104工作快找APP

面試通知不漏接

立即安裝APP

「資訊安全管理專員」的相似工作

ETC_遠通電收股份有限公司
共500筆
10/17
幣託科技股份有限公司電腦軟體服務業
台北市松山區1年以上大學以上
工作內容: 1. ISO27001等國際標準推動與管理。 2. 負責資訊安全專責管理工作(定期召開管理審查會議)。 3. 協助第三方查核作業(文審/實地審查)及供應商稽核。 4. 資通安全管理法推動與管理並持續各項資安管理規劃。 5. 執行弱點掃描、源碼檢測及後續弱點補修追蹤作業。 6. 資安事件分析與安全監控規劃與應變。 7. 內外部稽核作業。 8. 依主管機關資通安全來文要求於內部進行規劃實施。 9. 主管交辦事項。 具備證照: ISO27001資訊安全管理系統主導稽核員 ISO27701個人資料隱私管理系統主導稽核員
應徵
10/14
中華電視股份有限公司廣播電視節目供應業
台北市大安區經歷不拘大學
1、符合政府法令需求,修改或訂定公司內部相關辦法、作業準則(如內控、資通安全維護計畫等)。 2、依政府法令及內部相關辦法,規劃資安管理相關作業時程、執行、進度管控、資料檢核分析與文件管理(如管審會議、盤點、稽核、風險評估、業務持續演練、系統弱掃、滲透、健診...等) 3、負責與相關主管機關所要求之定時與不定時資訊回報、公文往返(如VANS資料回傳、資通訊災難通報、資通訊執行狀況回覆等) 4、公司內各單位資通訊安全相關作業之協調 5、推動與落實ISMS管理制度及資通安全管理法,ISO27001驗證作業之規劃與督導 6、協助資訊設備資產管理與維護,請採驗作業之內容檢視及文件管理。 7、資訊安全認知宣導、社交工程演練及教育訓練規劃與推動。
應徵
10/14
台北市北投區2年以上大學
【主要工作內容】 1.資訊安全相關專案執行 2.維運及管理個人資料防護系統 3.維運及管理帳號權限管理系統 4.維運及管理資料庫稽核系統 5.執行弱點掃描作業 6.資訊安全事件分析與後續追蹤 7.定期辦理資訊安全事件演練,如分散式阻斷服務攻防演練、模擬駭客攻擊演練、防範個資洩漏演練。 8.辦理資訊安全通報作業 【Job description】 1.Executing information security projects 2.Maintaining and managing personal data protection system, DLP 3.Maintaining and managing user access permissions 4.Maintaining and managing database audit system 5.Performing the vulnerability scan 6.Information security incident analysis and follow-up 7.Regularly conducting the information security incident drill such as decentralized denial of service, DDOS, attack and defense   drill, simulated hacker attack drills and drills on preventing personal information leakage 8.Handling information security notification
應徵
10/20
台北市中山區2年以上大學
1.負責本行建置及維護相關資訊安全管理制度 2.協助執行海內外分子行資安業務 3.協助執行資安教育訓練、SOC L1輪值及相關資安評估業務 4.辦理內部行政作業 5.其他交辦事項 104僅供職缺參考,若您對此職缺有興趣,請至本行「玉山菁英甄選網站」投遞履歷,如書審通過,後續將邀請您參加面談。謝謝! 【網址:https://esnhr.pse.is/394b2n】
應徵
10/14
達暉資訊有限公司電腦系統整合服務業
台北市大安區2年以上高中以上
【提升價值 × 創造可能 × 一起成長】 歡迎來到這裡,看到這段話的你,我們相信你不是在隨便找工作,而是在找一個「值得待下去的地方」 或許這裡就是你下一段旅程的開始! 我們是達暉,一群熱愛技術也在意生活的夥伴 這裡沒有所謂「完美履歷」的標準答案 有的是一個個願意嘗試、學習、合作的工程師,一起把事情做得更好 我們喜歡技術,也喜歡分享 過去辦過線上分享、讀書會、生活體驗課程,還會一起登山、玩桌遊、吃飯聊未來 你的成長不是被要求,而是被支持與期待 我們不只寫程式,也關心彼此的生活 歡迎你加入,讓我們一起邁向專業與樂趣兼具的未來 °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° ▍必要條件: ※ 科系要求︰資訊工程相關、資訊管理相關畢業 ▍加分條件: ※ 具備 Web 或 APP 2 年以上程式開發經驗 ※ 資安相關證照 ※ 熟悉 SDLC / DevOps ※ 善溝通協調與團隊合作 ▍工作內容 ※ 原始碼弱點掃描工具(fortify)建置、維護及技術支援。 ※ 原始碼弱點顧問諮詢服務 ※ SSDLC/DevSecOps 導入/教育訓練 ※ 服務報告與資安相關文件撰寫 ▍人格特質: ※ 樂於學習分享 ※ 良好溝通能力 ※ 追求程式品質 ▍您能獲得: ※ 透過知名專案歷練,讓未來更好找工作。 ※ 未來職涯規劃諮詢,了解定位擬訂計畫。 ※ 線上技術訓練課程,隨時隨地都可學習。 ※ 多元化生活體驗課,一同創造美好回憶。
