104工作快找APP

面試通知不漏接

立即安裝APP

「資安管理師」的相似工作

康是美_統一生活事業股份有限公司
共501筆
精選
五域網絡科技有限公司網際網路相關業
台北市松山區1年以上大學以上
What you'll do / #工作內容: 1. 執行風險評估及預警 2. 檢查欺詐及違規事項 3. 日常遊戲監控 4. 定期製作呈報各類風險分析報告,持續改進風險控管機制 What we need / #希望您是這樣的人 1. 有良好邏輯理解及具備資料分析處理能力 2. 對學習和理解遊戲規則有濃厚的興趣 3. 可長時間專注於分析數據 4. 英文基本溝通能力 其他條件 1. 具備良好的MS Excel的使用經驗
應徵
10/28
中華電視股份有限公司廣播電視節目供應業
台北市大安區經歷不拘大學
1、符合政府法令需求,修改或訂定公司內部相關辦法、作業準則(如內控、資通安全維護計畫等)。 2、依政府法令及內部相關辦法,規劃資安管理相關作業時程、執行、進度管控、資料檢核分析與文件管理(如管審會議、盤點、稽核、風險評估、業務持續演練、系統弱掃、滲透、健診...等) 3、負責與相關主管機關所要求之定時與不定時資訊回報、公文往返(如VANS資料回傳、資通訊災難通報、資通訊執行狀況回覆等) 4、公司內各單位資通訊安全相關作業之協調 5、推動與落實ISMS管理制度及資通安全管理法,ISO27001驗證作業之規劃與督導 6、協助資訊設備資產管理與維護,請採驗作業之內容檢視及文件管理。 7、資訊安全認知宣導、社交工程演練及教育訓練規劃與推動。
應徵
10/27
台北市文山區10年以上大學
1.ISO27017 & ISO 27018 /BS 10012/ISO 27701資訊安全管理相關系統稽核. 2.培訓成為授課講師. 3.培訓成為驗證審核主管.
應徵
10/27
新北市汐止區經歷不拘專科
1.持續追蹤國內外資訊安全標準的最新發展與變更。 2.根據產品特性與法規標準要求,設計並規劃測試案例。 3.執行資安測試並產出符合標準的測試報告。 4.協助團隊完成合規認證(如 CE、FCC)所需的文件彙整與技術問題排除
應徵
10/31
台北市松山區2年以上大學
☆資安政策與規範落實 依據「上市櫃公司資安指引」與相關法規,落實執行公司的資安政策,檢視並優化現行公司之資訊安全管理辦法。 ★年度資安計畫推動 制定全年資安工作計畫,包含弱點檢測、滲透測試、演練與改善追蹤,確保制度與日常運作緊密結合。 ☆風險控管與監測 定期盤點資訊資產、風險評估、特權帳號造冊管理。 ★事件應變與追蹤 建立應變機制與通報流程,對發生的事件進行記錄、分析並提出改善方案。 ☆持續營運計畫與災難還原 規劃並維護 持續營運計畫(BCP),確保重大事件發生時關鍵營運不中斷,並涵蓋 災難還原計畫(DRP) 的演練與改善。 ★資訊安全教育訓練 規劃全員的資安訓練與社交工程演練。 ☆跨部門協作 與其他部門溝通、合作推行資安政策。
應徵
10/27
台北市中正區1年以上專科
1、 制定資訊安全策略:負責制定組織的整體資訊安全策略和目標,以確保組織的資訊資源得到保護並達到合規要求。 2、風險評估和管理:進行資訊安全風險評估,確定潛在的風險和弱點,並提出相應的風險管理策略和措施。 3、資訊安全政策和程序:制定和更新組織的資訊安全政策、程序和標準,並確保員工遵守和執行這些政策。 4、資訊安全教育訓練和宣傳:開展資訊安全教育訓練,提高員工對資訊安全的意識,並宣傳組織的資訊安全政策和措施。 5、安全事件監測和回應:監測和分析組織的資訊系統,及時檢測和回應安全事件,並進行調查和修復工作。 6、合規和法規要求:確保組織符合相關的資訊安全法規和合規要求,並協助進行相應的審計和檢查。(同時維護 ISO27001, ISO27701 國際認證持續有效) 7、外部合作和供應商管理:與外部安全合作夥伴和供應商合作,確保第三方服務和系統的安全性。 8、安全風險管理:建立和維護安全事件管理和應急計劃,並參與風險評估和營運持續性計劃。 9、其他主管交辦事項。
應徵
10/30
三竹資訊股份有限公司其它軟體及網路相關業
台北市中山區經歷不拘大學以上
