104工作快找APP

面試通知不漏接

立即安裝APP

「資安工程師」的相似工作

速博康科技股份有限公司
共500筆
10/01
桃園市龜山區1年以上大學
※ Objectives & Responsibilities: The position is under the BV Cyber Security Service line. This position will need to perform hands-on security testing, write the testing report, and create testing cases. The devices under testing will be products with network connectivity (IoT/OT). This role provides the opportunity to work with a variety of smart products and technologies, offering valuable experience in the dynamic field of cybersecurity. You will be involved in testing and securing these devices using established best practices and security standards, ensuring a structured and reliable approach to cybersecurity. ※ Skills and Requirements: 1. Interest in studying and familiarity with Security Standards (e.g., IEC/EN/ETSI/ISO, etc.). 2. Interest in learning how to make computer systems, software, and networks work securely, and in designing and reviewing processes for developing and maintaining a secure environment. 3. Interest in learning and familiarity with Cybersecurity Testing tools (Wireshark, Nessus, Nmap, etc.). 4. High motivation for continuous learning. 5. Being a team player is a MUST.
應徵
10/07
達暉資訊有限公司電腦系統整合服務業
台北市大安區2年以上高中以上
【提升價值 × 創造可能 × 一起成長】 歡迎來到這裡,看到這段話的你,我們相信你不是在隨便找工作,而是在找一個「值得待下去的地方」 或許這裡就是你下一段旅程的開始! 我們是達暉,一群熱愛技術也在意生活的夥伴 這裡沒有所謂「完美履歷」的標準答案 有的是一個個願意嘗試、學習、合作的工程師,一起把事情做得更好 我們喜歡技術,也喜歡分享 過去辦過線上分享、讀書會、生活體驗課程,還會一起登山、玩桌遊、吃飯聊未來 你的成長不是被要求,而是被支持與期待 我們不只寫程式,也關心彼此的生活 歡迎你加入,讓我們一起邁向專業與樂趣兼具的未來 °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° °o‧° ▍必要條件: ※ 科系要求︰資訊工程相關、資訊管理相關畢業 ▍加分條件: ※ 具備 Web 或 APP 2 年以上程式開發經驗 ※ 資安相關證照 ※ 熟悉 SDLC / DevOps ※ 善溝通協調與團隊合作 ▍工作內容 ※ 原始碼弱點掃描工具(fortify)建置、維護及技術支援。 ※ 原始碼弱點顧問諮詢服務 ※ SSDLC/DevSecOps 導入/教育訓練 ※ 服務報告與資安相關文件撰寫 ▍人格特質: ※ 樂於學習分享 ※ 良好溝通能力 ※ 追求程式品質 ▍您能獲得: ※ 透過知名專案歷練,讓未來更好找工作。 ※ 未來職涯規劃諮詢,了解定位擬訂計畫。 ※ 線上技術訓練課程,隨時隨地都可學習。 ※ 多元化生活體驗課,一同創造美好回憶。
應徵
09/26
台北市松山區2年以上大學以上
1. 執行資安代管服務 (MDR) 2. 分析資安事件並進行通報與案件追蹤、報告撰寫 3. 參與第一線資安事件調查 4. 端點產品(ThreatSonar)相關技術支援(障礙排除、建置部署等) # 希望您具有或正在學習以下知識/技能 1. 資安事件分析 2. APT攻擊運作方式 3. 端點資安產品維運經驗 # 具英語溝通能力者佳 # 希望對資安有熱忱,樂於學習以及分享的夥伴加入
應徵
10/07
海科科技有限公司其它軟體及網路相關業
台北市中山區3年以上專科以上
About the role: As a Senior GRC Officer, you will play a critical role in strengthening the organization’s cybersecurity governance and supporting the broader Governance, Risk & Compliance (GRC) program. Partnering with IT, HR, and business teams, you will drive initiatives that enhance security awareness and reinforce compliance across the group. You will collaborate with internal stakeholders and translate complex security concepts into clear, actionable guidance aligned with leading frameworks, including: - ISO/IEC 27001 - NIST Cybersecurity Framework (CSF) & SP 800 series - PCI-DSS (身為資訊安全風險資深管理師,您將在強化本組織的資安治理及推動更廣泛的治理、風險與合規(GRC)計劃中發揮關鍵作用。