104工作快找APP

面試通知不漏接

立即安裝APP

「資安工程師 Security Engineer」的相似工作

foodomo_專聯科技股份有限公司
共500筆
10/15
台北市中山區1年以上大學以上
日商樂天集團(Rakuten Group)所提供的網路服務, 主要由網路安全防禦部門(CSDD)內的核心資安團隊來確保其資安品質, 其涵蓋性包括SDLC的各個開發階段與公司運作上的整體資訊安全。 身爲台灣樂天資安團隊的資安工程師, 其責任將為確保開發團隊所開發和維護專案的安全性, 並緊密與日本資安團隊一同工作和參與全球性的專案。主要職責將會是找出資安漏洞並回報給開發團隊進行修復. 其他工作項目包含但不限於提供開發設計上的資安諮詢、評估資安解決方案、提供程式開發人員與系統管理員之相關資安教育訓練。 【職務內容】 1. 與日本總部資安團隊一起工作, 共同確保樂天服務的資安品質 2. 針對樂天的服務進行滲透測試與弱點掃描 3. 對新開發項目或既有專案提供安全架構設計或程式碼審查 4. 主動吸收了解資安趨勢, 新聞, 和積極參與相關活動或研究 5. 協助評估和整合商用或開放原始碼資安解決方案 【基本條件】 1. 擁有一年以上的Web滲透測試/弱點掃描相關工作經驗 2. 熟悉OWASP Top 10與其他Web相關的漏洞原理 3. 具有對開發端提供資安諮詢服務的經驗 4. 熟悉弱點掃描相關工具, 例BurpSuite, AppScan, Nessus等 5. 英語聽說讀寫能力中等 【加分條件】 1. 擁有一年以上的Android或iOS APP滲透測試/弱點掃描相關工作經驗 2. 對至少一種網路程式開發語言(PHP, Java, Ruby等)具有程式碼安全審查(Secure Source Code Review)相關經驗 3. 熟悉網路程式和網路相關協定 4. 具有Web或Mobile程式, 甚至相關Web Framework的開發經驗 5. 精通運用弱點掃瞄或滲透測試工具相關經驗, 例如自動化整合或自行開發腳本, 擴充套件等 6. 熟悉使用AWS/Azure/GCP等其中一種Cloud雲端環境 7. 曾經與全球其他國家或時區一同工作的團隊經驗 8. 擁有資安相關證照, 例如CEH, CISSP, OSCP, GWAPT等 9. 懂日文加分, 但非必須 10. 對資安具有熱忱與責任感 【備註】 1. 如一周內曾投遞過本公司職務者切勿再次投遞
應徵
10/15
台北市信義區經歷不拘學歷不拘
【職務說明】 1. 此職務徵求有實際執行ISO27001(資訊安全管理系統)經驗者。 註:具備ISO27001:2022 LA證照者。 【職務內容】 1協助導入 ISO 27001:2022 資訊安全管理系統 (ISMS) 將公司內部資安規範與程序書,轉化為可執行的作業流程、表單與稽核證據。 與 IT、開發、法遵等部門協作,推動資安政策落地,並進行合規性檢視。 協助應對內、外部稽核,並追蹤改善事項。 2執行資安維運 (Security Operations) 執行或協調定期的弱點掃描與滲透測試,並追蹤漏洞修補進度。 分析資安系統日誌 (Log),進行異常事件的初步調查與通報。 參與規劃與執行資安教育訓練。 【條件與技能 (Requirements & Skills)】 必要條件: 1具備實際參與或協助導入 ISO 27001 管理制度的經驗,而不僅是持有證照。 2熟悉網路與系統管理 (如 Windows Server, 防火牆),並具備基礎故障排除能力。 3具備日誌 (Log) 分析或 SIEM 工具使用經驗,能從中識別異常行為。 加分條件: 1持有 ISO 27001 、27701、或其他相關資安證照者。 2具備任一種腳本語言能力 (如 Powershell, Python),能協助自動化維運或安全任務。 3有在金融科技 (FinTech) 或 VASP 相關產業工作的經驗。 4熟悉雲端平台(如 GCP/Azure)的基礎安全設定與管理。 5了解並使用過 AI 工具(如 ChatGPT)以提升工作效率。
應徵
09/30
台北市松山區2年以上專科以上
