104工作快找APP

面試通知不漏接

立即安裝APP

「資安工程師」的相似工作

速博康科技股份有限公司
共501筆
精選
台北市中山區3年以上專科
1.系統設計能力:程式功能規格設計、資料庫設計、編製設計規格文件。 2.軟體開發與測試:網頁應用程式開發、跨系統資料整合界面程式開發、RESTFul API程式開發與使用 3.系統維護管理:資料庫與檔案系統維護 4. C# / Python / JavaScript與搭配 JSON / XML
應徵
10/01
桃園市龜山區1年以上大學
※ Objectives & Responsibilities: The position is under the BV Cyber Security Service line. This position will need to perform hands-on security testing, write the testing report, and create testing cases. The devices under testing will be products with network connectivity (IoT/OT). This role provides the opportunity to work with a variety of smart products and technologies, offering valuable experience in the dynamic field of cybersecurity. You will be involved in testing and securing these devices using established best practices and security standards, ensuring a structured and reliable approach to cybersecurity. ※ Skills and Requirements: 1. Interest in studying and familiarity with Security Standards (e.g., IEC/EN/ETSI/ISO, etc.). 2. Interest in learning how to make computer systems, software, and networks work securely, and in designing and reviewing processes for developing and maintaining a secure environment. 3. Interest in learning and familiarity with Cybersecurity Testing tools (Wireshark, Nessus, Nmap, etc.). 4. High motivation for continuous learning. 5. Being a team player is a MUST.
應徵
09/12
達友科技股份有限公司電腦軟體服務業
台北市內湖區3年以上專科以上
【達友科技】資訊安全工程師 / 顧問 加入我們,一起守護企業資訊安全! 關於達友科技 達友科技為專業的資訊安全解決方案加值代理商,深耕台灣市場多年,代理多款國際知名資安產品(詳見 公司官網)。 我們不僅提供 產品銷售,更致力於 方案整合、部署導入、技術支援與顧問服務,協助企業提升資安防護能力。 目前營運據點設於 台北、新竹,持續擴展專業服務能量。 為什麼加入我們? 快速成長的產業:資安與雲端自動化是目前最熱門、最有前景的領域。 多元學習機會:有機會接觸到全球最新、最先進的資安產品與技術。 專業成長舞台:完整的教育訓練、證照補助與資安專案實戰經驗。 工作環境與福利佳:彈性學習氛圍,良好的福利與團隊合作文化。 挑戰性與成就感:面對各式客戶環境,問題解決過程將大幅鍛鍊你的技術與思維。 