1、負責後端服務與 API 的安全設計、程式修補與防護機制落地(Java 為主) 2、針對弱點進行重現(PoC)、風險評估、修補方案設計、修補後驗證與回歸測試 3、建立並推動後端安全基準:認證授權、權限控管、輸入驗證、機敏資料保護、日誌稽核 4、協助導入安全開發流程:安全 Code Review、SAST/SCA 結果修補、上線前安全檢核 5、與前端、DevOps、維運協作,處理資安事件/漏洞通報:緊急緩解、修補、追蹤結案
以下後端與前端技能具備其一 [後端] 1、J2SE/J2EE 相關之 Java Web 程式開發技術 (Java/JSP/Servlet) 2、資料庫系統寫作經驗 – 熟SQL, Mysql/Mssql/Oracle 皆可。 【加分項目】 1、DevOps 相關技能 (CI, 容器化) 2、其他程式語言, 如 C#, python, ruby, Kotlin 等 3、有資安證照或相關經驗尤佳