104工作快找APP

面試通知不漏接

立即安裝APP

「資安副理」的相似工作

中天生物科技股份有限公司
共500筆
10/07
新北市中和區6年以上大學
Product Compliance, Security & Cybersecurity  We are seeking an experienced Security Lead with a strong background in product compliance, security, and cybersecurity to support and enhance our organization’s compliance and security initiatives. This role will focus on implementing global compliance programs (e.g., PII, GDPR, SOC 2, CSA Star Level 1), strengthening cybersecurity practices, and ensuring secure product development. The ideal candidate will possess technical expertise, project management skills, and a solid understanding of global and US-specific compliance frameworks.   *Key Responsibilities:  ◎Team and Project Support  -Assist in managing a high-performing team focused on compliance, product security, and cybersecurity initiatives.  -Collaborate with team leads to ensure timely delivery of compliance and security projects.  ◎Compliance Management  -Support product compliance efforts, adhering to global standards like GDPR, NIST CSF, SOC 2, CSA Star Level 1, and US-specific PII regulations (e.g., FTC COPPA).  -Assist in maintaining compliance with data privacy and protection frameworks, including those related to Personally Identifiable Information (PII).  -Help prepare documentation and processes for regulatory audits and certifications.  ◎Cybersecurity Implementation  -Contribute to cybersecurity initiatives, including Security Severity Modeling, Incident Response (IR) policies, and risk management.  -Assist in executing critical programs, such as Zero Touch Production, DRATA implementation, and AWS permission reviews.  -Collaborate with teams to identify and mitigate risks across the product lifecycle.  ◎Operational and Tool Management  -Support the adoption and integration of tools like JIRA, Confluence, and Drata to streamline compliance and security processes.  -Track and report operational metrics to align with compliance and security goals.  ◎Stakeholder Engagement  -Act as a liaison between compliance, product, and legal teams to support the alignment of business objectives with security initiatives.  -Provide updates on project progress, risks, and key initiatives to senior leadership.  ◎Education & Experience:  -Bachelor’s degree in Computer Science, Cybersecurity, or a related field.  -6+ years of experience in software engineering, security, or compliance roles, with at least 3+ year in a leadership a team of at least 5+ members with strong people and project management skills  ◎Technical Skills:  -Experience in product compliance and global regulatory standards (PII, GDPR, SOC 2, CSA Star Level 1, and US-specific frameworks like FTC COPPA).  -Knowledge of secure software development lifecycles (SDLC), DevSecOps, and cloud security (AWS, Azure, or GCP).  -Familiarity with cybersecurity tools, such as SAST/DAST, SIEM, and WAF.  ◎Leadership & Soft Skills:  -Proven ability to manage and inspire cross-functional teams to meet strategic goals.  -Strong decision-making skills, with the ability to balance technical, compliance, and business priorities effectively.  -Experience in conflict resolution, fostering team cohesion, and driving alignment across departments.  -Ability to delegate tasks effectively while maintaining accountability for overall project outcomes.  -Skilled in setting clear objectives and measurable key results (OKRs) to guide team efforts and assess success.  -Excellent interpersonal and communication skills, with a focus on building relationships and influencing stakeholders at all levels.  ◎Preferred Qualifications:  -Security certifications (CISSP, CISM, CEH) are a plus.  -Experience in compliance-heavy industries such as fintech, healthcare, or education.  -Familiarity with container security, Kubernetes, and CI/CD pipelines.  -Understanding of global compliance frameworks and their practical implementation. 