應徵
10/16
遊戲橘子數位科技股份有限公司其它軟體及網路相關業
台北市內湖區3年以上大學
1.負責資安事件處理或鑑識服務(Incident Response, Digital Forensics) 2.負責網路封包及資安設備Log分析 3.負責大規模惡意程式快篩作業 4.深入研究新型態資安攻擊趨勢與分析流程 5.如有緊急任務時需配合假日或夜間出勤
應徵
10/12
台北市中正區2年以上大學以上
1.協助維護資訊安全政策及個資安全規範。 2.確保整年度ISMS制度持續落實運作與調整,進行內部查核作業以及執行個資盤點作業,並通過驗證。 3.協助每年執行資訊安全評估作業,並協調後續弱點修補作業。 4.配合執行公會資安自律規範作業以及F-ISAC情資通報追蹤作業。 5.配合內稽內控執行法令遵循自行查核。
應徵
08/22
農金資訊股份有限公司電腦軟體服務業
新北市板橋區經歷不拘大學
1.執行公司資訊安全工作,維護農漁會網路資訊安全,產出相關監控報表、配合外部法令修改,ISO 27001、27701 業務推動與維護,配合外部稽核活動。 2.負責資訊環境與網路系統的相關安全工作,包括防火牆、防毒軟體、資安設備維護、網路日誌分析、程式弱點掃描、壓力測試等工作的執行 3.系統安全性評估:負責評估資訊環境和網路系統的安全性,識別潛在的風險和弱點。 4.長官交辦事項。 其他說明: 1.筆試(資訊安全相關):資格條件符合者,個別於104通知應試。 2.口試:筆試合格者,個別於104通知應試。
應徵
10/16
三竹資訊股份有限公司其它軟體及網路相關業
台北市中山區經歷不拘大學以上
我們正在尋找一位專注於 新興攻擊手法、漏洞技術、網路流量分析與零信任架構探索 的資安人才。此職位將透過實驗環境搭建、攻防測試與技術驗證,累積研究數據並撰寫報告,推動資安技術持續深化。 ⸻ 主要職責 • 建立數位靶場並復現最新攻擊手法與漏洞技術。 • 探索並驗證零信任架構(身分驗證、最小權限、網路分段)的應用情境。 • 建置實驗環境,模擬並觀測各類新型態攻擊行為。 • 使用虛擬化、容器化、雲端與分析工具,進行流量與日誌分析、威脅建模。 • 撰寫研究報告,歸納數據與技術觀察。 • 持續追蹤最新資安趨勢與國際框架(如 MITRE ATT&CK),並應用於研究方向。 ⸻ 基本條件 • 資訊安全、計算機科學或相關領域學士以上學位,或具同等專案/研究經驗。 • 3 年以上資安研究、紅隊、滲透測試或相關經驗。 • 熟悉虛擬化(如 VMware、KVM)與容器化環境。 • 深厚的網路協定與架構知識,能進行流量觀測與分析。 • 熟悉常見加密演算法(AES、RSA、ECC)並具基本安全概念。 • 熟悉常用的網路流量與防禦工具(Wireshark、Zeek、Suricata)。 • 具備良好的研究思維、技術文件撰寫能力與團隊合作精神。 ⸻ 程式語言與技術棧 核心必備(至少精通其中一項) • Python:攻防腳本、研究工具、自動化分析。 • C/C++:漏洞復現、系統層研究、驅動/Hook。 • Go 或 Rust:高效網路代理、監測程式或實驗工具。 • Bash/Zsh:Linux 環境自動化與測試腳本。 • SQL:數據查詢與威脅關聯分析。 加分項(熟悉二至三項更佳) • Java/Kotlin 或 C#(跨平台工具或研究框架)。 • JavaScript/TypeScript(研究介面或流量分析工具延伸)。 • 偵測規則 DSL(Sigma、KQL、Splunk SPL)。 • IaC / 自動化工具:Terraform、Ansible、Helm。 • eBPF 或 Linux 內核可觀測性技術。 • Windows Internals(ETW、Sysmon、MiniFilter)。 • 逆向工程與 Exploit 技術(Ghidra、IDA、Frida)。 • 雲端環境研究:AWS、Azure、GCP 安全機制。 • AI/ML 在異常偵測與威脅建模的應用經驗。 ⸻ 我們特別欣賞的特質 • 曾參與資安競賽(CTF)、紅隊演練或研究社群。 • 擁有資安專業證照(OSCP、CISSP、GIAC、CEH)。 • 有漏洞研究、滲透測試、惡意樣本分析或流量分析經驗。 • 喜歡動手開發或改造資安研究工具。 • 對新技術保持好奇,樂於探索後量子密碼學、零信任模型或其他前沿議題。 ⸻ 薪資範圍: 提供具競爭力的薪資,具體數額依經驗與能力而定。
應徵
08/28
台北市內湖區4年以上大學以上
