關鍵能力
弱點掃描
資安事件處理
網路安全
SIEM
ISO27001
ISMS
ISO 27001資訊安全管理系統主導稽核員
資安
工作職責
此職務主要負責協助企業提升在資訊安全與個資保護兩個層面的整體防護能力,協助跨部門推動資安策略與落實風險控管。具體工作內容包括:
1. 執行公司內部敏感資料盤點與風險評估,並提出改善方案。
2. 審閱個資保護相關合約條款,強化與合作夥伴的資安要求。
3. 制定並維護資安政策與標準文件(如資訊安全及個資管理等管理程序)。
4. 協調與執行資安教育訓練與防護演練(如釣魚測試/社交工程測試)。
5. 參與安全維運與弱點檢測、漏洞跟進、資安事件反應與處理。
6. 與內部 IT、業務等其他團隊跨部門合作,確保服務與產品符合法規規範要求。
7. 此職務適合 5 年以上資安領域相關經驗者,也歡迎具備資安項目主導與跨部協作經驗的專業人士。
理想人選
- 需具備資安證照如ISO27001LA或BS10012LA至少1項
- 具備資安管理(ISMS)經驗佳
- 具備個資管理(PIMS)經驗佳
- 有金融業經驗佳