(DX20)資安架構工程師
地點:
Zhubei 竹北, TW
日期:
2026年8月11日
部門:
DX20
職缺ID:
2358
出差:
否
工作年資要求:
10年以上
外派要求:
否
工作說明
1. 企業資安策略與架構規劃
- 依據集團資安策略、法規要求、國際標準 (如 ISO 27001、NIST CSF、Zero Trust) 及產業最佳實踐,制定企業資安發展藍圖與技術路線圖;規劃與設計企業級網路、系統、雲端及混合環境之安全架構,確保安全性、可擴展性及營運韌性。
- 持續評估新興科技、駭客攻擊趨勢及威脅情資,將安全設計原則納入企業數位轉型與技術發展規劃。
2. 資安標準推展與管控管理
- 協助建立、推展及優化集團資安規範及技術基準;推動資安規範與管控措施於海外據點、子公司及關係企業之落地執行,確保全球一致性與合規性。
- 依據法規要求、產業標準、客戶安全要求、稽核結果及資安事件經驗,與合規團對協作持續檢討與修訂相關政策及管理制度。
3. 資安風險評估與改善管理
- 針對 Enterprise IT、Cloud、R&D、FAB 及 OT 等環境進行安全風險分析與安全成熟度評估。
- 識別關鍵威脅、攻擊面、弱點與潛在衝擊,提出風險降低策略與改善方案;與業務及技術團隊合作推動風險處理計畫,提升整體資安韌性與營運持續能力。
4. 安全架構審查與技術顧問
- 執行新系統建置、重大變更、雲端導入及跨域整合專案之安全架構審查。
- 提供安全設計建議與技術顧問服務,確保解決方案符合資安政策、法規要求及最佳實踐;將 Security by Design、Privacy by Design 及 Zero Trust 原則融入系統生命週期。
5. 資安解決方案規劃與技術評估
- 分析企業資安需求與風險情境,規劃適當之安全控制與技術解決方案。
- 主導資安產品與服務之需求定義、技術評估、供應商評選及 PoC驗證;與 IT、雲端、研發及基礎架構團隊合作,推動資安技術導入與架構優化。
6. 安全驗證與攻防演練
- 規劃與執行滲透測試、紅隊演練、攻擊模擬及安全驗證活動;協助弱點管理、修補追蹤及安全改善計畫推動,確保風險有效降低。
- 分析資安事件及攻擊手法,將經驗回饋至安全架構與控制機制持續優化。