工作內容 您將成為客戶與資安解決方案之間的橋樑,負責: 系統規劃與建置:安裝、設定、調校資安解決方案。 維運與疑難排除:系統問題診斷、效能調整、障礙排解。 售後技術服務:持續維護與協助客戶最佳化使用產品。 我們希望您具備 對 資訊安全 / 雲端自動化 有濃厚興趣。 熟悉 系統管理、網路架構 相關技術。 具備 相關證照(如 CCNA、資安證照) 者佳。 喜歡挑戰、樂於學習,具備良好的問題解決能力。 投遞方式 如果您渴望在資安領域累積實戰經驗,並希望與專業團隊一同成長, 歡迎立即投遞履歷,加入達友科技! 公司更多資訊:http://www.docutek.com.tw
應徵
10/02
三竹資訊股份有限公司其它軟體及網路相關業
台北市中山區經歷不拘大學以上
我們正在尋找一位專注於 新興攻擊手法、漏洞技術、網路流量分析與零信任架構探索 的資安人才。此職位將透過實驗環境搭建、攻防測試與技術驗證,累積研究數據並撰寫報告,推動資安技術持續深化。 ⸻ 主要職責 • 建立數位靶場並復現最新攻擊手法與漏洞技術。 • 探索並驗證零信任架構(身分驗證、最小權限、網路分段)的應用情境。 • 建置實驗環境,模擬並觀測各類新型態攻擊行為。 • 使用虛擬化、容器化、雲端與分析工具,進行流量與日誌分析、威脅建模。 • 撰寫研究報告,歸納數據與技術觀察。 • 持續追蹤最新資安趨勢與國際框架(如 MITRE ATT&CK),並應用於研究方向。 ⸻ 基本條件 • 資訊安全、計算機科學或相關領域學士以上學位,或具同等專案/研究經驗。 • 3 年以上資安研究、紅隊、滲透測試或相關經驗。 • 熟悉虛擬化(如 VMware、KVM)與容器化環境。 • 深厚的網路協定與架構知識,能進行流量觀測與分析。 • 熟悉常見加密演算法(AES、RSA、ECC)並具基本安全概念。 • 熟悉常用的網路流量與防禦工具(Wireshark、Zeek、Suricata)。 • 具備良好的研究思維、技術文件撰寫能力與團隊合作精神。 ⸻ 程式語言與技術棧 核心必備(至少精通其中一項) • Python:攻防腳本、研究工具、自動化分析。 • C/C++:漏洞復現、系統層研究、驅動/Hook。 • Go 或 Rust:高效網路代理、監測程式或實驗工具。 • Bash/Zsh:Linux 環境自動化與測試腳本。 • SQL:數據查詢與威脅關聯分析。 加分項(熟悉二至三項更佳) • Java/Kotlin 或 C#(跨平台工具或研究框架)。 • JavaScript/TypeScript(研究介面或流量分析工具延伸)。 • 偵測規則 DSL(Sigma、KQL、Splunk SPL)。 • IaC / 自動化工具:Terraform、Ansible、Helm。 • eBPF 或 Linux 內核可觀測性技術。 • Windows Internals(ETW、Sysmon、MiniFilter)。 • 逆向工程與 Exploit 技術(Ghidra、IDA、Frida)。 • 雲端環境研究:AWS、Azure、GCP 安全機制。 • AI/ML 在異常偵測與威脅建模的應用經驗。 ⸻ 我們特別欣賞的特質 • 曾參與資安競賽(CTF)、紅隊演練或研究社群。 • 擁有資安專業證照(OSCP、CISSP、GIAC、CEH)。 • 有漏洞研究、滲透測試、惡意樣本分析或流量分析經驗。 • 喜歡動手開發或改造資安研究工具(軟體、硬體或韌體)。 • 對新技術保持好奇,樂於探索後量子密碼學、零信任模型或其他前沿議題。 ⸻ 薪資範圍: 提供具競爭力的薪資,具體數額依經驗與能力而定。
應徵
10/06
台北市大安區經歷不拘大學
1、客戶端日誌收容規劃、收容部署工作。 2、客戶端日誌收容主機管理與維護。 3、Cloud-Native SOC 規劃與維運。 4、On-Prem SOC 系統建置與維護。 隨著資訊科技的發展,系統工程師是企業資訊化建設中不可或缺的重要角色,這個職位在未來將會持續有良好的發展前景,您將負責規劃、建置、維護不同企業資訊環境的資安監控系統架構及相關軟硬體整合。 我們歡迎您加入我們的團隊!