應徵
09/30
台北市松山區3年以上大學以上
• 制定和實施集團全面資訊安全策略與計劃。 • 評估潛在的安全風險,並制定相應緩解措施。 • 與IT團隊合作,確保安全措施得到有效執行。 • 定期進行安全審計和風險評估 • 為集團全體員工提供資訊安全培訓和意識提升。 • 監控安全基礎設施,確保系統和數據的安全。 I. Program Management 1. ISMS/Trade Secret Implementation and Maintenance 2. 配合事業單位建置資訊安全專案 3. 跨部門資訊安全事務之協調 4. 進行電腦鑑識與法律配合行動 II. Maintenance and Management of Information Security Solutions and Equipment 1. Security Monitoring 2. Event & Incident Management III. Risk assessment and management IV. Security Audit 1. 執行內部安全查核,包含制度管理定期查核、IT環境安全評估、專案查核等 2. 配合客戶要求查核及執行委外安全查核
應徵
09/26
台北市信義區經歷不拘學歷不拘
【職務說明】 1. 此職務徵求有實際執行ISO27001(資訊安全管理系統)經驗者。 註:具備ISO27001:2022 LA證照者。 【職務內容】 1協助導入 ISO 27001:2022 資訊安全管理系統 (ISMS) 將公司內部資安規範與程序書,轉化為可執行的作業流程、表單與稽核證據。 與 IT、開發、法遵等部門協作,推動資安政策落地,並進行合規性檢視。 協助應對內、外部稽核,並追蹤改善事項。 2執行資安維運 (Security Operations) 執行或協調定期的弱點掃描與滲透測試,並追蹤漏洞修補進度。 分析資安系統日誌 (Log),進行異常事件的初步調查與通報。 參與規劃與執行資安教育訓練。 【條件與技能 (Requirements & Skills)】 必要條件: 1具備實際參與或協助導入 ISO 27001 管理制度的經驗,而不僅是持有證照。 2熟悉網路與系統管理 (如 Windows Server, 防火牆),並具備基礎故障排除能力。 3具備日誌 (Log) 分析或 SIEM 工具使用經驗,能從中識別異常行為。 加分條件: 1持有 ISO 27001 、27701、或其他相關資安證照者。 2具備任一種腳本語言能力 (如 Powershell, Python),能協助自動化維運或安全任務。 3有在金融科技 (FinTech) 或 VASP 相關產業工作的經驗。 4熟悉雲端平台(如 GCP/Azure)的基礎安全設定與管理。 5了解並使用過 AI 工具(如 ChatGPT)以提升工作效率。
應徵
10/07
輝能科技股份有限公司消費性電子產品製造業
桃園市中壢區2年以上大學
集團資訊安全稽核制度規劃與建置 資安風險監控與分析 資安制度的審查與調整建議 依照公司之政策或目標,訂定稽核工作計畫,並且實施 稽核專案任務執行 資安系統協辦評估導入 主管交辦事項
應徵
10/07
海科科技有限公司其它軟體及網路相關業
台北市中山區3年以上專科以上
About the role: As a Senior GRC Officer, you will play a critical role in strengthening the organization’s cybersecurity governance and supporting the broader Governance, Risk & Compliance (GRC) program. Partnering with IT, HR, and business teams, you will drive initiatives that enhance security awareness and reinforce compliance across the group. You will collaborate with internal stakeholders and translate complex security concepts into clear, actionable guidance aligned with leading frameworks, including: - ISO/IEC 27001 - NIST Cybersecurity Framework (CSF) & SP 800 series - PCI-DSS (身為資訊安全風險資深管理師,您將在強化本組織的資安治理及推動更廣泛的治理、風險與合規(GRC)計劃中發揮關鍵作用。您將與 IT、HR 及業務團隊合作,推動提升資安意識及強化集團合規的各項行動。同時,您將與內部利害關係人合作,將複雜的資安概念轉化為清晰且可執行的指引,並確保與主要框架保持一致,包括:ISO/IEC 27001, NIST 網路安全框架(CSF)與 SP 800 系列及PCI-DSS)) What this job involves: [Assess & Benchmark]: 1. Perform cyber-risk and control-maturity assessments using frameworks such as NIST CSF, ISO 27001, Essential Eight, and proprietary models. (依據 NIST CSF、ISO 27001、Essential Eight 及內部專有模型,執行資安風險與控制成熟度評估) 2. Translate technical