1. 執行第三方資訊安全相關管理系統的驗證稽核服務。 (如:資訊安全管理系統、個資管理系統、營運持續管理系統、Cyber Security相關...)。 2.新國際資安標準的研讀及推動。 3 .擔任相關管理系統課程的教育訓練講師,如:公開班或包班講師。 Key responsibilities and accountabilities · Ensure that value is added to customers and their business/organization through the assessment of their systems and processes against BSI requirements · Prepare assessment reports and deliver findings to clients to ensure client understanding of the assessment decision and clear direction to particular items of corrective action where appropriate. · Recommend the issue, re-issue or withdrawal of certificates, and report recommendations in accordance with BSI policy, procedures and prescribed time frame. · Continually enhance & uphold the reputation and perception of BSI through excellent planning, delivery, report writing and day-to-day interactions with customers and other key stakeholders · Demonstrate commercial acumen and real added value when feeding back to clients · Continually demonstrate a professional and engaging approach w
應徵
10/14
新北市五股區經歷不拘大學以上
【主要職責】 針對電子設備、基礎設施和雲端安全,提供商業網路安全評估、測試和認證服務以及解決方案。負責評估客戶產品和維運流程的安全性: 1.評估電子產品的網路安全。 2.提供網路安全服務:各類物聯網設備的安全評估、滲透測試和漏洞評估。 3.維護內部網路安全知識庫,包括漏洞、密碼學、安全元件等。 4.確保工作品質符合全球SGS 內部網路安全標準。 【所需技能或經驗】 • 可獨立作業、具有團隊合作精神,能夠在壓力下按照規定的程序作業。 • 能夠同時處理多項任務、確定優先順序並有效管理自己時間。 【如您具備以下技能,更加分】 • 電機電子、電腦工程、資訊安全、資訊工程等相關領域畢業尤佳。 • 具汽車、工業或醫療領域解決方案經驗尤佳。 • 了解安全/隱私標準,例如:ISO27001、ISO 27701、IEC 62443 或其他IT實務尤佳。 • 具有資訊安全證照、制定網路安全相關報告的經驗。 • 具有一項或多項認證:CISSP、CISA、CCSP 或CEH。 • 熟悉流程成熟度模型與風險管理。 • 具專案管理和關係管理的經驗。 *此為SGS Taiwan內部職務,非乙方工作。
應徵
10/17
敘曜管理諮詢有限公司工商顧問服務業
台北市松山區1年以上大學以上
1. 依據客戶資訊環境及面臨之風險,擬訂查核計劃與執行查核工作,包含工作底稿之編製、提出查核結論、改善追蹤等。 2. 檢視及評估客戶資訊作業中,控制點設計是否妥適及遵循情形之檢查。 3. 提供客戶資訊循環和內部控制流程改善建議方案。 4. 管理專案工作進度與品質,與客戶以及內外部同仁溝通。 5. 須配合出差 (平均一季一次)。
應徵
10/14
安碁資訊股份有限公司網際網路相關業
台北市南港區3年以上大學
核心工作內容如下 1. 資安法規遵循與合規性確認: A. 解讀金融業相關的資安法規、標準(如金管會要求、國際標準如 ISO 27001、NIST CSF、GDPR等)。 B. 協助客戶進行差異分析(Gap Analysis),找出現有資安措施與法規要求的差距。 C. 提供改善建議與規劃,確保客戶符合法令規範。 2. 資訊安全管理制度(ISMS)建立與優化: A. 協助規劃、建立或維護資訊安全管理制度、個人資料保護(個資法)制度、營運持續管理(BCM/BCP)等。 B. 負責資安文件(如政策、程序書)的撰寫與審查。 3. 風險評估與管理: A. 執行資安風險評估、弱點分析、滲透測試(Penetration Testing)或協助管理相關測試。 B. 識別、分析和評估金融機構面臨的潛在資安威脅與弱點。 C. 制定和實施風險處理策略,以有效保護資訊資產。 4. 稽核與審查: A. 執行內部稽核、遵循性稽核或查核,確保資安管理制度有效運行。 B. 協助客戶準備第三方審核或認證(如 ISO 27001 認證)。 5. 教育訓練與溝通: A. 規劃和執行資安與個資保護的教育訓練和意識宣導。 B. 撰寫專業報告與簡報,向客戶高階主管或相關團隊清晰溝通複雜的資安議題、風險與解決方案。