應徵
10/02
碩益科技股份有限公司電腦軟體服務業
台北市大安區1年以上專科
1. 網路架構訪談與分析。 2. 執行弱點掃描(VA/WebVA)、滲透測試、源碼檢測、社交工程等資安檢測工作。 3. 協助資安法規與合規性檢查。 4. 協助團隊提升檢測技能與服務品質。 5. 撰寫資安檢測報告與簡報。 6. 提供資訊安全教育訓練。 7. 客戶問題反應處理。 8. 主管交辦事項。
應徵
10/02
艾盾資科股份有限公司工商顧問服務業
台北市信義區3年以上大學以上
我們正在尋找一位資安分析師,負責 EDR 事件調查與分析,評估攻擊來源與影響範圍,並協助提升企業防禦能力。 如果你對威脅分析充滿熱情,擁有駭客思維,且具備技術探究精神,歡迎加入我們的團隊! 必要條件 ✅ EDR/XDR/SIEM 經驗:至少 2 年 ✅ 熟悉國際主流 EDR:CrowdStrike、Microsoft Defender for Endpoint、Palo Alto Cortex、SentinelOne ✅ 事件分析能力:能獨立調查 EDR 事件,判斷攻擊來源與影響範圍 ✅ 攻擊與防禦知識:理解惡意軟體、攻擊技術及對應的檢測方法 ✅ 資安與網路分析:具備基本資安知識,能分析日誌與網路封包,並具備邏輯推理能力 ✅ 解決問題能力:能獨立分析問題並在快節奏環境下快速應對 ✅ 溝通與協作能力:能清楚表達分析結果,與不同層級人員合作 ✅ 技術熱忱:對新技術保持好奇心與學習動力 加分條件(優先考慮) ⭐ 熟悉 Threat Hunting ⭐ 熟悉 Windows / Linux 端點行為分析 ⭐ 具備 Python 經驗 ⭐ 持有資安相關證照
應徵
10/07
新北市中和區6年以上大學
Product Compliance, Security & Cybersecurity  We are seeking an experienced Security Lead with a strong background in product compliance, security, and cybersecurity to support and enhance our organization’s compliance and security initiatives. This role will focus on implementing global compliance programs (e.g., PII, GDPR, SOC 2, CSA Star Level 1), strengthening cybersecurity practices, and ensuring secure product development. The ideal candidate will possess technical expertise, project management skills, and a solid understanding of global and US-specific compliance frameworks.   *Key Responsibilities:  ◎Team and Project Support  -Assist in managing a high-performing team focused on compliance, product security, and cybersecurity initiatives.  -Collaborate with team leads to ensure timely delivery of compliance and security projects.  ◎Compliance Management  -Support product compliance efforts, adhering to global standards like GDPR, NIST CSF, SOC 2, CSA Star Level 1, and US-specific PII regulations (e.g., FTC COPPA).  -Assist in maintaining compliance with data privacy and protection frameworks, including those related to Personally Identifiable Information (PII).  -Help prepare documentation and processes for regulatory audits and certifications.  ◎Cybersecurity Implementation  -Contribute to cybersecurity initiatives, including Security Severity Modeling, Incident Response (IR) policies, and risk management.  -Assist in executing critical programs, such as Zero Touch Production, DRATA implementation, and AWS permission reviews.  -Collaborate with teams to identify and mitigate risks across the product lifecycle.  ◎Operational and Tool Management  -Support the adoption and integration of tools like JIRA, Confluence, and Drata to streamline compliance and security processes.  -Track and report operational metrics to align with compliance and security goals.  ◎Stakeholder Engagement  -Act as a liaison between compliance, product, and legal teams to support the alignment of business objectives with security initiatives.  -Provide updates on project progress, risks, and key initiatives to senior leadership.  ◎Education & Experience:  -Bachelor’s degree in Computer Science, Cybersecurity, or a related field.  -6+ years of experience in software engineering, security, or compliance roles, with at least 3+ year in a leadership a team of at least 5+ members with strong people and project management skills  ◎Technical Skills:  -Experience in product compliance and global regulatory standards (PII, GDPR, SOC 2, CSA Star Level 1, and US-specific frameworks like FTC COPPA).  -Knowledge of secure software development lifecycles (SDLC), DevSecOps, and cloud security (AWS, Azure, or GCP).  -Familiarity with cybersecurity tools, such as SAST/DAST, SIEM, and WAF.  ◎Leadership & Soft Skills:  -Proven ability to manage and inspire cross-functional teams to meet strategic goals.  -Strong decision-making skills, with the ability to balance technical, compliance, and business priorities effectively.  -Experience in conflict resolution, fostering team cohesion, and driving alignment across departments.  -Ability to delegate tasks effectively while maintaining accountability for overall project outcomes.  -Skilled in setting clear objectives and measurable key results (OKRs) to guide team efforts and assess success.  -Excellent interpersonal and communication skills, with a focus on building relationships and influencing stakeholders at all levels.  ◎Preferred Qualifications:  -Security certifications (CISSP, CISM, CEH) are a plus.  -Experience in compliance-heavy industries such as fintech, healthcare, or education.  -Familiarity with container security, Kubernetes, and CI/CD pipelines.  -Understanding of global compliance frameworks and their practical implementation. 