findings into executive-level insights and actionable roadmaps. (將技術發現轉化為高階管理層能理解的見解與可行的行動計劃) [Programme Design & Delivery]: 1. Design and implement cyber-risk programs, including risk registers, treatment plans, and dashboards. (設計並導入資安風險計劃,包括風險登錄表、處理計劃與儀表板) 2. Develop policies, standards, and procedures that ensure compliance and are practical for engineers to adopt. (制定符合合規要求且工程團隊能實際落實的政策、標準與程序) [Governance & Compliance]: 1. Own the GRC framework and policy suite; embed the “three lines of defence” model. (主導 GRC 框架與政策體系;落實「三道防線」模型) 2. Guide stakeholders through audits and regulatory reviews (e.g., APRA CPS 234, SOC 2). (引導利害關係人通過稽核與法規審查(如 APRA CPS 234、SOC 2)) 3. Monitor regulatory changes and advise the business on impacts within 30 days. (監控法規變化,並於 30 日內向業務部門提供影響評估與建議) [Strategic Advisory]: 1. Develop rolling multi-year cybersecurity and risk strategies aligned with corporate OKRs. (制定與公司 OKRs 相符的多年度資安與風險策略) 2. Present risk posture, KPI/KRI trends, and investment options to boards and regulators. (向董事會及監管機構呈報風險現況、KPI/KRI 趨勢及投資選項) [Leadership & Coaching]: 1. Mentor junior GRC analysts and upskill cross-functional teams on secure-by-design and offensive-security practices. (指導初階 GRC 分析師,並提升跨部門團隊在安全設計及攻擊性安全實務上的能力) 2. Foster a culture of continuous improvement and measurable risk reduction. (培養持續改進與可衡量風險降低的文化)
應徵
10/07
台北市大安區經歷不拘大學以上
1. 檢查並協助客戶通過各項網路安全認證 2. 協助客戶整合各項標準(見下方:其他條件說明),取得證照為佳 3. 國際網路功能趨勢與標準宣導 4. 檢驗前後測分析 5. 客戶提問解答 此職務到職後,前期將會由Mentor帶領,從時程安排、了解客戶需求,到陪同客戶端服務,Mentorship後會接受各項專業規範培訓。
應徵
10/02
台北市信義區3年以上專科
CloudMile 是一支年輕的創業團隊,也是亞洲領先的企業級人工智能,雲和安全技術解決方案提供商,為 Google 第一個獲得北亞基礎設施和機器學習專業知識的首要合作夥伴,歡迎渴望國際級舞台的你加入我們的行列! 我們正在尋找一位主動積極且具備經驗的 SOC 經理,來領導我們的資安營運團隊。您將負責管理日常的 SOC 活動、推動事件回應流程,並在我們的 MSSP 環境中建立高效能的資安文化。 【工作內容】 ◎ 領導並指導資安營運團隊,提供專業指導與績效回饋 ◎ 監督資安監控、事件回應與升級處理流程 ◎ 持續優化偵測規則、回應手冊及 SOC 作業流程 ◎ 協調重大事件處理,確保符合服務層級協議 (SLA) ◎ 與內部團隊及外部合作夥伴協作,提升威脅偵測與應變能力 ◎ 支援 MSSP 客戶的導入流程,並參與客戶檢討會議 ◎ 持續關注新興威脅及資安最佳實務 【具備條件】 ◎ 資訊、網路安全或相關領域的學士學位 ◎ 3 年以上資安營運相關經驗,包含至少 1 年以上的管理經驗 ◎ 熟悉並實際操作過 SIEM/SOAR 工具,如 Splunk、Arcsight或QRadar ◎ 對雲端平台(如 GCP、AWS)有濃厚興趣,並熟悉現代資安與服務框架,如 MITRE ATT&CK、ISO 27001、ISO 20000 ◎ 具備良好的溝通、協調與問題解決能力 【加分條件】 ◎ 流利的英文能力;具備 CISSP、CISM 或 EC-Council CEH 等認證者尤佳
應徵
10/07
中華電視股份有限公司廣播電視節目供應業
台北市大安區經歷不拘大學
1、符合政府法令需求,修改或訂定公司內部相關辦法、作業準則(如內控、資通安全維護計畫等)。 2、依政府法令及內部相關辦法,規劃資安管理相關作業時程、執行、進度管控、資料檢核分析與文件管理(如管審會議、盤點、稽核、風險評估、業務持續演練、系統弱掃、滲透、健診...等) 3、負責與相關主管機關所要求之定時與不定時資訊回報、公文往返(如VANS資料回傳、資通訊災難通報、資通訊執行狀況回覆等) 4、公司內各單位資通訊安全相關作業之協調 5、推動與落實ISMS管理制度及資通安全管理法,ISO27001驗證作業之規劃與督導 6、協助資訊設備資產管理與維護,請採驗作業之內容檢視及文件管理。 7、資訊安全認知宣導、社交工程演練及教育訓練規劃與推動。
