搜尋職缺

資訊部門-資訊安全治理師
台中商業銀行股份有限公司

12/09更新

資訊部門-資訊安全治理師

台中商業銀行股份有限公司

本職缺「優先面試持有經濟部能力鑑定證書者」

雇用型態

全職

工作型態

無遠端工作

分類

資訊安全工程師

分類

資訊安全工程師

薪資範圍

面議 經常性薪資達 4 萬元或以上

工作地點

臺中市中區

需求人數

1~2人
職缺描述

1.具備組織全景,規劃、制定、執行資安架構,並執行公司資訊安全策略。
2.GRC(治理、風險及符合性)解決方案規劃、導入。
3.CIA有效性建議與追蹤、成熟度評估、資安藍圖規劃、標準制度整併。
4.規劃、執行資訊安全認知(Awareness)、訓練(Training)、教育(Education)。
5.樂於研究並活用國際資安規範(ISO、NIST、ENISA等)、相關組織研究報告(ISC2、ISACA、CIS、IAPP、Gartner等)與法規及資安攻防框架(MITRE Att&ck、MITRE D3FEND)。
6.金融法規及內外部議題彙整、管理、追蹤。
7.執行年度資安專案,資安KPI、KRI設計監控調教。
8.執行、配合內、外部稽核等遵循查核作業及缺失處理追蹤。
9.能看圖找問題,看報告發現潛在風險並提供改善建議。
10.其他例行性、年度報告產出、調教。
11.詳其他條件。
職務需求

工作經驗:不拘
學歷限制:大學`碩士`博士
科系限制:資訊科學學門、法律學門、商業及管理學門
附加條件:1.大學以上畢業,歡迎網路管理、系統維運、程式開發、科技法律、稽核等有經驗者轉換跑道。
2.歡迎技術人轉換資安治理。
3.熟悉Supply Chain Management、Zero Trust、SSDLC、DevSecOps流程、ITIL流程、AI應用等單項或多項議題研究。
4.熟悉ISMS、BCMS、ITSM、IRM、DRP導入維運、風險管理經驗或持有相關證照尤佳
●資安治理:CISM、CRISC
●資訊治理:CGEIT、COBIT
●資安管理:CISSP、CCSP、CSSLP、ISO 27001 LAC、ISO 27701 LAC、ISO 22301 LAC
●資訊管理:ITIL、ISO 20000 LAC
●隱私管理:CDPSE、CIPT、CIPP/US、CIPP/E
●專案、敏捷:PMP、PMI-ACP、CSM、PSM、RSM
●稽核:CISA、CIA
●資安技術:OSCP、CEH、CHFI
5.有能力建立資安管理及防禦規範。
6.有願景有目標、主動積極、良好溝通、獨立作業、團隊合作、良好時間管理、文件撰寫、簡報製作能力、發現問題、解決問題、提供建議及共同創造公司價值。
7.具金融相關工作經驗或四大資安顧問,依薪資證明、相關證照等條件,彈性敘薪進用。
企業資訊

企業名稱

台中商業銀行股份有限公司

公司地址

台中市西區民權路87號

認同的鑑定項目

資訊安全工程師能力鑑定