應徵
09/28
保華資安股份有限公司電腦軟體服務業
台北市南港區3年以上大學以上
【工作內容】 1.審查並核可測試報告,確保內容完整、數據正確,並符合相關技術標準及認證規範。 2.對測試結論與資料承擔最終專業責任,確保報告具備可追溯性與法規符合性,同時維護文件品質與紀錄流程之正確性。 3.參與內部審查與持續培訓,支援實驗室品質系統之運作,並協助提出報告格式或流程改善建議,以提升報告的清晰度、專業性與一致性。 職務要求: 1. 熟悉 ISO/IEC 17025、CNS 17025 測試實驗室規範、運作及作業流程。 2. 熟悉本實驗室各項資安檢測作業。 3. 能完成上級交辦事項。 4. 具備 3 年以上資安相關工作經驗。 5. 持有行政院公告之資通安全專業證照清單內,兩張技術類型專業證照,或 管理類與技術類專業證照各一張。 6. 大專以上學歷。 【加分條件】 熟悉資安實務相關知識
應徵
10/01
數聯資安股份有限公司電腦系統整合服務業
台北市文山區1年以上專科
1.協助專案事務與服務執行 2.協助資安系統設備日常管理維護及相關備份作業 3.報告整理與製作 4.資安事件應變與客戶問題反應處理 5.需駐派外點 6.主管臨時交辦事項
應徵
10/02
汎宇電商股份有限公司網際網路相關業
台北市南港區1年以上大學
工作內容: ・ISO27001國際認證的導入、制定、實施並持續優化公司的資訊安全政策、標準與控管機制 ・與工程與產品團隊協作,將資安最佳實踐整合進開發流程與日常營運 ・管理法規遵循工作,例如 SOC 2、ISO 27001 的準備與稽核支持 ・建立資安意識與培訓計畫,強化公司整體資安文化 ・持續關注新興資安威脅與產業趨勢,主動規劃風險因應 ・作為公司高層的資安顧問,並與外部廠商、稽核人員及顧問建立合作關係 ・負責資訊安全專責管理工作(定期召開管理審查會議)。 .協助第三方查核作業(文審/實地審查)及供應商稽核。 .資通安全管理法推動與管理並持續各項資安管理規劃。 ・依主管機關資通安全來文要求於內部進行規劃實施。 .主管交辦事項。 ・能夠與技術與非技術的利害關係人清晰溝通風險與安全策略 證照:(有以下其中之一加分) ISO27001資訊安全管理系統主導稽核員 國際專案管理師PMP
應徵
09/30
台北市松山區3年以上大學以上
• 制定和實施集團全面資訊安全策略與計劃。 • 評估潛在的安全風險,並制定相應緩解措施。 • 與IT團隊合作,確保安全措施得到有效執行。 • 定期進行安全審計和風險評估 • 為集團全體員工提供資訊安全培訓和意識提升。 • 監控安全基礎設施,確保系統和數據的安全。 I. Program Management 1. ISMS/Trade Secret Implementation and Maintenance 2. 配合事業單位建置資訊安全專案 3. 跨部門資訊安全事務之協調 4. 進行電腦鑑識與法律配合行動 II. Maintenance and Management of Information Security Solutions and Equipment 1. Security Monitoring 2. Event & Incident Management III. Risk assessment and management IV. Security Audit 1. 執行內部安全查核,包含制度管理定期查核、IT環境安全評估、專案查核等 2. 配合客戶要求查核及執行委外安全查核
應徵
07/17
竣盟科技股份有限公司電腦軟體服務業
台北市中山區1年以上大學
