1.可獨立作業並執行資訊相關業務(資訊安全作業查核、資訊設備報修維護與規劃、異地備份執行與管理)
2.能執行資安相關稽核作業,整合與查核 IT infra 系統相關參數是否符合資安規範
3.蒐集國內外資安新聞、知識
4.黃區維護作業(列管系統/特權密碼管理)
5.資安內外部稽核規劃與執行
6.熟ISO 27001資訊安全管理系統尤佳
About TXOne
TXOne Networks provides cybersecurity solutions for ICS and OT environments using the OT zero trust methodology. We collaborate with top manufacturers and infrastructure operators to develop practical defense strategies that eliminate security vulnerabilities in industrial settings. TXOne ensures the availability of industrial systems by mitigating cybersecurity challenges that can disrupt operations. Our solutions empower customers to benefit from networked control systems while maintaining operational resilience, personnel safety, and asset security. TXOne Networks is honored to be named again as one of the 10 Coolest IoT Security Companies by CRN in Mar 2025.
Job Summary
在這個職位中,您將負責管理公司內部所有服務,涵蓋台灣及國外員工的電腦設備、雲端主機、網站,以及在導入公司系統前進行的安全評估,以確保公司所使用的產品是安全的。在服務上線前,您將執行弱點掃描與滲透測試等安全檢查,確保服務的穩定與安全。
在日常工作中,您需要與其他同仁合作,協助處理 ISO 27001 和 TISAX 等資訊安全認證,確保公司的服務符合相關規範。同時,您將負責監控各類資安產品的告警,具備對資安告警進行事件調查及排除誤判的能力,確保公司的安全。
您不必精通所有技能,主要需掌握日常工作中常接觸的內容。對於尚未熟悉的部分,您可以在職場中學習,或與團隊成員互補技能,專注於您擅長的領域,其餘部分將由整個團隊共同負責。
Key Responsibilities
• 資訊安全防護:保護公司的服務,包括員工電腦、雲端主機、網站及系統導入前的安全評估。
• 安全測試:在服務上線前進行弱點掃描、滲透測試等,確保服務的安全性。
• 資安事件應對:分析、評估並應對各類資訊安全事件和風險,設計對策、緩解措施及遏制方案。
• 資安教育訓練:針對公司內部進行資訊安全教育訓練,包括基本資安宣導及釣魚演練等。
• 跨部門合作:與IT團隊及其他部門合作,確保公司服務符合 ISO 27001、TISAX 等資安規範,並監控資安產品的告警。
• 資安產品監控:持續監控資安工具與平台的運作狀況,並針對資安告警進行深入調查,包括異常的帳號登入、防毒與 EDR 的告警等。
• 持續改進:主動學習最新資安技術與趨勢,提升公司整體資安防護能力,
• 漏洞管理:管理和處理漏洞通報,與外部資安社群合作,確保漏洞的即時修復與追蹤。