制定和實施集團全面資訊安全策略與計劃。 • 評估潛在的安全風險,並制定相應緩解措施。 • 與IT團隊合作,確保安全措施得到有效執行。 • 定期進行安全審計和風險評估 • 為集團全體員工提供資訊安全培訓和意識提升。 • 監控安全基礎設施,確保系統和數據的安全。 I. Program Management 1. ISMS/Trade Secret Implementation and Maintenance 2. 配合事業單位建置資訊安全專案 3. 跨部門資訊安全事務之協調 4. 進行電腦鑑識與法律配合行動 II. Maintenance and Management of Information Security Solutions and Equipment 1. Security Monitoring 2. Event & Incident Management III. Risk assessment and management IV. Security Audit 1. 執行內部安全查核,包含制度管理定期查核、IT環境安全評估、專案查核等 2. 配合客戶要求查核及執行委外安全查核
• 至少3年ISMS/ISO 27001實施和維護經驗。
• 至少2年商業秘密專案經驗。 • 熟悉ISO 27001、GDPR等資訊安全標準和法規。 • 擁有CISSP、CISM或相關資訊安全認證者優先。