月薪65000~80000元 台北市大安區 2年工作經驗 3天前更新
我們正在尋找一位具備企業資安防護實務經驗的資深資安工程師,協助公司建立與提升整體資安防護架構,並參與資安監控、弱點管理與威脅偵測。
此職位以技術面工作為主,扮演企業資安防線的關鍵角色,同時需具備基本 ISO27001 與資安治理概念。您將與負責合規的團隊成員緊密合作與相互支援,確保技術防護與制度面雙向落實。您的專業將直接保護大量真實使用者與企業機敏資料,支撐穩定且高頻的營運需求。
公司提供 AI 工具(如Gemini 等)協助提升開發與維運效率。
您將參與:
1. 企業核心系統與網路架構之資安監控、異常事件調查與防禦。
2. SIEM / Log 平台分析與資安事件追蹤。
3. 弱點掃描 (主機/網頁)、原碼檢測 (SAST) 之分析與改善追蹤。
4. 協助推動 ISO27001 與資安治理作業,並提供技術面之查核佐證。
5. 與 IT及營運團隊協作,提升企業整體資安成熟度。
6. AI 工具於資安分析、腳本開發與日常維運之自動化應用。
必要條件(核心技能)
• 分析與調查:具備 SIEM / Log 平台技術操作與資安事件追蹤、基本調查分析經驗。
• 弱點管理:熟悉主機端與網頁端弱點掃描工具操作,及原碼檢測 (SAST) 報表分析與修補建議。
• 系統安全:具備 Windows / Linux 系統與網路安全基本管理概念。
• 合規觀念:了解 ISO27001 資訊安全管理系統之基礎認知與治理要求。
• 溝通協作:良好的問題分析與跨部門溝通能力,能與內部稽核/治理人員相互支援。
加分條件(非必要,具備尤佳)
• 進階檢測:具備 滲透測試 (Penetration Testing) 實務經驗或 DAST 經驗。
• 自動化開發:熟悉 Python / PowerShell 腳本開發能力。
• 雲端與架構:具備 Cloud Security(AWS / GCP / Azure)或 Docker / Kubernetes 安全概念。
• 進階分析:具備 SIEM Rule / Detection Rule 撰寫能力、熟悉 MITRE ATT&CK / Cyber Kill Chain 概念。
• AI 技能運用:熟悉 AI 輔助資安日誌分析或自動化防護經驗。
• 專業證照:具備資安相關證照(如 CEH、CISSP、OSCP、Security+ 等)。
• 具備惡意程式 (Malware) 或 Webshell 基礎分析能力。
展開 良好升遷制度員工結婚補助生育補助員工定期聚餐國外旅遊