您將與 IT、HR 及業務團隊合作,推動提升資安意識及強化集團合規的各項行動。同時,您將與內部利害關係人合作,將複雜的資安概念轉化為清晰且可執行的指引,並確保與主要框架保持一致,包括:ISO/IEC 27001, NIST 網路安全框架(CSF)與 SP 800 系列及PCI-DSS)) What this job involves: [Assess & Benchmark]: 1. Perform cyber-risk and control-maturity assessments using frameworks such as NIST CSF, ISO 27001, Essential Eight, and proprietary models. (依據 NIST CSF、ISO 27001、Essential Eight 及內部專有模型,執行資安風險與控制成熟度評估) 2. Translate technical findings into executive-level insights and actionable roadmaps. (將技術發現轉化為高階管理層能理解的見解與可行的行動計劃) [Programme Design & Delivery]: 1. Design and implement cyber-risk programs, including risk registers, treatment plans, and dashboards. (設計並導入資安風險計劃,包括風險登錄表、處理計劃與儀表板) 2. Develop policies, standards, and procedures that ensure compliance and are practical for engineers to adopt. (制定符合合規要求且工程團隊能實際落實的政策、標準與程序) [Governance & Compliance]: 1. Own the GRC framework and policy suite; embed the “three lines of defence” model. (主導 GRC 框架與政策體系;落實「三道防線」模型) 2. Guide stakeholders through audits and regulatory reviews (e.g., APRA CPS 234, SOC 2). (引導利害關係人通過稽核與法規審查(如 APRA CPS 234、SOC 2)) 3. Monitor regulatory changes and advise the business on impacts within 30 days. (監控法規變化,並於 30 日內向業務部門提供影響評估與建議) [Strategic Advisory]: 1. Develop rolling multi-year cybersecurity and risk strategies aligned with corporate OKRs. (制定與公司 OKRs 相符的多年度資安與風險策略) 2. Present risk posture, KPI/KRI trends, and investment options to boards and regulators. (向董事會及監管機構呈報風險現況、KPI/KRI 趨勢及投資選項) [Leadership & Coaching]: 1. Mentor junior GRC analysts and upskill cross-functional teams on secure-by-design and offensive-security practices. (指導初階 GRC 分析師,並提升跨部門團隊在安全設計及攻擊性安全實務上的能力) 2. Foster a culture of continuous improvement and measurable risk reduction. (培養持續改進與可衡量風險降低的文化)
應徵
09/26
台北市信義區經歷不拘學歷不拘
【職務說明】 1. 此職務徵求有實際執行ISO27001(資訊安全管理系統)經驗者。 註:具備ISO27001:2022 LA證照者。 【職務內容】 1協助導入 ISO 27001:2022 資訊安全管理系統 (ISMS) 將公司內部資安規範與程序書,轉化為可執行的作業流程、表單與稽核證據。 與 IT、開發、法遵等部門協作,推動資安政策落地,並進行合規性檢視。 協助應對內、外部稽核,並追蹤改善事項。 2執行資安維運 (Security Operations) 執行或協調定期的弱點掃描與滲透測試,並追蹤漏洞修補進度。 分析資安系統日誌 (Log),進行異常事件的初步調查與通報。 參與規劃與執行資安教育訓練。 【條件與技能 (Requirements & Skills)】 必要條件: 1具備實際參與或協助導入 ISO 27001 管理制度的經驗,而不僅是持有證照。 2熟悉網路與系統管理 (如 Windows Server, 防火牆),並具備基礎故障排除能力。 3具備日誌 (Log) 分析或 SIEM 工具使用經驗,能從中識別異常行為。 加分條件: 1持有 ISO 27001 、27701、或其他相關資安證照者。 2具備任一種腳本語言能力 (如 Powershell, Python),能協助自動化維運或安全任務。 3有在金融科技 (FinTech) 或 VASP 相關產業工作的經驗。 4熟悉雲端平台(如 GCP/Azure)的基礎安全設定與管理。 5了解並使用過 AI 工具(如 ChatGPT)以提升工作效率。