1. 招聘形式 經驗要求:2 年 ~ 12 年 上班時間:週一至週五 09:00 ~ 18:00 2. 工作內容 安裝/維運/政策管理防火牆、防毒牆、VPN 等資安設備 客戶/合作夥伴現場維護與故障排除 撰寫現場作業結果報告及相關文件 與客戶/合作夥伴負責人進行現場技術協商與溝通 3. 加分條件 具 Fortinet、Palo Alto 建置經驗者 能以英文或韓文進行溝通者 4. 薪資與福利 月薪:NTD 40,000 ~ 100,000 每月餐費補助:NTD 4,000 每月通訊費補助:NTD 1,000 節慶獎金:薪資的 50%(春節、秋節各一次) 另有加班費、週末津貼、出差補助、交通費等額外支付 台灣分公司辦公室:Google Map「AirQuay Taiwan」(南京三民捷運站 2 號出口前) 總公司:AirQuay https://www.airquay.com/main/main.php 5. 應徵方式 請將履歷寄至:teliang@airquay.com
應徵
10/09
三竹資訊股份有限公司其它軟體及網路相關業
台北市中山區經歷不拘大學以上
我們正在尋找一位專注於 新興攻擊手法、漏洞技術、網路流量分析與零信任架構探索 的資安人才。此職位將透過實驗環境搭建、攻防測試與技術驗證,累積研究數據並撰寫報告,推動資安技術持續深化。 ⸻ 主要職責 • 建立數位靶場並復現最新攻擊手法與漏洞技術。 • 探索並驗證零信任架構(身分驗證、最小權限、網路分段)的應用情境。 • 建置實驗環境,模擬並觀測各類新型態攻擊行為。 • 使用虛擬化、容器化、雲端與分析工具,進行流量與日誌分析、威脅建模。 • 撰寫研究報告,歸納數據與技術觀察。 • 持續追蹤最新資安趨勢與國際框架(如 MITRE ATT&CK),並應用於研究方向。 ⸻ 基本條件 • 資訊安全、計算機科學或相關領域學士以上學位,或具同等專案/研究經驗。 • 3 年以上資安研究、紅隊、滲透測試或相關經驗。 • 熟悉虛擬化(如 VMware、KVM)與容器化環境。 • 深厚的網路協定與架構知識,能進行流量觀測與分析。 • 熟悉常見加密演算法(AES、RSA、ECC)並具基本安全概念。 • 熟悉常用的網路流量與防禦工具(Wireshark、Zeek、Suricata)。 • 具備良好的研究思維、技術文件撰寫能力與團隊合作精神。 ⸻ 程式語言與技術棧 核心必備(至少精通其中一項) • Python:攻防腳本、研究工具、自動化分析。 • C/C++:漏洞復現、系統層研究、驅動/Hook。 • Go 或 Rust:高效網路代理、監測程式或實驗工具。 • Bash/Zsh:Linux 環境自動化與測試腳本。 • SQL:數據查詢與威脅關聯分析。 加分項(熟悉二至三項更佳) • Java/Kotlin 或 C#(跨平台工具或研究框架)。 • JavaScript/TypeScript(研究介面或流量分析工具延伸)。 • 偵測規則 DSL(Sigma、KQL、Splunk SPL)。 • IaC / 自動化工具:Terraform、Ansible、Helm。 • eBPF 或 Linux 內核可觀測性技術。 • Windows Internals(ETW、Sysmon、MiniFilter)。 • 逆向工程與 Exploit 技術(Ghidra、IDA、Frida)。 • 雲端環境研究:AWS、Azure、GCP 安全機制。 • AI/ML 在異常偵測與威脅建模的應用經驗。 ⸻ 我們特別欣賞的特質 • 曾參與資安競賽(CTF)、紅隊演練或研究社群。 • 擁有資安專業證照(OSCP、CISSP、GIAC、CEH)。 • 有漏洞研究、滲透測試、惡意樣本分析或流量分析經驗。 • 喜歡動手開發或改造資安研究工具。 • 對新技術保持好奇,樂於探索後量子密碼學、零信任模型或其他前沿議題。 ⸻ 薪資範圍: 提供具競爭力的薪資,具體數額依經驗與能力而定。
應徵
10/06
台北市大安區經歷不拘大學
1、客戶端日誌收容規劃、收容部署工作。 2、客戶端日誌收容主機管理與維護。 3、Cloud-Native SOC 規劃與維運。 4、On-Prem SOC 系統建置與維護。 隨著資訊科技的發展,系統工程師是企業資訊化建設中不可或缺的重要角色,這個職位在未來將會持續有良好的發展前景,您將負責規劃、建置、維護不同企業資訊環境的資安監控系統架構及相關軟硬體整合。 我們歡迎您加入我們的團隊!
