面議(經常性薪資達4萬元或以上) 新竹市東區 2年工作經驗 6天前更新
1. 熟悉內部稽核、內部控制、風險管理或資訊系統稽核基本方法,能將流程風險轉化為可測試的控制點與稽核程序。
2. 具備 IC 設計、半導體、電子產品研發或軟硬體開發流程之基本理解,了解從需求、設計、驗證、release 到量產維護之流程風險。
3. 熟悉研發流程常見控制,例如 design review、code review、branch protection、bug tracking、coverage review、waiver approval、release gate、tape-out sign-off 等。
4. 具備資料分析能力,能使用 SQL、Python、Excel Power Query、Power BI、Tableau 或其他資料分析工具進行資料清理、比對、例外偵測與視覺化。
5. 能理解並分析研發系統資料,例如 Git / GitLab / GitHub、Jira、bug tracking system、PLM、release system、IAM、HRIS、EDA / CAD flow log 或其他工程資料。
6. 具備權限管理與存取控制概念,理解 least privilege、JML access control、privileged account review、terminated user access removal、role-based access control 等控制。
7. 了解資訊安全與資料保護基本概念,包括 DLP、USB / cloud storage control、source code protection、sensitive data classification、audit trail、log review 等。
8. 了解智慧財產權與研發資料保護風險,例如 High Sensitive IP、third-party IP、open source software、SBOM、EDA / PDK / Foundry data、NDA data、export control 等。
9. 具備流程訪談與跨部門溝通能力,能與 RD、IT、資安、資料治理、法務、專案管理及流程 Owner 討論風險、控制、資料來源與改善方案。
10. 具備將業務問題轉換為資料規則的能力,例如將「未完成 code review 即 release」轉換為 commit、PR、approval、release tag 之間的資料比對邏輯。
11. 對 AI、Agent、RPA 或自動化稽核工具有興趣或實務經驗,能協助規劃 Audit Agent 的測試規則、資料需求、輸出格式與人工覆核流程。
12. 具備良好文件撰寫能力,能撰寫稽核底稿、流程圖、風險控制矩陣、缺失描述、根本原因分析、改善建議與管理階層報告。
13. 具備獨立思考、問題分析與專案管理能力,能同時處理多項稽核任務、資料分析需求、缺失追蹤與跨單位溝通。
14. 具備高度職業道德、保密意識與風險敏感度,能審慎處理研發機密、客戶資料、IP 資料、權限資料與稽核發現。
展開