應徵
10/08
保華資安股份有限公司電腦軟體服務業
台北市南港區3年以上大學以上
【工作內容】 1.審查並核可測試報告,確保內容完整、數據正確,並符合相關技術標準及認證規範。 2.對測試結論與資料承擔最終專業責任,確保報告具備可追溯性與法規符合性,同時維護文件品質與紀錄流程之正確性。 3.參與內部審查與持續培訓,支援實驗室品質系統之運作,並協助提出報告格式或流程改善建議,以提升報告的清晰度、專業性與一致性。 職務要求: 1. 熟悉 ISO/IEC 17025、CNS 17025 測試實驗室規範、運作及作業流程。 2. 熟悉本實驗室各項資安檢測作業。 3. 能完成上級交辦事項。 4. 具備 3 年以上資安相關工作經驗。 5. 持有行政院公告之資通安全專業證照清單內,兩張技術類型專業證照,或 管理類與技術類專業證照各一張。 6. 大專以上學歷。 【加分條件】 熟悉資安實務相關知識
應徵
10/02
艾盾資科股份有限公司工商顧問服務業
台北市信義區3年以上大學以上
我們正在尋找一位資安分析師,負責 EDR 事件調查與分析,評估攻擊來源與影響範圍,並協助提升企業防禦能力。 如果你對威脅分析充滿熱情,擁有駭客思維,且具備技術探究精神,歡迎加入我們的團隊! 必要條件 ✅ EDR/XDR/SIEM 經驗:至少 2 年 ✅ 熟悉國際主流 EDR:CrowdStrike、Microsoft Defender for Endpoint、Palo Alto Cortex、SentinelOne ✅ 事件分析能力:能獨立調查 EDR 事件,判斷攻擊來源與影響範圍 ✅ 攻擊與防禦知識:理解惡意軟體、攻擊技術及對應的檢測方法 ✅ 資安與網路分析:具備基本資安知識,能分析日誌與網路封包,並具備邏輯推理能力 ✅ 解決問題能力:能獨立分析問題並在快節奏環境下快速應對 ✅ 溝通與協作能力:能清楚表達分析結果,與不同層級人員合作 ✅ 技術熱忱:對新技術保持好奇心與學習動力 加分條件(優先考慮) ⭐ 熟悉 Threat Hunting ⭐ 熟悉 Windows / Linux 端點行為分析 ⭐ 具備 Python 經驗 ⭐ 持有資安相關證照
應徵
10/07
朔宇科技股份有限公司網際網路相關業
台北市內湖區經歷不拘專科以上
1.執行專案建置、功能測試、系統操作說明、維護手冊、驗收文件。 2.擁有初步系統資安故障排除能力。 3.應專案需求不同,可能須配合客戶時間遠端支援或至現場。 4.具備良好的溝通能力,原廠技術溝通合作協作處理相關問題 。 5.支援業務及架構師執行專案建置能力。 6.支援系統資安日常維護。 7.擁有下列專業技者更佳。 Privileged Access Management (PAM) Data Loss Prevention (DLP) AD Protection File System Auditor
應徵
10/07
雲鼎數位科技股份有限公司電腦系統整合服務業
台北市南港區經歷不拘專科
1. 測試與安裝資安設備(如Firewall、IPS、Web/Email Security、WAF等)。 2. 測試與安裝端點型資安設備(如EDR、MDR等)。 3. 執行資安產品內部教育訓練及二線技術支援。 4. 協助客戶處理資訊安全設備之問題。 5. 提供客戶資訊安全相關架構建議。 6. 依公司需求取得並維持相關資安證照。 7. 公司及主管交辦事項。
應徵
10/07
台北市內湖區5年以上碩士以上
隨著資安威脅在營運技術(OT)和物聯網(IoT)領域的日益嚴峻,產品安全儼然成為企業競爭力的重要基石。為了應對這一挑戰,台達電於2024年成立了 Product Security Service and Solutions BD 團隊,旨在引領產業邁向更高的資安標準,並確保企業在不斷變化的市場中保持競爭力。 我們的團隊專注於提升車用、網通、基礎設施、再生能源、工業自動化控制系統產品與解決方案的安全品質。評測服務致力於透過專業的資安評測技術,幫助客戶發現產品中潛在的安全漏洞,提升產品安全品質,我們不僅執行全面的資安評估,還提供專業分析與改善建議,協助客戶打造更安全可靠的產品與服務,滿足市場對資安的嚴格要求。 在這個充滿挑戰的領域,我們的團隊由一群充滿熱情與使命感的專業夥伴組成,如果您對產品安全及評測充滿熱忱,渴望在實際工作中發揮專業技能,並希望為構建更安全、永續的世界貢獻一份力量,加入我們,您將成為推動產品安全創新的核心力量,與團隊一起迎接挑戰、開創未來!。 【主要工作內容】 • 執行高複雜度的滲透測試,範圍涵蓋物聯網、網通、應用程式(網頁、軟體、Mobile App)及嵌入式設備等多元標的 • 主導或參與紅隊演練專案,模擬真實攻擊情境,範圍涵蓋 IT 與 OT 環境。 • 根據檢測專案需求,研究並撰寫漏洞利用腳本或攻擊模組 • 提供專業的資安測試報告,包含詳細的技術細節與修復建議 • 協助團隊進行技術交流,參與內部技術研究與分享 • 協助制定評測團隊技術發展規劃,並參與團隊管理相關事務
應徵
07/17
竣盟科技股份有限公司電腦軟體服務業
台北市中山區1年以上大學
1.資安日誌/流量分析、通報與追蹤處理 2.地端與雲端SOC關聯事件分析與設定 3.資安分析報告撰寫或報告 4.資安警訊通報處理 5.防毒更新狀態追蹤、病毒事件處理 6.SOC通報事件追蹤 7.客戶端日誌收容規劃、收容部署工作 8.客戶端日誌收容主機管理與維護 9.資訊安全事件,分析與處理、追蹤漏洞缺失改善作業 10.資安系統維運,包括SIEM,防毒系統,DLP部署
應徵
10/02
汎宇電商股份有限公司網際網路相關業
台北市南港區1年以上大學
