主な能力
ISO 27001資訊安全管理系統主導稽核員
網路安全架構分析與設計
網路監控
防禦
藍隊
Security
資安
職務責任
*制定並執行全面的資訊安全策略,確保公司資產與數據安全,並向董事會匯報資安框架與內控制度之有效性。
*規劃與建構資安架構,包括雲端及本地系統安全防禦架構,設置防火牆、入侵防護系統(IPS)、入侵檢測系統(NIDS)等資安設施。
*監控並管理資安事件,快速應對各類攻擊(如勒索病毒、APT及社交工程攻擊),並組織應變小組進行事件鑑識與救援。
*建置並維護公司核心競爭文件的異常存取偵測機制,確保數位資產安全與隱私管理。
*評估資安風險,帶領跨部門成立資安推行小組,制定風險緩解措施並確保法規遵循。
*推動資安文化與風險意識教育,強化領導階層與全體員工對資安威脅的認知與防範能力。
*規劃並執行備援機制,確保遭受攻擊後之系統快速復原與業務連續性。
理想的な求人
*至少10年資安經驗,直接Report給執行長及董事會資安委員。
*具備資安策略規劃與執行經驗,熟悉資安架構設計與管理。
*精通防火牆、入侵防護系統(IPS)、入侵檢測系統(NIDS)的規劃與管理。
*具備資安事件應變及管理能力,能帶領團隊處理資安威脅與攻擊。
*熟悉資安風險評估與合規管理,能制定並推動風險緩解措施。
*了解核心文件異常存取偵測及數位資產保護技術。
*有推動資安文化與風險意識提升的經驗。
*具備備援機制規劃與救援能力,確保系統安全與業務連續性。
加分條件
*具備兩雲兩地資安架構規劃與實務操作經驗(如AWS、GCP)。
*有帶領大型團隊執行資安及數位轉型專案經驗。
*熟悉人工智慧、機器學習技術於資安領域的應用。
*具有跨部門協作與資安推行小組領導經驗。
*掌握多種資安防護產品與系統整合經驗。