1.資安日誌/流量分析、通報與追蹤處理 2.地端與雲端SOC關聯事件分析與設定 3.資安分析報告撰寫或報告 4.資安警訊通報處理 5.防毒更新狀態追蹤、病毒事件處理 6.SOC通報事件追蹤 7.客戶端日誌收容規劃、收容部署工作 8.客戶端日誌收容主機管理與維護 9.資訊安全事件,分析與處理、追蹤漏洞缺失改善作業 10.資安系統維運,包括SIEM,防毒系統,DLP部署
應徵
10/03
台北市中山區1年以上專科
【工作內容】 .入侵偵測與監控:負責Log Server、SIEM系統的維運管理,以及偵測規則的設計與優化。 解讀告警資訊,並進行有效分流。 .弱點掃描與管理:負責弱點管理流程,執行弱點掃描(Nessus、OpenVAS等),並進行 弱點報告的風險評估與解讀。 .安全組態管理:規劃與管理端點電腦系統的安全組態。 【加分項目】 .資安合規經驗:具備ISO 27001證照,並有協助導入或維護ISO 27001稽核的實務經驗。 .專業資安證照:持有CEH、CISSP、CompTIA Security+等相關資安證照。 .資安工具能力:具備應用程式弱點測試的經驗與技能,熟悉Kali Linux、Burp Suite等測試 工具。 .威脅情資解讀:能夠根據威脅情資或CVE POC,分析弱點利用方式,並提供有效的安全防 護建議。 .資安事件應變:具有實際處理資安事件的經驗,熟悉資安事件應變處理流程。
應徵
09/26
台北市信義區經歷不拘學歷不拘
【職務說明】 1. 此職務徵求有實際執行ISO27001(資訊安全管理系統)經驗者。 註:具備ISO27001:2022 LA證照者。 【職務內容】 1協助導入 ISO 27001:2022 資訊安全管理系統 (ISMS) 將公司內部資安規範與程序書,轉化為可執行的作業流程、表單與稽核證據。 與 IT、開發、法遵等部門協作,推動資安政策落地,並進行合規性檢視。 協助應對內、外部稽核,並追蹤改善事項。 2執行資安維運 (Security Operations) 執行或協調定期的弱點掃描與滲透測試,並追蹤漏洞修補進度。 分析資安系統日誌 (Log),進行異常事件的初步調查與通報。 參與規劃與執行資安教育訓練。 【條件與技能 (Requirements & Skills)】 必要條件: 1具備實際參與或協助導入 ISO 27001 管理制度的經驗,而不僅是持有證照。 2熟悉網路與系統管理 (如 Windows Server, 防火牆),並具備基礎故障排除能力。 3具備日誌 (Log) 分析或 SIEM 工具使用經驗,能從中識別異常行為。 加分條件: 1持有 ISO 27001 、27701、或其他相關資安證照者。 2具備任一種腳本語言能力 (如 Powershell, Python),能協助自動化維運或安全任務。 3有在金融科技 (FinTech) 或 VASP 相關產業工作的經驗。 4熟悉雲端平台(如 GCP/Azure)的基礎安全設定與管理。 5了解並使用過 AI 工具(如 ChatGPT)以提升工作效率。
應徵
10/01
敘曜管理諮詢有限公司工商顧問服務業
台北市松山區1年以上大學以上
1. 依據客戶資訊環境及面臨之風險,擬訂查核計劃與執行查核工作,包含工作底稿之編製、提出查核結論、改善追蹤等。 2. 檢視及評估客戶資訊作業中,控制點設計是否妥適及遵循情形之檢查。 3. 提供客戶資訊循環和內部控制流程改善建議方案。 4. 管理專案工作進度與品質,與客戶以及內外部同仁溝通。 5. 須配合出差 (平均一季一次)。
應徵
10/02
foodomo_專聯科技股份有限公司其它軟體及網路相關業
台北市信義區1年以上大學以上
