1.資訊安全管理與法規遵循
a.熟悉並遵循 ISO 27001及相關資訊安全管理制度之要求。
b.執行資訊資產盤點、風險評估與存取權限管理。
c.規劃與推動公司內部資安宣導、教育訓練及員工資安意識提升活動。
2.ISMS 文件與紀錄維運
a. 建立、維護與更新資訊安全管理系統(ISMS)相關之政策、程序、表單及稽核紀錄。
b.協助內外部稽核與管理審查之準備與追蹤改善。
3.資安防護與弱點管理
a.追蹤資安目標達成狀況,並負責社交工程演練、滲透測試、弱點掃描、原始碼安全掃描等作業。
b. 整合外部廠商測試報告,彙整修正計畫並追蹤改善進度。
c. 協助資安事件之應變與通報。
4.內部系統分析與流程規劃
a. 與使用單位進行系統流程訪談,分析需求並提出改善建議。
b. 協助內部系統流程之最佳化與資訊安全控管設計。
5.內部系統開發與維護
a. 以 ASP.NET Web Form (C#) 進行公司內部簽核系統(Onyx BPM)之開發、功能維護與效能優化。
b. 支援公司其他內部系統之模組開發、資料串接與版本更新。
1.機房伺服器及網路設備維護、管理與監控(以 Microsoft Windows Server 為主)。
2.防火牆政策管理與資訊安全維護,執行資安相關作業。
3.備份與備援維護,定期進行資料還原演練。
4.虛擬化平台(VMware)與儲存設備(NetApp、IBM、NAS)之規劃、建置與維護。
5.門市及事務所資訊設備、網路設備之軟硬體問題排除與支援。
6.協助主管交辦之專案採購執行與相關任務。
7.廠商、部門間溝通及協調。