我們正在尋找一位專注於 新興攻擊手法、漏洞技術、網路流量分析與零信任架構探索 的資安人才。此職位將透過實驗環境搭建、攻防測試與技術驗證,累積研究數據並撰寫報告,推動資安技術持續深化。 ⸻ 主要職責 • 建立數位靶場並復現最新攻擊手法與漏洞技術。 • 探索並驗證零信任架構(身分驗證、最小權限、網路分段)的應用情境。 • 建置實驗環境,模擬並觀測各類新型態攻擊行為。 • 使用虛擬化、容器化、雲端與分析工具,進行流量與日誌分析、威脅建模。 • 撰寫研究報告,歸納數據與技術觀察。 • 持續追蹤最新資安趨勢與國際框架(如 MITRE ATT&CK),並應用於研究方向。 ⸻ 基本條件 • 資訊安全、計算機科學或相關領域學士以上學位,或具同等專案/研究經驗。 • 3 年以上資安研究、紅隊、滲透測試或相關經驗。 • 熟悉虛擬化(如 VMware、KVM)與容器化環境。 • 深厚的網路協定與架構知識,能進行流量觀測與分析。 • 熟悉常見加密演算法(AES、RSA、ECC)並具基本安全概念。 • 熟悉常用的網路流量與防禦工具(Wireshark、Zeek、Suricata)。 • 具備良好的研究思維、技術文件撰寫能力與團隊合作精神。 ⸻ 程式語言與技術棧 核心必備(至少精通其中一項) • Python:攻防腳本、研究工具、自動化分析。 • C/C++:漏洞復現、系統層研究、驅動/Hook。 • Go 或 Rust:高效網路代理、監測程式或實驗工具。 • Bash/Zsh:Linux 環境自動化與測試腳本。 • SQL:數據查詢與威脅關聯分析。 加分項(熟悉二至三項更佳) • Java/Kotlin 或 C#(跨平台工具或研究框架)。 • JavaScript/TypeScript(研究介面或流量分析工具延伸)。 • 偵測規則 DSL(Sigma、KQL、Splunk SPL)。 • IaC / 自動化工具:Terraform、Ansible、Helm。 • eBPF 或 Linux 內核可觀測性技術。 • Windows Internals(ETW、Sysmon、MiniFilter)。 • 逆向工程與 Exploit 技術(Ghidra、IDA、Frida)。 • 雲端環境研究:AWS、Azure、GCP 安全機制。 • AI/ML 在異常偵測與威脅建模的應用經驗。 ⸻ 我們特別欣賞的特質 • 曾參與資安競賽(CTF)、紅隊演練或研究社群。 • 擁有資安專業證照(OSCP、CISSP、GIAC、CEH)。 • 有漏洞研究、滲透測試、惡意樣本分析或流量分析經驗。 • 喜歡動手開發或改造資安研究工具。 • 對新技術保持好奇,樂於探索後量子密碼學、零信任模型或其他前沿議題。 ⸻ 薪資範圍: 提供具競爭力的薪資,具體數額依經驗與能力而定。
應徵
10/30
foodomo_專聯科技股份有限公司其它軟體及網路相關業
台北市信義區1年以上大學以上
工作職責: - 熟悉惡意程式防堵、系統/網頁弱點分析及網站憑證檢測 - 異常監控分析包含防火牆、入侵檢測告警及安全事件管理 - 與第三方服務提供商協作Code Review、弱點掃描、滲透測試、APP檢測等執行與回報 - 執行內部資安檢測系統弱點掃描、社交工程演練等並提出報告與改善建議 - 資安測試環境建置、維運、調校與系統資安架構優化調整 - 負責資安相關專案並導入與維持資安政策標準與合規性等ISMS程序運行 任職需求: - 具 2 年以上資安工程師經驗 - 具 1 年以上 AWS 雲端資安管理及實作經驗 - 具防火牆、入侵檢測、EDR、事件管理等資安防護、設置與維護能力 - 熟悉公司資安治理與政策標準與合規性等ISMS程序運行 加分條件: - 資工或資管相關科系尤佳 - 具CEH、ISO 27001或其他相關資安證照 - 具Azure、GCP等雲端平台使用經驗 - 具良好溝通及問題解決能力
應徵
10/28
台北市大安區經歷不拘大學
1、客戶端日誌收容規劃、收容部署工作。 2、客戶端日誌收容主機管理與維護。 3、Cloud-Native SOC 規劃與維運。 4、On-Prem SOC 系統建置與維護。 隨著資訊科技的發展,系統工程師是企業資訊化建設中不可或缺的重要角色,這個職位在未來將會持續有良好的發展前景,您將負責規劃、建置、維護不同企業資訊環境的資安監控系統架構及相關軟硬體整合。 我們歡迎您加入我們的團隊!