工作內容: ・ISO27001國際認證的導入、制定、實施並持續優化公司的資訊安全政策、標準與控管機制 ・與工程與產品團隊協作,將資安最佳實踐整合進開發流程與日常營運 ・管理法規遵循工作,例如 SOC 2、ISO 27001 的準備與稽核支持 ・建立資安意識與培訓計畫,強化公司整體資安文化 ・持續關注新興資安威脅與產業趨勢,主動規劃風險因應 ・作為公司高層的資安顧問,並與外部廠商、稽核人員及顧問建立合作關係 ・負責資訊安全專責管理工作(定期召開管理審查會議)。 .協助第三方查核作業(文審/實地審查)及供應商稽核。 .資通安全管理法推動與管理並持續各項資安管理規劃。 ・依主管機關資通安全來文要求於內部進行規劃實施。 .主管交辦事項。 ・能夠與技術與非技術的利害關係人清晰溝通風險與安全策略 證照:(有以下其中之一加分) ISO27001資訊安全管理系統主導稽核員 國際專案管理師PMP
應徵
10/02
碩益科技股份有限公司電腦軟體服務業
台北市大安區1年以上專科
1. 網路架構訪談與分析。 2. 執行弱點掃描(VA/WebVA)、滲透測試、源碼檢測、社交工程等資安檢測工作。 3. 協助資安法規與合規性檢查。 4. 協助團隊提升檢測技能與服務品質。 5. 撰寫資安檢測報告與簡報。 6. 提供資訊安全教育訓練。 7. 客戶問題反應處理。 8. 主管交辦事項。
應徵
10/07
新北市中和區6年以上大學
Product Compliance, Security & Cybersecurity  We are seeking an experienced Security Lead with a strong background in product compliance, security, and cybersecurity to support and enhance our organization’s compliance and security initiatives. This role will focus on implementing global compliance programs (e.g., PII, GDPR, SOC 2, CSA Star Level 1), strengthening cybersecurity practices, and ensuring secure product development. The ideal candidate will possess technical expertise, project management skills, and a solid understanding of global and US-specific compliance frameworks.   *Key Responsibilities:  ◎Team and Project Support  -Assist in managing a high-performing team focused on compliance, product security, and cybersecurity initiatives.  -Collaborate with team leads to ensure timely delivery of compliance and security projects.  ◎Compliance Management  -Support product compliance efforts, adhering to global standards like GDPR, NIST CSF, SOC 2, CSA Star Level 1, and US-specific PII regulations (e.g., FTC COPPA).  -Assist in maintaining compliance with data privacy and protection frameworks, including those related to Personally Identifiable Information (PII).  -Help prepare documentation and processes for regulatory audits and certifications.  ◎Cybersecurity Implementation  -Contribute to cybersecurity initiatives, including Security Severity Modeling, Incident Response (IR) policies, and risk management.  -Assist in executing critical programs, such as Zero Touch Production, DRATA implementation, and AWS permission reviews.  -Collaborate with teams to identify and mitigate risks across the product lifecycle.  ◎Operational and Tool Management  -Support the adoption and integration of tools like JIRA, Confluence, and Drata to streamline compliance and security processes.  -Track and report operational metrics to align with compliance and security goals.  ◎Stakeholder Engagement  -Act as a liaison between compliance, product, and legal teams to support the alignment of business objectives with security initiatives.  -Provide updates on project progress, risks, and key initiatives to senior leadership.  ◎Education & Experience:  -Bachelor’s degree in Computer Science, Cybersecurity, or a related field.  -6+ years of experience in software engineering, security, or compliance roles, with at least 3+ year in a leadership a team of at least 5+ members with strong people and project management skills  ◎Technical Skills:  -Experience in product compliance and global regulatory standards (PII, GDPR, SOC 2, CSA Star Level 1, and US-specific frameworks like FTC COPPA).  -Knowledge of secure software development lifecycles (SDLC), DevSecOps, and cloud security (AWS, Azure, or GCP).  -Familiarity with cybersecurity tools, such as SAST/DAST, SIEM, and WAF.  ◎Leadership & Soft Skills:  -Proven ability to manage and inspire cross-functional teams to meet strategic goals.  -Strong decision-making skills, with the ability to balance technical, compliance, and business priorities effectively.  -Experience in conflict resolution, fostering team cohesion, and driving alignment across departments.  -Ability to delegate tasks effectively while maintaining accountability for overall project outcomes.  -Skilled in setting clear objectives and measurable key results (OKRs) to guide team efforts and assess success.  -Excellent interpersonal and communication skills, with a focus on building relationships and influencing stakeholders at all levels.  ◎Preferred Qualifications:  -Security certifications (CISSP, CISM, CEH) are a plus.  -Experience in compliance-heavy industries such as fintech, healthcare, or education.  -Familiarity with container security, Kubernetes, and CI/CD pipelines.  -Understanding of global compliance frameworks and their practical implementation. 
應徵
10/03
台北市中山區1年以上專科
【工作內容】 .入侵偵測與監控:負責Log Server、SIEM系統的維運管理,以及偵測規則的設計與優化。 解讀告警資訊,並進行有效分流。 .弱點掃描與管理:負責弱點管理流程,執行弱點掃描(Nessus、OpenVAS等),並進行 弱點報告的風險評估與解讀。 .安全組態管理:規劃與管理端點電腦系統的安全組態。 【加分項目】 .資安合規經驗:具備ISO 27001證照,並有協助導入或維護ISO 27001稽核的實務經驗。 .專業資安證照:持有CEH、CISSP、CompTIA Security+等相關資安證照。 .資安工具能力:具備應用程式弱點測試的經驗與技能,熟悉Kali Linux、Burp Suite等測試 工具。 .威脅情資解讀:能夠根據威脅情資或CVE POC,分析弱點利用方式,並提供有效的安全防 護建議。 .資安事件應變:具有實際處理資安事件的經驗,熟悉資安事件應變處理流程。
應徵
10/06
台北市大安區經歷不拘大學
1、客戶端日誌收容規劃、收容部署工作。 2、客戶端日誌收容主機管理與維護。 3、Cloud-Native SOC 規劃與維運。 4、On-Prem SOC 系統建置與維護。 隨著資訊科技的發展,系統工程師是企業資訊化建設中不可或缺的重要角色,這個職位在未來將會持續有良好的發展前景,您將負責規劃、建置、維護不同企業資訊環境的資安監控系統架構及相關軟硬體整合。 我們歡迎您加入我們的團隊!