工作職責: - 熟悉惡意程式防堵、系統/網頁弱點分析及網站憑證檢測 - 異常監控分析包含防火牆、入侵檢測告警及安全事件管理 - 與第三方服務提供商協作Code Review、弱點掃描、滲透測試、APP檢測等執行與回報 - 執行內部資安檢測系統弱點掃描、社交工程演練等並提出報告與改善建議 - 資安測試環境建置、維運、調校與系統資安架構優化調整 - 負責資安相關專案並導入與維持資安政策標準與合規性等ISMS程序運行 任職需求: - 具 2 年以上資安工程師經驗 - 具 1 年以上 AWS 雲端資安管理及實作經驗 - 具防火牆、入侵檢測、EDR、事件管理等資安防護、設置與維護能力 - 熟悉公司資安治理與政策標準與合規性等ISMS程序運行 加分條件: - 資工或資管相關科系尤佳 - 具CEH、ISO 27001或其他相關資安證照 - 具Azure、GCP等雲端平台使用經驗 - 具良好溝通及問題解決能力
應徵
10/02
鴻華先進科技股份有限公司汽車及其零件製造業
新北市新店區2年以上大學以上
1. 網通設備建置與管理 2. 資訊安全規劃與推動 3. ISO27001導入 【需求條件】 1. 熟悉Windows AD、網通設備 2. 具程式語言能力(C#、JAVA、Python) 3. 具資安相關證照
應徵
09/10
鎰威科技有限公司電腦系統整合服務業
台北市大安區1年以上高中
【職務說明】 本職務為專案執行性質,非駐點性質。 【工作職責】 (1) 針對客戶環境及需求,分析資訊安全弱點並導入資安解決方案(Defender for Endpoint, SIEM 建立等) 。 (2) 進行系統與網路日誌分析與追踨,持續提供監控服務。 (3) 具備問題分析能力,可有效地與客戶溝通,準確理解與定位客戶問題。 (4) )針對資安事件分析,評估異常登入、惡意程式、列舉攻擊等事件,並建議客戶進一步的處理措施。 (5) 協助執行弱點掃描(VA)與後續修補作業。 (6) 撰寫專案文件與技術文件說明,提供客戶教育訓練。 (7) 規劃與管理防火牆、網路入侵檢測系統(NIDS)及入侵防護系統(IPS)。 (8) 案件回報與更新至內部系統 (9) 需負責專案建置、測試、驗收及相關文件的撰寫 【徵求條件】  1. 具一年以上工作經驗。  2. 無相關經驗,但具備學習精神者可另議。  3. 抗壓力佳並勇於挑戰,重視自我成長不設限。  4. 善於團隊合作與內外部的溝通協調能力。 【該職位可為您帶來的效益】  1. 安全網路架構規劃、建置、管理與最佳化相關經驗。  2. 透過程式了解,快速掌握每個客戶資訊安全弱點能力。  3. 學習並操作網頁弱點掃描能力。  4. 學習並操作系統弱點掃描能力。  5. 具使用 SNMP、NETFLOW 等協議監控設備之經驗。  6. 熟悉 Firewall、EDR 操作或具相關經驗。 【福利及工作環境】  1. 享有2萬元電腦採購補助。  2. 辦公室備有零食、飲料,隨時補充能量。  3. 不定時午餐、下午茶,促進同仁間的交流。
應徵
09/05
集時安全股份有限公司電腦系統整合服務業
台北市信義區經歷不拘大學以上
1. 專注於即時分析駭客活動,進行資安事件威脅獵捕,阻斷駭客攻擊活動 2. 透過分析駭客攻擊活動中所執行紀錄,精準判斷出環境中駭客所用惡意程式及入侵來源 3. 撰寫資安事件分析報告及例行性分析報告
應徵
09/25
台北市信義區1年以上大學
實體環境安全。 設備使用安全。 權限與密碼管理。 防毒與更新。 周邊設備控管。 資安治理與框架建立。 風險管理與法規遵循。 資安教育訓練與意識提升。 存取控制管理。 供應鏈風險管理。 資料安全防護。 網路安全與系統防護。 安全監控與事件應變。 其他相關交辦事項。
應徵