應徵
10/13
德知士資訊有限公司電腦軟體服務業
新北市板橋區3年以上學歷不拘
德商資安公司誠徵【資安產品工程師】(Remote Work) Are you a talented and passionate engineer looking to make a real impact in the cybersecurity world? A leading German cybersecurity firm is seeking a skilled 資安產品工程師 to join our dynamic team. This is a fully remote position, offering you the flexibility to work from anywhere in Taiwan. About Us: We are a cutting-edge cybersecurity company dedicated to providing innovative solutions to protect our clients from evolving cyber threats. We value creativity, collaboration, and a passion for excellence. Responsibilities: Develop and maintain our next-generation security products. Collaborate with cross-functional teams to design, implement, and test new features. Write clean, efficient, and well-documented code. Participate in code reviews and contribute to improving our development processes. Troubleshoot and resolve technical issues. Communicate effectively with international teams. Must Haves: experience with JavaScript / React Experience with REST / JSON APIs Basic SQL knowledge Proficient with Git version control Nice to Haves: Knowledge of encryption basics Experience with React Native / Mobile development Experience with Cypress or other e2e testing frameworks Why Join Us? Remote Work: Enjoy the freedom and flexibility of working from home or from the beach. International Team: Collaborate with talented colleagues from around the world. Cutting-Edge Technology: Work on innovative and challenging projects. Career Growth: Opportunities for professional development and advancement. Competitive Salary and Benefits: We offer a competitive compensation package. Are you ready to join our team and help us make the world a safer place? To Apply: Please submit your resume and cover letter through 104. We look forward to hearing from you! ----------------------- 德商資安公司誠徵【資安產品工程師】(遠端工作) 您是一位才華洋溢、對資安充滿熱忱的工程師嗎?德國領先的資安公司正在尋找一位技術精湛的資安產品工程師加入我們充滿活力的團隊。這是一個完全遠端的工作職位,讓您可以在台灣任何地方靈活工作,不論是在家或者是在海邊。 關於我們: 我們是一家尖端的資安公司,致力於提供創新的解決方案,以保護我們的客戶免受不斷演變的網路威脅。我們重視創造力、協作和追求卓越的熱情。 職責: 開發和維護我們的下一代安全產品。 與跨職能團隊合作,設計、實施和測試新功能。 編寫清晰、高效且有良好文檔記錄的程式碼。 參與程式碼審查,並為改進我們的開發流程做出貢獻。 排除故障並解決技術問題。 與國際團隊有效溝通。 必備條件: 2 年以上 JavaScript / React 經驗 熟悉 REST / JSON API 具備基礎 SQL 知識 精通 Git 版本控制 加分條件: 了解加密基礎知識 具有 GCP (Google Cloud Platform) 或類似雲端平台經驗 具有 React Native / Mobile 開發經驗 具有 Cypress 或其他 e2e 測試框架經驗 為什麼加入我們? 遠端工作: 享受在家工作的自由和靈活性。 國際團隊: 與來自世界各地的優秀同事合作。 尖端技術: 參與創新且具有挑戰性的專案。 職涯發展: 提供專業發展和晉升的機會。 具競爭力的薪資和福利: 我們提供具有競爭力的薪酬方案。 您準備好加入我們的團隊,幫助我們讓世界更安全了嗎? 應徵方式: 請透過 104 提交您的履歷和求職信。我們期待收到您的來信!
