React Experience with REST / JSON APIs Basic SQL knowledge Proficient with Git version control Nice to Haves: Knowledge of encryption basics Experience with React Native / Mobile development Experience with Cypress or other e2e testing frameworks Why Join Us? Remote Work: Enjoy the freedom and flexibility of working from home or from the beach. International Team: Collaborate with talented colleagues from around the world. Cutting-Edge Technology: Work on innovative and challenging projects. Career Growth: Opportunities for professional development and advancement. Competitive Salary and Benefits: We offer a competitive compensation package. Are you ready to join our team and help us make the world a safer place? To Apply: Please submit your resume and cover letter through 104. We look forward to hearing from you! ----------------------- 德商資安公司誠徵【資安產品工程師】(遠端工作) 您是一位才華洋溢、對資安充滿熱忱的工程師嗎?德國領先的資安公司正在尋找一位技術精湛的資安產品工程師加入我們充滿活力的團隊。這是一個完全遠端的工作職位,讓您可以在台灣任何地方靈活工作,不論是在家或者是在海邊。 關於我們: 我們是一家尖端的資安公司,致力於提供創新的解決方案,以保護我們的客戶免受不斷演變的網路威脅。我們重視創造力、協作和追求卓越的熱情。 職責: 開發和維護我們的下一代安全產品。 與跨職能團隊合作,設計、實施和測試新功能。 編寫清晰、高效且有良好文檔記錄的程式碼。 參與程式碼審查,並為改進我們的開發流程做出貢獻。 排除故障並解決技術問題。 與國際團隊有效溝通。 必備條件: 2 年以上 JavaScript / React 經驗 熟悉 REST / JSON API 具備基礎 SQL 知識 精通 Git 版本控制 加分條件: 了解加密基礎知識 具有 GCP (Google Cloud Platform) 或類似雲端平台經驗 具有 React Native / Mobile 開發經驗 具有 Cypress 或其他 e2e 測試框架經驗 為什麼加入我們? 遠端工作: 享受在家工作的自由和靈活性。 國際團隊: 與來自世界各地的優秀同事合作。 尖端技術: 參與創新且具有挑戰性的專案。 職涯發展: 提供專業發展和晉升的機會。 具競爭力的薪資和福利: 我們提供具有競爭力的薪酬方案。 您準備好加入我們的團隊,幫助我們讓世界更安全了嗎? 應徵方式: 請透過 104 提交您的履歷和求職信。我們期待收到您的來信!
應徵
09/12
達友科技股份有限公司電腦軟體服務業
台北市內湖區3年以上專科以上
【達友科技】資訊安全工程師 / 顧問 加入我們,一起守護企業資訊安全! 關於達友科技 達友科技為專業的資訊安全解決方案加值代理商,深耕台灣市場多年,代理多款國際知名資安產品(詳見 公司官網)。 我們不僅提供 產品銷售,更致力於 方案整合、部署導入、技術支援與顧問服務,協助企業提升資安防護能力。 目前營運據點設於 台北、新竹,持續擴展專業服務能量。 為什麼加入我們? 快速成長的產業:資安與雲端自動化是目前最熱門、最有前景的領域。 多元學習機會:有機會接觸到全球最新、最先進的資安產品與技術。 專業成長舞台:完整的教育訓練、證照補助與資安專案實戰經驗。 工作環境與福利佳:彈性學習氛圍,良好的福利與團隊合作文化。 挑戰性與成就感:面對各式客戶環境,問題解決過程將大幅鍛鍊你的技術與思維。 工作內容 您將成為客戶與資安解決方案之間的橋樑,負責: 系統規劃與建置:安裝、設定、調校資安解決方案。 維運與疑難排除:系統問題診斷、效能調整、障礙排解。 售後技術服務:持續維護與協助客戶最佳化使用產品。 我們希望您具備 對 資訊安全 / 雲端自動化 有濃厚興趣。 熟悉 系統管理、網路架構 相關技術。 具備 相關證照(如 CCNA、資安證照) 者佳。 喜歡挑戰、樂於學習,具備良好的問題解決能力。 投遞方式 如果您渴望在資安領域累積實戰經驗,並希望與專業團隊一同成長, 歡迎立即投遞履歷,加入達友科技! 公司更多資訊:http://www.docutek.com.tw
