面議(經常性薪資達4萬元或以上) 新北市土城區 工作經歷不拘 1天前更新
1.規劃資訊安全整體運營架構,訂立資訊安全技術及管理體系發展方向。
2.對現有資訊安全系統架構分析、改善,提升防毒防駭能力與可靠性評估,優化整體資訊安全政策和管理規定。
3.研究資訊安全行業標準及法規,規劃符合公司要求的安全方案,為業務部門提供資訊安全、隱私保護及法規支援。
4.根據ISO27001標準要求及國家資訊安全法規進行資訊安全管理體系稽核,對系統架構、數據庫、網絡、終端及帳號權限等進行安全審計。
5.監測及分析資訊安全管理潛在風險,制定優化方案及提供技術指導,追蹤漏洞缺失改善。並引入行業前沿技術及先進管理理念,解決專案中關鍵問題和技術難題。
6.蒐集公司內外部資訊安全威脅情資、分析及應對,包含資訊資產、弱點管理、威脅識別管理等及對事故處理與執行應變計畫。
7.建構與運維資安監控機制(如 SIEM/SOAR),即時掌握異常行為並協助事件通報與調查處理。
展開