應徵
10/09
遊戲橘子數位科技股份有限公司其它軟體及網路相關業
台北市內湖區3年以上大學
1.負責資安事件處理或鑑識服務(Incident Response, Digital Forensics) 2.負責網路封包及資安設備Log分析 3.負責大規模惡意程式快篩作業 4.深入研究新型態資安攻擊趨勢與分析流程 5.如有緊急任務時需配合假日或夜間出勤
應徵
10/12
艾盾資科股份有限公司工商顧問服務業
台北市信義區3年以上大學以上
我們正在尋找一位資安分析師,負責 EDR 事件調查與分析,評估攻擊來源與影響範圍,並協助提升企業防禦能力。 如果你對威脅分析充滿熱情,擁有駭客思維,且具備技術探究精神,歡迎加入我們的團隊! 必要條件 ✅ EDR/XDR/SIEM 經驗:至少 2 年 ✅ 熟悉國際主流 EDR:CrowdStrike、Microsoft Defender for Endpoint、Palo Alto Cortex、SentinelOne ✅ 事件分析能力:能獨立調查 EDR 事件,判斷攻擊來源與影響範圍 ✅ 攻擊與防禦知識:理解惡意軟體、攻擊技術及對應的檢測方法 ✅ 資安與網路分析:具備基本資安知識,能分析日誌與網路封包,並具備邏輯推理能力 ✅ 解決問題能力:能獨立分析問題並在快節奏環境下快速應對 ✅ 溝通與協作能力:能清楚表達分析結果,與不同層級人員合作 ✅ 技術熱忱:對新技術保持好奇心與學習動力 加分條件(優先考慮) ⭐ 熟悉 Threat Hunting ⭐ 熟悉 Windows / Linux 端點行為分析 ⭐ 具備 Python 經驗 ⭐ 持有資安相關證照
應徵
07/17
竣盟科技股份有限公司電腦軟體服務業
台北市中山區1年以上大學
1.資安日誌/流量分析、通報與追蹤處理 2.地端與雲端SOC關聯事件分析與設定 3.資安分析報告撰寫或報告 4.資安警訊通報處理 5.防毒更新狀態追蹤、病毒事件處理 6.SOC通報事件追蹤 7.客戶端日誌收容規劃、收容部署工作 8.客戶端日誌收容主機管理與維護 9.資訊安全事件,分析與處理、追蹤漏洞缺失改善作業 10.資安系統維運,包括SIEM,防毒系統,DLP部署
應徵
10/14
台北市北投區2年以上大學
【主要工作內容】 1.資訊安全相關專案執行 2.維運及管理個人資料防護系統 3.維運及管理帳號權限管理系統 4.維運及管理資料庫稽核系統 5.執行弱點掃描作業 6.資訊安全事件分析與後續追蹤 7.定期辦理資訊安全事件演練,如分散式阻斷服務攻防演練、模擬駭客攻擊演練、防範個資洩漏演練。 8.辦理資訊安全通報作業 【Job description】 1.Executing information security projects 2.Maintaining and managing personal data protection system, DLP 3.Maintaining and managing user access permissions 4.Maintaining and managing database audit system 5.Performing the vulnerability scan 6.Information security incident analysis and follow-up 7.Regularly conducting the information security incident drill such as decentralized denial of service, DDOS, attack and defense   drill, simulated hacker attack drills and drills on preventing personal information leakage 8.Handling information security notification
應徵
10/09
幣託科技股份有限公司電腦軟體服務業
台北市松山區1年以上大學以上