應徵
10/16
新北市五股區3年以上大學
The Cyebr Security Expert will be responsible for the day-to-day operation of our Taiwan laboratory and provide technical support to regional cyber labs. Working in partnership with SGS clients in Taiwan and Asia-Pacific, you will provide a best-in-class commercial cybersecurity testing, inspection and certification service and solution offering that focuses on device, infrastructure and cloud security. 【Key Responsibilities】 • Cybersecurity Assessment – Conduct assessments, gap analysis, and testing for Industrial Control Systems (ICS/OT) based on the IEC 62443 series standards. • Compliance Assessment – Support clients in establishing OT cybersecurity management systems, perform assessments, and verify compliance with international standards and local regulations. • Compliance Solutions – Provide recommendations to strengthen ICS/OT environments, covering areas such as vulnerability remediation, risk management, product security, and supply chain security. • Project Management & Client Engagement – Independently or collaboratively manage projects, including planning, executing assessment, drafting reports, and delivering professional advice to clients. • Training & Knowledge Sharing – Conduct cybersecurity training sessions, workshops, and internal knowledge-sharing to enhance both client and team capabilities. 【What We Offer】 • Opportunity to work in a global organization with cross-border cybersecurity projects and experts. • Exposure to real-world cybersecurity use cases across industries. • Career development and growth.
應徵
10/15
台北市信義區經歷不拘學歷不拘
【職務說明】 1. 此職務徵求有實際執行ISO27001(資訊安全管理系統)經驗者。 註:具備ISO27001:2022 LA證照者。 【職務內容】 1協助導入 ISO 27001:2022 資訊安全管理系統 (ISMS) 將公司內部資安規範與程序書,轉化為可執行的作業流程、表單與稽核證據。 與 IT、開發、法遵等部門協作,推動資安政策落地,並進行合規性檢視。 協助應對內、外部稽核,並追蹤改善事項。 2執行資安維運 (Security Operations) 執行或協調定期的弱點掃描與滲透測試,並追蹤漏洞修補進度。 分析資安系統日誌 (Log),進行異常事件的初步調查與通報。 參與規劃與執行資安教育訓練。 【條件與技能 (Requirements & Skills)】 必要條件: 1具備實際參與或協助導入 ISO 27001 管理制度的經驗,而不僅是持有證照。 2熟悉網路與系統管理 (如 Windows Server, 防火牆),並具備基礎故障排除能力。 3具備日誌 (Log) 分析或 SIEM 工具使用經驗,能從中識別異常行為。 加分條件: 1持有 ISO 27001 、27701、或其他相關資安證照者。 2具備任一種腳本語言能力 (如 Powershell, Python),能協助自動化維運或安全任務。 3有在金融科技 (FinTech) 或 VASP 相關產業工作的經驗。 4熟悉雲端平台(如 GCP/Azure)的基礎安全設定與管理。 5了解並使用過 AI 工具(如 ChatGPT)以提升工作效率。