應徵
10/07
台北市中正區5年以上大學
1. 作為現有第三方軟體供應商的重要技術聯絡人,協助系統導入、整合與問題排除。 2. 協助規劃並追踨數位轉型專案的技術執行細節,包括 CRM (如 Salesforce)、組織內外網 站、 捐款系統、志工管理平台等。 3. 協助各個業務部門設定專案中技術相關的里程碑、解決問題、確保成功交付成果。 4. 撰寫與整理內部技術文件,並協助同仁提升使用數位工具的能力。 5. 支援與參與 IT 相關系統的日常維運、帳號管理與資訊安全基本措施。 6. 協助內部關人員研究和評估數位轉型技術適合選項、確保符合組織方向、目標。 7. 作為組織數位轉型的技術聯絡人,確保溝通清晰,與跨部門的終極目標一致。
應徵
10/07
基點資訊股份有限公司網際網路相關業
新北市板橋區經歷不拘專科
一. 網絡和系統管理: 1.熟悉網絡基礎設施和協定,包括 TCP/IP、DNS、企業有線與無線網路規劃、建置、管理維護經驗。 2.具備防火牆管理經驗:熟悉防火牆配置、策略設計、事件管理和故障排除。 3.NAC 技術:了解 NAC 系統的部署和管理,能夠實施設備身份驗證和訪問控制。 4.端點防禦技術:掌握終端安全管理工具和技術,包括 XDR、EDR、防毒等技術; 並能夠進行終端設備的資產盤點、與安全配置和管理。 5.具備 Windows、Linux 操作系統的管理經驗。 二. 電子化流程設計與自動化建立: 1.設計並建立資訊資產與變更申請電子表單流程(如:申請人、主管簽核、執行幹事/承辦等節點)。 2.使用 Power Automate(尤佳)、SharePoint、Power Apps 等 M365 工具實現工作流程自動化。 3.整合 M365 EntraID、Email 等系統資源,自動派工或推送通知。 4.協助內部資訊系統流程電子化與表單開發,包括資安、帳號、設備、異動等流程。 5.建立與維護相關系統操作文件與使用者指引。 三. 日誌管理與分析: 1.熟悉日誌管理系統(如 SIEM),能夠設計和實施日誌搜集與監控方案。 2.具備安全事件分析能力,能夠快速識別並響應安全事件。 四. 事件響應和問題解決能力: 1.具備良好的分析和問題解決能力,能夠快速響應和解決安全事件。 2.能夠進行事件調查和取證分析。 五. 溝通與協作能力: 1.良好的溝通能力,能夠與內部團隊、設備或服務供應商、及外部審核機構有效合作。 2.主動積極的工作態度。 3.能夠撰寫和維護安全政策、流程和報告文檔。
應徵
10/01
台北市中正區2年以上大學以上
1.協助維護資訊安全政策及個資安全規範。 2.確保整年度ISMS制度持續落實運作與調整,進行內部查核作業以及執行個資盤點作業,並通過驗證。 3.協助每年執行資訊安全評估作業,並協調後續弱點修補作業。 4.配合執行公會資安自律規範作業以及F-ISAC情資通報追蹤作業。 5.配合內稽內控執行法令遵循自行查核。
應徵
10/01
緯謙科技股份有限公司電腦軟體服務業
新北市汐止區5年以上大學以上
1. 負責公司資訊系統的開發與維護,具備上市櫃公司相關經驗尤佳 2. 執行跨系統整合與商業流程分析,提升營運效率 3. 規劃並執行資訊系統專案,包括廠商遴選、導入與實施 4. 管理與設定 Microsoft O365、D365、Active Directory、SharePoint、Power Platform 等系統 5. 開發與維護 MS-SQL 的 stored procedure、function、view 等資料庫元件 6. 進行內部需求訪談、系統分析與文件撰寫 7. 回應使用單位反應的問題並排除系統障礙 8. 帶領並指導團隊,具備獨立作業與良好溝通、傾聽能力 9. 完成主管交辦之其他事項
應徵
10/07
海科科技有限公司其它軟體及網路相關業
台北市中山區8年以上專科以上
【About the role】 Hytech is seeking a forward-thinking Manager of Software Security Architecture to lead the strategy, development, and execution of a world-class application security program. This highly technical leadership role will define the vision for embedding security throughout the software development lifecycle (SDLC), including modern AI and machine learning platforms. The ideal candidate will have deep expertise in secure software development, application security engineering, CI/CD automation, and integrating security into traditional, cloud-native, and AI-enabled environments. You will lead a global team of security engineers, build scalable developer-focused security solutions, and shape security strategies across engineering, infrastructure, DevOps, and data science teams. What this job involves: [Program Ownership & Strategy]: 1. Own and advance the enterprise application security program, including vision, technical strategy, and execution. 