應徵
09/04
台北市中山區經歷不拘高中
1. Linux 系統維護: 熟悉 Linux 系統的基本維護和操作,確保系統的穩定運行。 2. 系統服務管理: 處理各類系統基礎服務的日常運行維護、配置更新和故障緊急回應,確保所負責業務的高可用性。 3. 雲平台使用經驗: 熟悉使用雲服務,能夠管理和維護雲端資源,確保系統的可擴展性和高可用性。 4. 完善系統架構與日常運維等相關文檔,確保技術知識的有效沉澱與共享。 5. 效能監控與告警:協助建立並維護監控系統,學習設定自動化告警系統,確保系統問題能及時處理。 6. 網絡架構與安全性支持:參與基本的網絡架構管理,如防火牆和負載均衡器配置,維護基本的網絡與系統安全性。 7. 配合主管安排交辦事項。
應徵
09/25
台北市信義區3年以上大學以上
HOYA BIT 致力成為加密貨幣新鮮人的最佳信任夥伴,我們致力研究加密貨幣的解決場景,並針對用戶需求提供解決方案,讓加密貨幣便利每個人的生活! 經營理念 享受工作與生活 當你踏入 HOYA BIT 後,你會發現我們致力讓員工創造與突破,高成就感與高報酬是讓每一個夥伴全力以赴的原動力! 高度成長與不斷創新 HOYA BIT 鼓勵每一位的夥伴不斷創新,唯有求新求變才能撼動市場,為此我們也提供每位夥伴學習經費,並透過每個月的內部交流及外部講座提升每一個夥伴的能力! 客戶至上的服務模式 由於 HOYA BIT 是主打新手友善的加密貨幣交易所,所以我們以積極熱情的精神來服務我們的客戶,並致力透過每一個用戶的回饋來改善 HOYA BIT 的產品及服務,唯有熱情擁抱用戶,才能得到用戶的最高信任。 我們相信越好的人才就需要越少的管理,所以在管理上我們只要求夥伴們尊重會議所決定的專案期程,在過程中若遇任何困難都請「即時提出」、才能「及時解決」,在辦公部份我們也致力打造讓大家都能舒適工作的環境。 歡迎高手突破我們薪資天花板! 【工作內容】 • 負責公司全面的資訊安全策略規劃與執行 • 主導安全風險評估、漏洞掃描及威脅防禦計劃 • 實施並監控安全防護措施,確保系統及數據的安全 • 監控並應對各類資安威脅,包括 DDoS 攻擊、數據洩露等 • 制定並完善資安應急預案及事件響應流程 • 監督安全合規,確保平台符合 GDPR、ISO 27001 等國際標準 • 與外部安全機構及顧問合作,定期進行安全審查及測試 • 應對攻擊、外洩、竄改、勒索...等資安事件的止損與應對 • 深入理解常見的攻擊模式與防禦策略(如 DDOS、CSRF、XSS 等),具備相關的實戰經驗。 • 制定安全策略,建立威脅模型,並推動資安培訓,確保平台符合安全合規要求。 【具備條件】 • 資訊安全、資訊工程或相關領域學位 • 5 年以上資安相關工作經驗 • 具備防火牆、入侵檢測系統、滲透測試等技術經驗 • 熟悉加密技術及網絡安全協議,具備加密貨幣交易所安全管理經驗者優先 • 熟悉國際資訊安全標準(如 ISO 27001、GDPR 等) • 強大的風險管理及問題解決能力 • 具備規劃與設計資安策略的能力與推動資安政策的執行力 【加分條件】 • 熟悉區塊鏈技術與智能合約開發 • 熟悉交易所的運用、以太坊公鏈、HyperLedger、驗證機制(POW、POS、PBFT等) • 有使用以太坊(geth,solidity,web3js)經驗 • 熟悉VM、AWS、GCP、Docker
應徵
09/25
台北市南港區5年以上大學
1. 配合執行 ISO 27001 年度第三方稽核所需受稽整備事項 2. 接受個人資料保護專案諮詢及提供遵循個資法適法性解決方案 3. 維護 N-Reporter 所收容日誌完整性並視需要產製關聯性報告 4. 執行 PCIDSS 驗證專案所屬弱點掃描、滲透測試等資安技術服務 5. 針對資安事件進行緊急應處及日誌調閱、數位鑑識等協助事項
應徵
09/25
碩益科技股份有限公司電腦軟體服務業
台北市大安區1年以上專科
1. 網路架構訪談與分析。 2. 執行弱點掃描(VA/WebVA)、滲透測試、源碼檢測、社交工程等資安檢測工作。 3. 協助資安法規與合規性檢查。 4. 協助團隊提升檢測技能與服務品質。 5. 撰寫資安檢測報告與簡報。 6. 提供資訊安全教育訓練。 7. 客戶問題反應處理。 8. 主管交辦事項。
應徵
09/23
台北市北投區2年以上大學