工作內容: 1. ISO27001等國際標準推動與管理。 2. 負責資訊安全專責管理工作(定期召開管理審查會議)。 3. 協助第三方查核作業(文審/實地審查)及供應商稽核。 4. 資通安全管理法推動與管理並持續各項資安管理規劃。 5. 執行弱點掃描、源碼檢測及後續弱點補修追蹤作業。 6. 資安事件分析與安全監控規劃與應變。 7. 內外部稽核作業。 8. 依主管機關資通安全來文要求於內部進行規劃實施。 9. 主管交辦事項。 具備證照: ISO27001資訊安全管理系統主導稽核員 ISO27701個人資料隱私管理系統主導稽核員
應徵
10/13
台北市南港區1年以上大學
1.新興科技(雲端/AI)資安控管機制評估與執行。 2.資訊安全威脅情資風險評估、事件分析。 3.子公司、跨部門資安業務協作與溝通。
應徵
10/14
台北市信義區1年以上專科
CloudMile 是一支年輕的創業團隊,也是亞洲領先的企業級人工智能,雲和安全技術解決方案提供商,為 Google 第一個獲得北亞基礎設施和機器學習專業知識的首要合作夥伴,歡迎渴望國際級舞台的你加入我們的行列! 因此本職缺有"輪班 on call"需求 (另有津貼)。適合對於雲端有基礎概念,有意願在未來往雲端領域發展的人選投遞本職缺。 【工作內容】 ◎ 回覆客戶所提出的雲端產品相關資安問題 ◎ 參加相關培訓及研討會,並針對各項問題與尋求進階解決方案 ◎ 建立資訊安全知識庫 (Knowledge Base) ◎ 維運客戶端的雲端基礎設施資安配置 ◎ 資安相關監控、告警的部署與管理 ◎ 監視、記錄資安事件追蹤與分析 ◎ 部門團隊的交辦事項 【具備條件】 ◎ 熟悉基本的網絡架構 (DNS、OSI Layers 與 Load Balancing) ◎ 具備資安中心 (SOC) 相關工作經驗 ◎ 具備 Splunk 或想同 SIEM 工具使用經驗 ◎ 具備 GCP、AWS 或 Azure 任一雲端平台使用經驗 ◎ 具備 Monitoring 與 Logging System 使用經驗 ◎ 良好的表達及溝通能力 ◎ 學習能力強並能與團隊緊密合作 ◎ TOEIC 650 分以上或同等程度,具英文聽說讀寫能力 【加分條件】 ◎ 了解雲端安全的基本概念 ◎ 了解容器化服務的基本資安概念 ◎ 有技術支援和客戶服務的經驗 ◎ 熟悉至少一項程式語言並具備良好程式撰寫技巧
應徵
10/03
四零四科技股份有限公司電腦系統整合服務業
新北市新莊區3年以上大學
【Purpose of this Position】 負責產品漏洞管理、資安通報,並協調各部門進行修補與回報,定期推動安全強化措施。協調單位成員橫跨產品單位、研發單位、資安專家、法務與客戶支援,多方協作確保產品生命周期的資安管理。您將處理產品資安漏洞的識別、分析並協調修補策略,參與產品生命週期中的資安設計與測試規範,確保我們的產品符合國際資安標準,並有效應對潛在的資安威脅。 【Major Areas of Responsibility】 • 產品資安風險評估、威脅建模、漏洞評估 • 優化與執行產品資安相關之通報、回應、演練、應變程序,並與外部研究人員溝通 • 漏洞研究、概念驗證(POC)與影響評估,提供改善建議 • 提供資訊更新、分享熱門資安議題,與國內外CERT單位及社群保持聯繫 • 優化Moxa產品SSDLC及漏洞處理流程與團隊合作完成產品安全開發並符合國際認證要求 • 執行Moxa產品資安相關功能規格、設計與實作審查 • 回應客戶對於Moxa產品資安相關問題 • 開發資安相關之必要工具 • 研究開發安全技術與功能 • 內部培訓,為產品單位、研發團隊、技術服務單位提供資安相關培訓,提升整體安全意識
應徵
10/15
台北市松山區2年以上大學以上
1. 執行資安代管服務 (MDR) 2. 分析資安事件並進行通報與案件追蹤、報告撰寫 3. 參與第一線資安事件調查 4. 端點產品(ThreatSonar)相關技術支援(障礙排除、建置部署等) # 希望您具有或正在學習以下知識/技能 1. 資安事件分析 2. APT攻擊運作方式 3. 端點資安產品維運經驗 # 具英語溝通能力者佳 # 希望對資安有熱忱,樂於學習以及分享的夥伴加入
應徵
10/13