2. Define and implement scalable, modern AppSec practices for cloud-native and AI-enabled development. 3. Represent application security in enterprise architecture, risk, and compliance initiatives. 4. Define KPIs to measure security posture and program effectiveness. [Leadership & Collaboration]: 1. Lead, mentor, and grow a global team of application security engineers and specialists. 2. Promote a proactive “shift-left” culture by embedding security throughout the SDLC. 3. Partner with development, DevOps, AI/ML, and product teams to integrate secure practices into software and data science workflows. 4. Build strong cross-functional relationships to drive security-first thinking and align investments with business value. [Security Tooling & Technical Implementation]: 1. Drive adoption and optimization of security tools (SAST, DAST, SCA, IAST, secrets scanning, etc.) in CI/CD workflows. 2. Design and deploy developer-friendly tools for threat modeling, code scanning, secrets detection, and dependency analysis. 3. Implement internal secure-by-default frameworks and reference architectures. [AI/ML Security]: 1. Collaborate with AI/ML teams to implement secure design patterns for model development, training pipelines, and service deployment. 2. Develop and enforce security controls for AI applications, including data integrity, robustness, governance, and prompt injection prevention. 3. Evaluate and integrate emerging tools for securing ML pipelines, generative AI models, and AI APIs. [Security Enablement, Education & Documentation]: 1. Build scalable security enablement programs, including secure coding workshops, bootcamps, and self-service resources/platforms. 2. Develop and maintain internal security documentation, policies, and standards. [Research & Continuous Improvement]: 1. Stay current on application security threats, AI security research, and best practices in cloud and software engineering.
應徵
09/28
保華資安股份有限公司電腦軟體服務業
台北市南港區3年以上大學以上
【工作內容】 1.帶領藍隊團隊執行企業資安防禦與事件應變,確保資訊資產安全。 2.規劃並維護資安防禦策略、標準作業流程(SOP)及事件應變計畫。 3.主導資安監控(SOC)作業,進行事件分析、調查、回應與復原。 4.規劃與導入威脅偵測、防禦及弱點修補相關工具與流程。 5.監督與分析各類資安日誌、入侵偵測及異常行為警示。 6.定期進行資安風險評估與稽核,並與紅隊協作提升防禦能力。 7.培訓及管理團隊成員,持續提升資安防禦與應變能力。 8.跨部門合作(IT、法務、稽核等),確保符合法規與公司政策(如 ISO 27001、ISO 27017、ISO 42001)。 9.定期向管理階層報告資安狀況並進行溝通。 10.熟悉 ELK 或相關 Syslog server 架構者佳。 【資格條件】 資訊工程、資訊安全相關科系畢業,或具同等專業能力。 具 3 年以上資安相關工作經驗。 熟悉網路安全、端點防護及事件偵測與應變(如 EDR、SIEM、IDS/IPS)。 了解國際資安標準與法規(如 ISO 27001、NIST、GDPR)。 具備威脅情報分析與資安事件調查能力。 具良好溝通協調及專案管理能力。
