Confirmed on the employer's own hiring board on Sep 24, 2026. First seen by Alion on Sep 24, 2026.
工作內容
一、職務內容:
本職務負責集團 BU-LAB(研發/實驗室環境)之資安維運與系統管理。遵照集團資安政策及 ISMS(ISO 27001)規範,建立資產可視性、准入控制、系統加固、弱點掃描與漏洞修補追蹤,並落實 SOC/SIEM/MDR/NDR 告警監控與事件應變(Incident Response),確保 BU-LAB 在滿足研發彈性的同時達到集團資安與合規標準。
二、主要工作職責:
1.落實集團 ISC 政策,執行Global Policy, Local Execution; 製作 KRI/KPI 報告,支援 ISMS、內部/外部稽核及新系統資安評估。
2.維護 BU-LAB IT 資產清冊(IP、OS、執行服務)與設備生命周期; 營運 NAC 准入機制,維持全區資產可視性。
3.部署與維運端點防護軟體(防毒、EDR、端點管理、日誌與監控工具),維護防護覆蓋率達成集團 KPI 標的。
4.配合 ISC 進行弱點掃描與漏洞通報,執行 Patch 管理、追蹤 LAB 團隊修補進度並進行覆掃驗證。
5.監控 SOC / SIEM / MDR / NDR 安全告警,執行初級研判、受害隔離、事件調查、復原處置、通報與 SLA 單據結案。
6.管理 Windows Server/Endpoint 及 Linux (Ubuntu/RedHat) 伺服器,負責日常維護、AD 帳號與特權存取管理、系統安全加固(Hardening)與問題排查。
7.審查 LAB 伺服器、系統與防火牆 Rule / ACL 開通申請,並對接網路專責團隊協同調整規則。
條件要求
需求條件:
1.資訊、資安或相關科系學士以上學位。
2.具 1~3 年以上 IT 系統管理、資安維運(SecOps)或 IT 基礎架構經驗。
3.精通 Windows Server / Endpoint 及 AD 管理,具備 Linux (Ubuntu/RedHat) 基本管理、權限設定、加固與問題排查能力。
4.具防毒、EDR(如 CrowdStrike、Defender for Endpoint)、NAC、端點管理工具營運經驗,並熟悉弱點掃描工具報告(如 Nessus、Qualys)與工單處理流程。
5.能閱讀英文技術文件,具備良好跨部門溝通、邏輯分析、文件化與資安事件研判敏銳度。
6.具備敏銳的資安風險意識與嚴格的資料保密態度。
7.具備獨立分析問題、快速排查系統障礙與執行資安事件應變的能力。
8.具備優異的跨部門協調溝通、任務追蹤與完整文件化記錄能力。
加分條件:
1.具 SOC、SIEM、MDR、NDR 或 Incident Response 實務經驗者佳。
2.持有 CompTIA Security+、CEH、CISSP、CISM 或 ISO 27001 LA 等證照。
3.熟悉 ISO 27001、NIST CSF、CIS Controls 等資安框架,或具備虛擬化與容器平台概念。
4.具備 PowerShell、Shell、Python 或 Ansible 自動化腳本撰寫能力。
5.具高科技製造業、R&D Lab 或特殊測試環境經驗。
薪資
面議(將依學經歷進行敘薪)