【主要工作內容】 1.資訊安全相關專案執行 2.維運及管理個人資料防護系統 3.維運及管理帳號權限管理系統 4.維運及管理資料庫稽核系統 5.執行弱點掃描作業 6.資訊安全事件分析與後續追蹤 7.定期辦理資訊安全事件演練,如分散式阻斷服務攻防演練、模擬駭客攻擊演練、防範個資洩漏演練。 8.辦理資訊安全通報作業 【Job description】 1.Executing information security projects 2.Maintaining and managing personal data protection system, DLP 3.Maintaining and managing user access permissions 4.Maintaining and managing database audit system 5.Performing the vulnerability scan 6.Information security incident analysis and follow-up 7.Regularly conducting the information security incident drill such as decentralized denial of service, DDOS, attack and defense   drill, simulated hacker attack drills and drills on preventing personal information leakage 8.Handling information security notification
應徵
09/26
台北市松山區2年以上大學以上
1. 執行資安代管服務 (MDR) 2. 分析資安事件並進行通報與案件追蹤、報告撰寫 3. 參與第一線資安事件調查 4. 端點產品(ThreatSonar)相關技術支援(障礙排除、建置部署等) # 希望您具有或正在學習以下知識/技能 1. 資安事件分析 2. APT攻擊運作方式 3. 端點資安產品維運經驗 # 具英語溝通能力者佳 # 希望對資安有熱忱,樂於學習以及分享的夥伴加入
應徵
09/15
台北市內湖區2年以上大學
我們正在尋找一位對資訊安全領域充滿熱情且經驗豐富的資安工程師加入我們的團隊,協助公司建立嶄新的資訊安全服務,並強化現有客戶的服務品質。您將直接參與資安業務的發展,從產品導入到服務營運,為客戶提供創新且全面的資安解決方案。 工作內容: 我們的工作核心是建立新的資安服務業務,以提供客戶更多元的選擇並強化現有客戶的服務。我們為此規劃了明確的短中長期目標: 一、短期目標 (產品導入與評估): 1.負責公司代理的資安產品的導入與實施,例如 EDR (端點偵測與回應)、外部評鑑系統等,確保其順利運作並符合客戶需求。 2.參與資安解決方案的評估與測試,為公司引進前瞻性的資安技術,奠定新服務的基礎。 二、中期目標 (SOC 運作與整合): 1.協助規劃與建置 SOC (資安營運中心) 作業程序,提升資安事件的監控、偵測與應變效率。 2.整合 SIEM (資安資訊與事件管理) 相關解決方案,協助客戶建立完善的資安作業中心,強化資安威脅的可視性與管理能力。 三、長期目標 (MSSP 服務發展): 1.參與 MSSP (託管式安全服務供應商) 服務的發展與提供,為客戶提供專業的資安偵測、弱點掃描與修復等服務。 2.持續優化資安服務內容與流程,提升客戶滿意度與服務品質,將公司打造為業界領先的資安服務提供商。
應徵
09/24
台北市大安區3年以上專科以上
o Design and implement LAN, WAN, VPN, SD-WAN, and cloud network architecture. o Maintain and troubleshoot network hardware (routers, switches, firewalls, access points). o Monitor network performance, usage, and reliability using network monitoring tools. o Manage network security configurations including firewalls, VLANs, ACLs, and IDS/IPS systems. o Implement and maintain network policies, procedures, and documentation. o Support hybrid cloud networking (e.g., AWS, Azure, or GCP) and ensure secure connectivity.