應徵
10/27
敘曜管理諮詢有限公司工商顧問服務業
台北市松山區1年以上大學以上
1. 依據客戶資訊環境及面臨之風險,擬訂查核計劃與執行查核工作,包含工作底稿之編製、提出查核結論、改善追蹤等。 2. 檢視及評估客戶資訊作業中,控制點設計是否妥適及遵循情形之檢查。 3. 提供客戶資訊循環和內部控制流程改善建議方案。 4. 管理專案工作進度與品質,與客戶以及內外部同仁溝通。 5. 須配合出差 (平均一季一次)。
應徵
10/21
愛金卡股份有限公司其他金融及輔助業
台北市內湖區2年以上專科
1. 法令遵循、內稽內控制度維持 。 2. 資安檢測規劃與執行 。 3. 各項金檢、內外部稽核查核作業及各項自行查核作業 。 4. 資安政策與相關管理規範擬定 。 5. 資安認知推廣、教育訓練 。 6. 資安事件通報窗口及處理 。 7. 主管交辦事項 。
應徵
10/28
台北市中山區經歷不拘大學
1.執行弱點掃描、原始碼檢測、黑箱測試及滲透測試。 2.弱點分析與提供修補諮詢 3.和資訊團隊溝通與協作,共同確保資訊系統服務安全性。 4.協助執行資安教育訓練、SOC L1輪值及相關資安評估業務 5.辦理內部行政作業 6.其他交辦事項 104僅供職缺參考,若您對此職缺有興趣,請至本行「玉山菁英甄選網站」投遞履歷,如書審通過,後續將邀請您參加面談。謝謝! 【網址:https://esnhr.pse.is/394b2n】
應徵
10/27
鼎新數智股份有限公司電腦軟體服務業
新北市新店區2年以上大學
我們正在尋找一位具備實務經驗的資安專業人才,加入資訊部門,強化公司整體資訊安全。 <工作內容> 1. 協助規劃與導入資訊安全相關技術與解決方案 2. 執行資訊安全設備與系統的日常維護與監控(如防火牆、入侵偵測系統、SIEM 等) 3. 協助進行資安事件調查與回應、漏洞評估與風險分析 4. 參與資安政策與標準作業流程(SOP)之建置與更新 5. 追蹤資安新趨勢與威脅情資,提出防護建議 6. 配合資安稽核與法規遵循需求,協助提供必要文件與報告 <職涯發展> 1. 本職務將參與公司內外核心資訊安全策略的推動,涵蓋技術建置、日常防護與資安治理層面,能累積跨部門溝通與實戰經驗 2. 您將接觸並操作多種資安工具與解決方案(如防火牆、SIEM、EDR 等),實地參與攻防演練與事件應變流程 3. 公司具完整制度與資源支持資安工作,鼓勵員工參與資安研討會與證照考取(可申請補助) 4. 歡迎對資安領域有熱情、主動積極且喜歡解決問題的您加入我們,一同打造安全、穩健的數位環境 5. 提供穩定工作環境、良好團隊氛圍及發展機會,對於有志於資安長期發展者是絕佳舞台
應徵
10/28
亞旭電腦股份有限公司通訊機械器材相關業
新北市中和區經歷不拘大學
1. 協助公司資安 KPI 項目的檢核與改善,提升整體安全性。 2. 執行源碼掃描、弱點檢測、滲透測試,並追蹤改善狀況。 3. 協助資安事件的通報、處理與修復。 4. 參與資安稽核(內部/外部),並配合 ISO 與內控作業。 5. 支援資安設備的日常維運,學習防禦架構實務。 6. 規劃與執行資安教育訓練,提升全員資安意識。 7. 參與資安相關專案,實際累積實戰經驗。
應徵
10/24
