(DX20)資安架構師
地點:
Zhubei 竹北, TW
日期:
2026年8月11日
部門:
DX20
職缺ID:
2358
出差:
否
工作年資要求:
5年以上
外派要求:
否
工作說明
1. 企業資安策略與架構規劃
- 依據集團資安策略、法規要求、國際標準 (如 ISO 27001、NIST CSF、Zero Trust) 及產業最佳實踐,制定企業資安發展藍圖與技術路線圖;規劃與設計企業級網路、系統、雲端及混合環境之安全架構,確保安全性、可擴展性及營運韌性。
- 持續評估新興科技、駭客攻擊趨勢及威脅情資,將安全設計原則納入企業數位轉型與技術發展規劃。
2. 資安標準推展與管控管理
- 協助建立、推展及優化集團資安規範及技術基準;推動資安規範與管控措施於海外據點、子公司及關係企業之落地執行,確保全球一致性與合規性。
- 依據法規要求、產業標準、客戶安全要求、稽核結果及資安事件經驗,與合規團對協作持續檢討與修訂相關政策及管理制度。
3. 資安風險評估與改善管理
- 針對 Enterprise IT、Cloud、R&D、FAB 及 OT 等環境進行安全風險分析與安全成熟度評估。
- 識別關鍵威脅、攻擊面、弱點與潛在衝擊,提出風險降低策略與改善方案;與業務及技術團隊合作推動風險處理計畫,提升整體資安韌性與營運持續能力。
4. 安全架構審查與技術顧問
- 執行新系統建置、重大變更、雲端導入及跨域整合專案之安全架構審查。
- 提供安全設計建議與技術顧問服務,確保解決方案符合資安政策、法規要求及最佳實踐;將 Security by Design、Privacy by Design 及 Zero Trust 原則融入系統生命週期。
5. 資安解決方案規劃與技術評估
- 分析企業資安需求與風險情境,規劃適當之安全控制與技術解決方案。
- 主導資安產品與服務之需求定義、技術評估、供應商評選及 PoC驗證;與 IT、雲端、研發及基礎架構團隊合作,推動資安技術導入與架構優化。
6. 安全驗證與攻防演練
- 規劃與執行滲透測試、紅隊演練、攻擊模擬及安全驗證活動;協助弱點管理、修補追蹤及安全改善計畫推動,確保風險有效降低。
- 分析資安事件及攻擊手法,將經驗回饋至安全架構與控制機制持續優化。
其他
•熟悉主流的資安標準和法規,如ISO 27001、ISO15408、ISO21434、IEC 62443、NIST CSF、CRA等。
•具備廣泛的資訊安全知識,熟悉網路資安解決方案,了解各種安全威脅、攻擊手法和防禦機制;例如:MITRE attack, Threat modeling, STRIDE framework 等。
•具有Infra系統管理、AI Security、SSDLC、OT 資安、BCM 等經驗尤佳。
•擁有相關資訊安全認證,如ISO 27001 LA、CISSP、CISA、ECIH、CHFI 者優先考慮。
•具有良好的溝通、組織管理與衝突管理能力;有優秀的問題解決能力和分析能力,能夠迅速處理複雜的資安事件。
•具有半導體及IC 設計公司或高科技製造業資安架構師經驗者,優先錄用。