應徵
10/08
台北市松山區3年以上大學以上
• 制定和實施集團全面資訊安全策略與計劃。 • 評估潛在的安全風險,並制定相應緩解措施。 • 與IT團隊合作,確保安全措施得到有效執行。 • 定期進行安全審計和風險評估 • 為集團全體員工提供資訊安全培訓和意識提升。 • 監控安全基礎設施,確保系統和數據的安全。 I. Program Management 1. ISMS/Trade Secret Implementation and Maintenance 2. 配合事業單位建置資訊安全專案 3. 跨部門資訊安全事務之協調 4. 進行電腦鑑識與法律配合行動 II. Maintenance and Management of Information Security Solutions and Equipment 1. Security Monitoring 2. Event & Incident Management III. Risk assessment and management IV. Security Audit 1. 執行內部安全查核,包含制度管理定期查核、IT環境安全評估、專案查核等 2. 配合客戶要求查核及執行委外安全查核
應徵
10/08
台北市中山區1年以上大學以上
日商樂天集團(Rakuten Group)所提供的網路服務, 主要由網路安全防禦部門(CSDD)內的核心資安團隊來確保其資安品質, 其涵蓋性包括SDLC的各個開發階段與公司運作上的整體資訊安全。 身爲台灣樂天資安團隊的資安工程師, 其責任將為確保開發團隊所開發和維護專案的安全性, 並緊密與日本資安團隊一同工作和參與全球性的專案。主要職責將會是找出資安漏洞並回報給開發團隊進行修復. 其他工作項目包含但不限於提供開發設計上的資安諮詢、評估資安解決方案、提供程式開發人員與系統管理員之相關資安教育訓練。 【職務內容】 1. 與日本總部資安團隊一起工作, 共同確保樂天服務的資安品質 2. 針對樂天的服務進行滲透測試與弱點掃描 3. 對新開發項目或既有專案提供安全架構設計或程式碼審查 4. 主動吸收了解資安趨勢, 新聞, 和積極參與相關活動或研究 5. 協助評估和整合商用或開放原始碼資安解決方案 【基本條件】 1. 擁有一年以上的Web滲透測試/弱點掃描相關工作經驗 2. 熟悉OWASP Top 10與其他Web相關的漏洞原理 3. 具有對開發端提供資安諮詢服務的經驗 4. 熟悉弱點掃描相關工具, 例BurpSuite, AppScan, Nessus等 5. 英語聽說讀寫能力中等 【加分條件】 1. 擁有一年以上的Android或iOS APP滲透測試/弱點掃描相關工作經驗 2. 對至少一種網路程式開發語言(PHP, Java, Ruby等)具有程式碼安全審查(Secure Source Code Review)相關經驗 3. 熟悉網路程式和網路相關協定 4. 具有Web或Mobile程式, 甚至相關Web Framework的開發經驗 5. 精通運用弱點掃瞄或滲透測試工具相關經驗, 例如自動化整合或自行開發腳本, 擴充套件等 6. 熟悉使用AWS/Azure/GCP等其中一種Cloud雲端環境 7. 曾經與全球其他國家或時區一同工作的團隊經驗 8. 擁有資安相關證照, 例如CEH, CISSP, OSCP, GWAPT等 9. 懂日文加分, 但非必須 10. 對資安具有熱忱與責任感 【備註】 1. 如一周內曾投遞過本公司職務者切勿再次投遞
應徵
10/07
新北市新店區2年以上大學以上
工作內容: 負責資安合規與稽核服務 負責資安教育訓練 負責執行指派資安專案 負責研讀國內外資安法規與要求,協助客戶規劃資安合規活動 必要資格: TOEIC成績500或同等英文程度 熟悉ISO 27001資安法規 熟悉資安風險評估方法論 主動、細心、擅溝通、表達能力清楚 工作態度積極、負責 其他條件: 具備ISO 27001 LA證照者尤佳 具ISMS/工控資安輔導管理經驗者優先錄取
應徵
09/05
集時安全股份有限公司電腦系統整合服務業
台北市信義區經歷不拘大學以上
1. 專注於即時分析駭客活動,進行資安事件威脅獵捕,阻斷駭客攻擊活動 2. 透過分析駭客攻擊活動中所執行紀錄,精準判斷出環境中駭客所用惡意程式及入侵來源 3. 撰寫資安事件分析報告及例行性分析報告
應徵