應徵
09/22
foodomo_專聯科技股份有限公司其它軟體及網路相關業
台北市信義區1年以上大學以上
工作職責: - 熟悉惡意程式防堵、系統/網頁弱點分析及網站憑證檢測 - 異常監控分析包含防火牆、入侵檢測告警及安全事件管理 - 與第三方服務提供商協作Code Review、弱點掃描、滲透測試、APP檢測等執行與回報 - 執行內部資安檢測系統弱點掃描、社交工程演練等並提出報告與改善建議 - 資安測試環境建置、維運、調校與系統資安架構優化調整 - 負責資安相關專案並導入與維持資安政策標準與合規性等ISMS程序運行 任職需求: - 具 2 年以上資安工程師經驗 - 具 1 年以上 AWS 雲端資安管理及實作經驗 - 具防火牆、入侵檢測、EDR、事件管理等資安防護、設置與維護能力 - 熟悉公司資安治理與政策標準與合規性等ISMS程序運行 加分條件: - 資工或資管相關科系尤佳 - 具CEH、ISO 27001或其他相關資安證照 - 具Azure、GCP等雲端平台使用經驗 - 具良好溝通及問題解決能力
應徵
09/24
幣託科技股份有限公司電腦軟體服務業
台北市松山區1年以上大學以上
工作內容: 1. ISO27001等國際標準推動與管理。 2. 負責資訊安全專責管理工作(定期召開管理審查會議)。 3. 協助第三方查核作業(文審/實地審查)及供應商稽核。 4. 資通安全管理法推動與管理並持續各項資安管理規劃。 5. 執行弱點掃描、源碼檢測及後續弱點補修追蹤作業。 6. 資安事件分析與安全監控規劃與應變。 7. 內外部稽核作業。 8. 依主管機關資通安全來文要求於內部進行規劃實施。 9. 主管交辦事項。 具備證照: ISO27001資訊安全管理系統主導稽核員 ISO27701個人資料隱私管理系統主導稽核員
應徵
09/24
敘曜管理諮詢有限公司工商顧問服務業
台北市松山區1年以上大學以上
1. 依據客戶資訊環境及面臨之風險,擬訂查核計劃與執行查核工作,包含工作底稿之編製、提出查核結論、改善追蹤等。 2. 檢視及評估客戶資訊作業中,控制點設計是否妥適及遵循情形之檢查。 3. 提供客戶資訊循環和內部控制流程改善建議方案。 4. 管理專案工作進度與品質,與客戶以及內外部同仁溝通。 5. 須配合出差 (平均一季一次)。
應徵
09/23
海科科技有限公司其它軟體及網路相關業
台北市中山區8年以上專科以上
【About the role】 Hytech is seeking a forward-thinking Manager of Software Security Architecture to lead the strategy, development, and execution of a world-class application security program. This highly technical leadership role will define the vision for embedding security throughout the software development lifecycle (SDLC), including modern AI and machine learning platforms. The ideal candidate will have deep expertise in secure software development, application security engineering, CI/CD automation, and integrating security into traditional, cloud-native, and AI-enabled environments. You will lead a global team of security engineers, build scalable developer-focused security solutions, and shape security strategies across engineering, infrastructure, DevOps, and data science teams. What this job involves: [Program Ownership & Strategy]: 1. Own and advance the enterprise application security program, including vision, technical strategy, and execution. 2. Define and implement scalable, modern AppSec practices for cloud-native and AI-enabled development. 3. Represent application security in enterprise architecture, risk, and compliance initiatives. 4. Define KPIs to measure security posture and program effectiveness. [Leadership & Collaboration]: 1. Lead, mentor, and grow a global team of application security engineers and specialists. 2. Promote a proactive “shift-left” culture by embedding security throughout the SDLC. 3. Partner with development, DevOps, AI/ML, and product teams to integrate secure practices into software and data science workflows. 4. Build strong cross-functional relationships to drive security-first thinking and align investments with business value. [Security Tooling & Technical Implementation]: 1. Drive adoption and optimization of security tools (SAST, DAST, SCA, IAST, secrets scanning, etc.) in CI/CD workflows. 2. Design and deploy developer-friendly tools for threat modeling, code scanning, secrets detection, and dependency analysis. 3. Implement internal secure-by-default frameworks and reference architectures. [AI/ML Security]: 1. Collaborate with AI/ML teams to implement secure design patterns for model development, training pipelines, and service deployment. 2. Develop and enforce security controls for AI applications, including data integrity, robustness, governance, and prompt injection prevention. 3. Evaluate and integrate emerging tools for securing ML pipelines, generative AI models, and AI APIs. [Security Enablement, Education & Documentation]: 1. Build scalable security enablement programs, including secure coding workshops, bootcamps, and self-service resources/platforms. 2. Develop and maintain internal security documentation, policies, and standards. [Research & Continuous Improvement]: 1. Stay current on application security threats, AI security research, and best practices in cloud and software engineering.
應徵