台北市南港區1年以上大學
1.新興科技(雲端/AI)資安控管機制評估與執行。 2.資訊安全威脅情資風險評估、事件分析。 3.子公司、跨部門資安業務協作與溝通。
應徵
10/29
安碁資訊股份有限公司網際網路相關業
台北市南港區3年以上大學
1. 協助內部資安治理工作執行與追蹤、執行資訊安全相關事務。 2. 伺服器建置與管理(Windows、Linux、Vmware、Synology、防毒)等。 3. Microsoft 365(Exchange Online、SharePoint、Teams、OneDrive)建置管理與維護。 4. 撰寫工作相關文件報告、制定與撰寫相關管理辦法。 5. 具網路設備(Cisco、Fortigate、HPE Aurba、Ruckus)安裝建置與管理相關經驗佳。 6. 具 Azure 雲端平台規劃建置、管理與維護經驗佳。 7. 使用者電腦安裝、問題協助與處理。 8. 主管交辦事項。
應徵
10/30
遊戲橘子數位科技股份有限公司其它軟體及網路相關業
台北市內湖區3年以上大學
1.負責資安事件處理或鑑識服務(Incident Response, Digital Forensics) 2.負責網路封包及資安設備Log分析 3.負責大規模惡意程式快篩作業 4.深入研究新型態資安攻擊趨勢與分析流程 5.如有緊急任務時需配合假日或夜間出勤
應徵
10/27
台北市中正區1年以上專科以上
1. 協助客戶處理資訊安全問題 2. 資安事件分析及報告 3. 提供客戶諮詢與解決方案
應徵
10/28
桃園市龜山區3年以上大學
1.資安認證申請。 2.審核資安認證報告及滲透測試及漏洞風險評估。 3.安全軟體開發流程協作(如擬定資安需求、軟體架構檢視、弱點掃描/原碼掃描諮詢等) 。 4.熟悉各種資安檢測工具且具相關證證為佳。 5.資安問題回饋及追蹤。
應徵
10/29
和潤企業股份有限公司其他金融及輔助業
台北市內湖區5年以上大學以上
1.規劃/建置IT基礎架構 2.微軟AD/DNS/DHCP, 檔案伺服器、STORAGE管理 3.微軟SQL SERVER、Hyper-V虛擬主機建置及管理。 4.機房、網路、交換機設備維運管理及日常問題排除 5.Azure雲端、Office365 mail、SCCM、防毒管理。 6.有資安稽核概念與經驗尤佳。 7. 其他主管交辦事項
應徵
10/28
胡連精密股份有限公司汽車及其零件製造業
新北市汐止區3年以上大學
資安系統與方案開發 ■參與資安系統的建置、開發、導入、升級與測試。 資安支援與協同合作 ■提供資訊安全相關支援,協助 IT/OT 團隊完成安全配置、服務與系統的安全運維。 安全解決方案整合 ■整合資安解決方案並確保系統、服務與產品之安全設定、執行與持續運作。 漏洞管理與安全維護 ■監督並維護系統、服務與產品的安全性,包含漏洞掃描、修補管理、更新更新修補。 資訊安全控制、風險評估與稽核 ■制定並實施安全控制、風險評估、稽核計畫;監控控制執行情形,蒐集證據並進行資料分析。 記錄、報告與合規性評估 ■記錄與彙整安全狀況、稽核結果,編寫合規性評估與維護報告,為管理層決策提供依據。 主管交辦事項 ■依主管交辦工作需求,執行其他資訊安全相關工作。
應徵