應徵
10/15
新北市板橋區1年以上大學
工作任務:透過資安技術面或管理面技能,規劃執行維護企業資訊科技環境之資訊安全計畫。 工作價值:在遠傳,資訊安全是技術發展重點之一,且遠傳作為電信骨幹產業,可充分應用與發展資安技術面與管理面技能,並具備大量資安分析資料,搭配遠傳大人物(大數據/物聯網/人工智慧)與5G策略方向,工作發展前瞻且多元。 工作內容: *技術面: 1. 收集公司資訊技術安全需求,負責規劃、擬定資訊安全系統及個人資料保護方案與計劃,以確保符合公司資訊安全管理目標。 2. 優化資訊安全作業平台以及評估導入新資安系統,滿足資安需求並強化資安維運效率 3. 規劃並開發Big Data/Machine Learning在資訊安全領域之應用,建立或發展Security Intelligence Mechanism;導入研發新資訊安全/測試技術及工具,提升資訊安全水準。 *管理面: 1. 執行ISO27001、資安法及個資保護等法規/體系認證相關工作。進行系統資訊安全評估、資安交辦事項,以達成公司資訊安全/品質目標。 2. 協助資訊安全查核及資安事件調查作業,溝通協調各單位,推動資訊安全相關政策及工作,以確保資訊安全政策有效執行。
應徵
10/14
碩益科技股份有限公司電腦軟體服務業
台北市大安區2年以上專科
1. 協助公司維護ISMS資安管理制度並持續改善 2. 輔導客戶建立與維護ISMS資安管理制度/PIMS個資管理制度 3. 提供客戶ISMS資安管理制度/PIMS個資管理制度相關教育訓練 4. 了解國內外資安法令法規要求,協助客戶規劃資安合規活動 5. 客戶問題反應處理 6. 進行資安風險評估並提出改善建議 7. 培訓及指導員工提升資安意識,增強整體安全防護 8. 其它主管交辦事項
應徵
10/19
艾盾資科股份有限公司工商顧問服務業
台北市信義區3年以上大學以上
我們正在尋找一位資安分析師,負責 EDR 事件調查與分析,評估攻擊來源與影響範圍,並協助提升企業防禦能力。 如果你對威脅分析充滿熱情,擁有駭客思維,且具備技術探究精神,歡迎加入我們的團隊! 必要條件 ✅ EDR/XDR/SIEM 經驗:至少 2 年 ✅ 熟悉國際主流 EDR:CrowdStrike、Microsoft Defender for Endpoint、Palo Alto Cortex、SentinelOne ✅ 事件分析能力:能獨立調查 EDR 事件,判斷攻擊來源與影響範圍 ✅ 攻擊與防禦知識:理解惡意軟體、攻擊技術及對應的檢測方法 ✅ 資安與網路分析:具備基本資安知識,能分析日誌與網路封包,並具備邏輯推理能力 ✅ 解決問題能力:能獨立分析問題並在快節奏環境下快速應對 ✅ 溝通與協作能力:能清楚表達分析結果,與不同層級人員合作 ✅ 技術熱忱:對新技術保持好奇心與學習動力 加分條件(優先考慮) ⭐ 熟悉 Threat Hunting ⭐ 熟悉 Windows / Linux 端點行為分析 ⭐ 具備 Python 經驗 ⭐ 持有資安相關證照
應徵
10/14
安律國際股份有限公司工商顧問服務業
台北市中山區5年以上大學以上
1. 協助國內外客戶建立ISMS資訊安全相關管理制度 2. 協助國內外客戶建立PIMS個資及隱私保護相關管理制度 3. 整合國際合規趨勢,發展整合性管理制度 4. 提供產業相關顧問諮詢、技術服務、教育訓練等
應徵
09/12
達友科技股份有限公司電腦軟體服務業
台北市內湖區3年以上專科以上
【達友科技】資訊安全工程師 / 顧問 加入我們,一起守護企業資訊安全! 關於達友科技 達友科技為專業的資訊安全解決方案加值代理商,深耕台灣市場多年,代理多款國際知名資安產品(詳見 公司官網)。 我們不僅提供 產品銷售,更致力於 方案整合、部署導入、技術支援與顧問服務,協助企業提升資安防護能力。 目前營運據點設於 台北、新竹,持續擴展專業服務能量。 為什麼加入我們? 快速成長的產業:資安與雲端自動化是目前最熱門、最有前景的領域。 多元學習機會:有機會接觸到全球最新、最先進的資安產品與技術。 專業成長舞台:完整的教育訓練、證照補助與資安專案實戰經驗。 工作環境與福利佳:彈性學習氛圍,良好的福利與團隊合作文化。 挑戰性與成就感:面對各式客戶環境,問題解決過程將大幅鍛鍊你的技術與思維。 工作內容 您將成為客戶與資安解決方案之間的橋樑,負責: 系統規劃與建置:安裝、設定、調校資安解決方案。 維運與疑難排除:系統問題診斷、效能調整、障礙排解。 售後技術服務:持續維護與協助客戶最佳化使用產品。 我們希望您具備 對 資訊安全 / 雲端自動化 有濃厚興趣。 熟悉 系統管理、網路架構 相關技術。 具備 相關證照(如 CCNA、資安證照) 者佳。 喜歡挑戰、樂於學習,具備良好的問題解決能力。 投遞方式 如果您渴望在資安領域累積實戰經驗,並希望與專業團隊一同成長, 歡迎立即投遞履歷,加入達友科技! 公司更多資訊:http://www.docutek.com.tw
應徵