奧登資訊股份有限公司電腦軟體服務業
新北市板橋區1年以上專科
1. 協助企業客戶導入資訊安全解決方案,包含需求分析、規劃設計、系統設定與測試驗證。 2.與內部團隊協作推動專案,確保進度、品質與客戶滿意度。 3.提供客戶教育訓練與操作指導,提升使用效能與安全意識。 4.回應並追蹤客戶技術問題,進行事件分析與疑難排解。 5.撰寫操作文件、技術報告與標準流程文件,協助知識庫建立。 6.持續學習並研究最新資安威脅與防護技術,精進專業能力。
應徵
10/15
台北市松山區1年以上大學以上
TeamT5 是亞太威脅情資的先驅,持續追蹤 APT 超過 10 年,在各大研討會(HITCON, BlackHat, HITB, CodeBlue)皆有亮眼的成果。 團隊將大量的知識與經驗轉化為端點產品(ThreatSonar)與威脅情資平台(ThreatVision),不斷去提升防禦能力以及視野,協助客戶對抗網路攻擊並解決資訊安全的問題。 歡迎應屆與研替,將提供專業知識的教育訓練,有興趣的伙伴一同加入我們的團隊吧! 【工作內容】 1. 分析惡意程式、攻擊事件 2. 追蹤 APT 攻擊族群 【需求技能】 1. 基礎資訊安全,包含: 密碼學、網路安全、程式安全 2. 逆向工程能力,擅長IDA/Ghidra/x64dbg或其他逆向工具 3. 程式能力,熟悉C/C++,並擅長python或其他腳本語言 【加分技能】 1. 惡意程式分析經驗 2. 事件調查經驗 3. 熟悉 Windows 作業系統運作 4. Yara, Snort 撰寫經驗 5. 資安活動經驗 (CTF, AIS3, T5camp, 資安公司實習, 社群讀書會)
應徵
10/14
達暉資訊有限公司電腦系統整合服務業
台北市大安區2年以上高中以上
【提升價值 × 創造可能 × 一起成長】 歡迎來到這裡,看到這段話的你,我們相信你不是在隨便找工作,而是在找一個「值得待下去的地方」 或許這裡就是你下一段旅程的開始! 我們是達暉,一群熱愛技術也在意生活的夥伴 這裡沒有所謂「完美履歷」的標準答案 有的是一個個願意嘗試、學習、合作的工程師,一起把事情做得更好 我們喜歡技術,也喜歡分享 過去辦過線上分享、讀書會、生活體驗課程,還會一起登山、玩桌遊、吃飯聊未來 你的成長不是被要求,而是被支持與期待 我們不只寫程式,也關心彼此的生活 歡迎你加入,讓我們一起邁向專業與樂趣兼具的未來 °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° ▍必要條件: ※ 科系要求︰資訊工程相關、資訊管理相關畢業 ▍加分條件: ※ 具備 Web 或 APP 2 年以上程式開發經驗 ※ 資安相關證照 ※ 熟悉 SDLC / DevOps ※ 善溝通協調與團隊合作 ▍工作內容 ※ 原始碼弱點掃描工具(fortify)建置、維護及技術支援。 ※ 原始碼弱點顧問諮詢服務 ※ SSDLC/DevSecOps 導入/教育訓練 ※ 服務報告與資安相關文件撰寫 ▍人格特質: ※ 樂於學習分享 ※ 良好溝通能力 ※ 追求程式品質 ▍您能獲得: ※ 透過知名專案歷練,讓未來更好找工作。 ※ 未來職涯規劃諮詢,了解定位擬訂計畫。 ※ 線上技術訓練課程,隨時隨地都可學習。 ※ 多元化生活體驗課,一同創造美好回憶。
應徵
10/14
和泰汽車股份有限公司其他汽機車相關業
台北市中山區2年以上大學
主要負責以下內容,並需與IT團隊密切溝通及合作,共同強化資安防護 1. 事件調查:soc及資安防護產品之告警分析、處理,且需提出改善建議並追蹤結果 2. 弱點管理:弱點掃描結果及威脅情資分析、處理,且需提出改善建議並追蹤結果 3. 解決方案推動:資安風險識別、架構優化、並規劃/推動資安防護工具及自動化處理 *錄取後需至TOYOTA經銷商據點見學三週
應徵
09/05
集時安全股份有限公司電腦系統整合服務業
台北市信義區經歷不拘大學以上
1. 專注於即時分析駭客活動,進行資安事件威脅獵捕,阻斷駭客攻擊活動 2. 透過分析駭客攻擊活動中所執行紀錄,精準判斷出環境中駭客所用惡意程式及入侵來源 3. 撰寫資安事件分析報告及例行性分析報告
應徵