應徵
10/01
敘曜管理諮詢有限公司工商顧問服務業
台北市松山區1年以上大學以上
1. 依據客戶資訊環境及面臨之風險,擬訂查核計劃與執行查核工作,包含工作底稿之編製、提出查核結論、改善追蹤等。 2. 檢視及評估客戶資訊作業中,控制點設計是否妥適及遵循情形之檢查。 3. 提供客戶資訊循環和內部控制流程改善建議方案。 4. 管理專案工作進度與品質,與客戶以及內外部同仁溝通。 5. 須配合出差 (平均一季一次)。
應徵
10/02
三竹資訊股份有限公司其它軟體及網路相關業
台北市中山區經歷不拘大學以上
我們正在尋找一位專注於 新興攻擊手法、漏洞技術、網路流量分析與零信任架構探索 的資安人才。此職位將透過實驗環境搭建、攻防測試與技術驗證,累積研究數據並撰寫報告,推動資安技術持續深化。 ⸻ 主要職責 • 建立數位靶場並復現最新攻擊手法與漏洞技術。 • 探索並驗證零信任架構(身分驗證、最小權限、網路分段)的應用情境。 • 建置實驗環境,模擬並觀測各類新型態攻擊行為。 • 使用虛擬化、容器化、雲端與分析工具,進行流量與日誌分析、威脅建模。 • 撰寫研究報告,歸納數據與技術觀察。 • 持續追蹤最新資安趨勢與國際框架(如 MITRE ATT&CK),並應用於研究方向。 ⸻ 基本條件 • 資訊安全、計算機科學或相關領域學士以上學位,或具同等專案/研究經驗。 • 3 年以上資安研究、紅隊、滲透測試或相關經驗。 • 熟悉虛擬化(如 VMware、KVM)與容器化環境。 • 深厚的網路協定與架構知識,能進行流量觀測與分析。 • 熟悉常見加密演算法(AES、RSA、ECC)並具基本安全概念。 • 熟悉常用的網路流量與防禦工具(Wireshark、Zeek、Suricata)。 • 具備良好的研究思維、技術文件撰寫能力與團隊合作精神。 ⸻ 程式語言與技術棧 核心必備(至少精通其中一項) • Python:攻防腳本、研究工具、自動化分析。 • C/C++:漏洞復現、系統層研究、驅動/Hook。 • Go 或 Rust:高效網路代理、監測程式或實驗工具。 • Bash/Zsh:Linux 環境自動化與測試腳本。 • SQL:數據查詢與威脅關聯分析。 加分項(熟悉二至三項更佳) • Java/Kotlin 或 C#(跨平台工具或研究框架)。 • JavaScript/TypeScript(研究介面或流量分析工具延伸)。 • 偵測規則 DSL(Sigma、KQL、Splunk SPL)。 • IaC / 自動化工具:Terraform、Ansible、Helm。 • eBPF 或 Linux 內核可觀測性技術。 • Windows Internals(ETW、Sysmon、MiniFilter)。 • 逆向工程與 Exploit 技術(Ghidra、IDA、Frida)。 • 雲端環境研究:AWS、Azure、GCP 安全機制。 • AI/ML 在異常偵測與威脅建模的應用經驗。 ⸻ 我們特別欣賞的特質 • 曾參與資安競賽(CTF)、紅隊演練或研究社群。 • 擁有資安專業證照(OSCP、CISSP、GIAC、CEH)。 • 有漏洞研究、滲透測試、惡意樣本分析或流量分析經驗。 • 喜歡動手開發或改造資安研究工具(軟體、硬體或韌體)。 • 對新技術保持好奇,樂於探索後量子密碼學、零信任模型或其他前沿議題。 ⸻ 薪資範圍: 提供具競爭力的薪資,具體數額依經驗與能力而定。
應徵
09/08
台北市內湖區2年以上專科
工作內容說明: 1. 軟體開發與程式設計 (C# & C++)。 2. 容器化技術與部署 (如 Docker, Kubernetes)。 3. 資料庫開發與管理及優化。 4. 系統架構設計與分析。 5. 問題診斷與解決。 6. 與團隊成員、產品經理和其他利益相關者有效溝通與協作,參與程式碼審查,確保程式碼品質和開發規範。
應徵
10/01
東遠精技工業股份有限公司專用生產機械製造修配業
桃園市龜山區10年以上大學以上
1.負責集團資訊系統的整合、規劃、建置、優化、維護。 2.各部門之間資訊需求之協調與溝通,確保資訊設備運作順暢。 3.編列年度預算,控制資訊相關之預算與支出,定期資訊設備資產盤點。 4.資訊機房設備管理和維護管理,包含UPS/Server/相關軟硬體設備…等。 5.協助組織資安規劃,提升資訊安全與數位韌性。 6.專案及主管交辦事項規劃、執行。 7.MIS日常維護性工作
應徵
09/23
德知士資訊有限公司電腦軟體服務業
新北市板橋區3年以上學歷不拘
