About this role
1.建立並維護公司資訊安全政策、管理辦法、作業流程與相關表單。 2.配合 IPO、內控、內稽、外稽及客戶稽核需求,建立資安佐證文件與改善追蹤機制。 3.執行資訊資產盤點、帳號權限管理、系統存取權限覆核及離職權限移除作業。 4.協助規劃弱點管理、風險評估、資安缺失改善、資安事件通報與應變流程。 5.檢視內部系統、網路設備、雲端服務、API 串接及外包廠商之資安控管。 6.配合公司 NFC、Wallet、數位識別、門禁與 API 串接產品方向,建立產品安全檢核機制。 7.規劃員工資安教育訓練、個資保護、密碼管理、社交工程防範及營業秘密保護宣導。 8.定期彙整資安風險、改善進度與執行情形,提出管理報告與改善建議。