關鍵能力
Secure Boot / Code Signing
軟體開發
工作職責
1.經手 Windows/Linux/BIOS/MCU 至少兩種平台的安全議題
2.曾主導過:Secure Boot / Code Signing 導入
Firmware/Windows/Linux 的漏洞修補
SBOM/CRA/NIS2/IEC62443 專案與供應商/大客戶的安全討論
3.具10 年以上 OS/embedded/firmware 技術經驗
4.具3–5 年以上資安領導或跨團隊管理經驗
6.具備OS 層知識
• Linux kernel、uBoot、Yocto、Debian
• Android AOSP/AVB/SELinux
• Microsoft Windows OS(Win10/11/IoT/Server)
• Windows Security Baseline
• Driver Signing / WHQL
• Windows boot chain
• Windows Update / WSUS / SCCM
7. Firmware 層知識
• BIOS/UEFI security、Secure Boot key hierarchy(PK/KEK/DB/DBX)
• Intel Boot Guard、AMD Hardware Root of Trust
• MCU Firmware:OTA、code signing、anti-rollback、secure bootloader
5. 資安規範與供應鏈安全
• CRA、NIS2、ISO 27001
• IEC 62443(特別是 4-1、4-2)
• 開源授權管理(GPLv2、Apache2、BSD、Proprietary FW blob)
• SBOM(SPDX、CycloneDX)
• CVE/CVSS、exploit chain
6. 技術能力
• 讀得懂 Linux kernel patch、Windows driver update、BIOS capsule patch
• 評估 windows security update 的 compatibility risk
• 能 review firmware sign
理想人選
1. 主導 Windows / Linux / Android / BIOS / MCU Firmware 的資安策略
2. 參與平台級安全架構(Secure Boot、Code Signing、Trusted Firmware)
3. 打造 CRA 2027 / IEC62443 所需的全產品線安全能力
4. 與 Intel/AMD/NXP/Microsoft 等大廠協作安全議題
5. Directly lead CVE mitigation, SBOM pipeline, update architecture