德商資安公司誠徵【資安產品工程師】(Remote Work) Are you a talented and passionate engineer looking to make a real impact in the cybersecurity world? A leading German cybersecurity firm is seeking a skilled 資安產品工程師 to join our dynamic team. This is a fully remote position, offering you the flexibility to work from anywhere in Taiwan. About Us: We are a cutting-edge cybersecurity company dedicated to providing innovative solutions to protect our clients from evolving cyber threats. We value creativity, collaboration, and a passion for excellence. Responsibilities: Develop and maintain our next-generation security products. Collaborate with cross-functional teams to design, implement, and test new features. Write clean, efficient, and well-documented code. Participate in code reviews and contribute to improving our development processes. Troubleshoot and resolve technical issues. Communicate effectively with international teams. Must Haves: experience with JavaScript / React Experience with REST / JSON APIs Basic SQL knowledge Proficient with Git version control Nice to Haves: Knowledge of encryption basics Experience with React Native / Mobile development Experience with Cypress or other e2e testing frameworks Why Join Us? Remote Work: Enjoy the freedom and flexibility of working from home or from the beach. International Team: Collaborate with talented colleagues from around the world. Cutting-Edge Technology: Work on innovative and challenging projects. Career Growth: Opportunities for professional development and advancement. Competitive Salary and Benefits: We offer a competitive compensation package. Are you ready to join our team and help us make the world a safer place? To Apply: Please submit your resume and cover letter through 104. We look forward to hearing from you! ----------------------- 德商資安公司誠徵【資安產品工程師】(遠端工作) 您是一位才華洋溢、對資安充滿熱忱的工程師嗎?德國領先的資安公司正在尋找一位技術精湛的資安產品工程師加入我們充滿活力的團隊。這是一個完全遠端的工作職位,讓您可以在台灣任何地方靈活工作,不論是在家或者是在海邊。 關於我們: 我們是一家尖端的資安公司,致力於提供創新的解決方案,以保護我們的客戶免受不斷演變的網路威脅。我們重視創造力、協作和追求卓越的熱情。 職責: 開發和維護我們的下一代安全產品。 與跨職能團隊合作,設計、實施和測試新功能。 編寫清晰、高效且有良好文檔記錄的程式碼。 參與程式碼審查,並為改進我們的開發流程做出貢獻。 排除故障並解決技術問題。 與國際團隊有效溝通。 必備條件: 2 年以上 JavaScript / React 經驗 熟悉 REST / JSON API 具備基礎 SQL 知識 精通 Git 版本控制 加分條件: 了解加密基礎知識 具有 GCP (Google Cloud Platform) 或類似雲端平台經驗 具有 React Native / Mobile 開發經驗 具有 Cypress 或其他 e2e 測試框架經驗 為什麼加入我們? 遠端工作: 享受在家工作的自由和靈活性。 國際團隊: 與來自世界各地的優秀同事合作。 尖端技術: 參與創新且具有挑戰性的專案。 職涯發展: 提供專業發展和晉升的機會。 具競爭力的薪資和福利: 我們提供具有競爭力的薪酬方案。 您準備好加入我們的團隊,幫助我們讓世界更安全了嗎? 應徵方式: 請透過 104 提交您的履歷和求職信。我們期待收到您的來信!
應徵
10/02
幣託科技股份有限公司電腦軟體服務業
台北市松山區1年以上大學以上
工作內容: 1. ISO27001等國際標準推動與管理。 2. 負責資訊安全專責管理工作(定期召開管理審查會議)。 3. 協助第三方查核作業(文審/實地審查)及供應商稽核。 4. 資通安全管理法推動與管理並持續各項資安管理規劃。 5. 執行弱點掃描、源碼檢測及後續弱點補修追蹤作業。 6. 資安事件分析與安全監控規劃與應變。 7. 內外部稽核作業。 8. 依主管機關資通安全來文要求於內部進行規劃實施。 9. 主管交辦事項。 具備證照: ISO27001資訊安全管理系統主導稽核員 ISO27701個人資料隱私管理系統主導稽核員
應徵