工作職責
1.設計並推動跨平台之安全開發生命週期(SDL)架構與威脅建模(Threat Modeling)。
2.主導自動化資安流水線(Pipeline)建置,構建 SBOM 產出機制與 24/7 上游 CVE 自動化比對系統。
3.探索並引進前瞻技術(如 AI Coding Agent),優化代碼審查流程,以「自動化與智能技術」取代密集人力。
4.定義各平台(ARM/x86)的安全基線與可量測之驗收準則,成為推動內部工程自動化轉型的技術標桿。
5.曾主導或深度參與 CI/CD 流程建置,熟悉 Jenkins, GitLab CI 或 GitHub Actions 等自動化工具。
6.具備建置自動化 SBOM Pipeline,及源碼/動態檢測 (SAST/DAST/SCA) 工具導入經驗。
7.熟悉軟體開發生命週期 (SDLC) 與 DevSecOps 最佳實踐,能將資安流程無縫融入研發日常。
8.對引進 AI 輔助開發工具或自動化資安測試有熱忱及基礎實作概念。
9.具5 年以上軟體開發、基礎架構或 DevSecOps 經驗。
10.具備獨立規劃系統架構之能力,能帶領團隊建立自動化技術標桿。
理想人選
1.熟悉軟體開發生命週期 (SDLC) 與 DevSecOps 最佳實踐框架。
2.精通 SBOM (軟體物料清單) 產出機制及源碼/動態檢測 (SAST/DAST/SCA) 工具原理。
3.具備跨平台 (ARM/x86) 系統安全基線 (Security Baseline) 規劃與威脅建模知識。
4.具備強大的 CI/CD 流程建置能力 (熟悉 Jenkins, GitLab CI 或 GitHub Actions)。
5.能獨立主導自動化資安流水線 (Pipeline) 建置與上游 CVE 威脅情資自動化比對。
6.具備探索與引進前瞻技術 (如 AI Coding Agent) 進行代碼審查流程優化之能力。
7.能將資安檢測機制無縫融入現有研發日常,極小化對 RD 開發速度的衝擊。
8.具備強烈的技術前瞻性,勇於探索並導入新工具,致力於以「程式碼」解決重複性工作。
9.擅長以「數據、架構與技術」說服 RD 團隊,而非單純以法規或高層壓力要求配合。
10.具備全局觀,追求系統穩定度與自動化效率的極致。