Quanta Computer
239 open roles
資安檢測工程
林口研發中心Posted Oct 8, 2026
Job description
本職位主導偵測規則設計、資安檢測作業規劃、威脅獵捕流程及情資收集管道的持續優化,使資安單位能夠主動識別並應對企業環境中的新興威脅。
- 在 SIEM、EDR、NDR 等平台上設計、開發並維護偵測規則與使用情境
- 主導威脅獵捕作業,主動識別環境中的攻擊者活動與潛藏威脅
- 建立並管理威脅情資的收集、處理與分發流程,並與 SOC 及 PSIRT 內部流程整合
- 分析威脅行為者的 TTP(戰術、技術與程序),將情資轉化為可執行的偵測與應變內容
- 推動情資自動化擷取與告警增強,降低分析師工作負擔並提升應變速度
- 與 SOC 及事件應變團隊協作,依據實際事件持續優化偵測覆蓋範圍
- 規劃並執行資安檢測作業,包含內部系統及海外據點的弱點掃描與資安健診
- 主導紫隊演練,驗證偵測規則有效性,持續強化組織整體防禦能力
- 管理 IOC(危害指標)生命週期,涵蓋收集、驗證、部署至各偵測平台及向相關團隊分發
- 追蹤與組織產業及技術環境相關的新興威脅、漏洞與攻擊趨勢
- 評估並整合威脅情資平台與偵測工具,強化資安中心整體能力
要求 / Requirements: 工作技能:情資分析、安全測試、自動化
其他條件:
- 整合溝通協調能力佳、高抗壓性兼具團隊合作及獨立作業能力
- 具備獨立思考及察覺異常之敏銳特質
- 6 年以上資訊安全工作經驗,專注於威脅偵測、威脅情資或 SOC 營運領域
- 具備在 SIGMA 或同等 SIEM/EDR 平台上建立偵測內容的實務經驗
- 熟悉 MITRE ATT&CK、Diamond Model 等威脅情資框架
- 具備威脅獵捕方法論的實務經驗,並熟悉常見攻擊者 TTP
- 能使用 Python、PowerShell 或同等語言進行情資與偵測流程自動化
- 具備跨多種資料來源進行訊號關聯分析的強烈分析能力
- 具備執行或協調資安檢測作業的實務經驗,如弱點掃描、滲透測試協作或資安健診
- 熟悉 IOC 管理及威脅情資共享標準(如 STIX/TAXII)者佳
- 具備威脅情資平台(TIP)或 SOAR 工具使用經驗者佳
- 具備相關資安證照者佳,如 CEH、CHFI、CISSP、ISO 27001 LAC、IPAS 或同等證照
具備以下資安證照者佳(或同等):
- EC-council: CEH, CTIA, ECSA, CHFI
- Offensive Security: OSCP
- ISC2: CISSP
- iPAS: 資訊安全工程師中級能力鑑定
- ISO 27001 LAC
Description copied from Quanta Computer's careers page. Read the full posting before you apply.
More jobs at Quanta Computer
雲端伺服器可靠度測試
Quanta Computer· 林口研發中心雲端伺服器資深產品專案管理
Quanta Computer· 林口研發中心Quality PM
Quanta Computer· 林口研發中心雲端伺服器資深DC Power研發工程師
Quanta Computer· 林口研發中心AI PC/筆記型電腦/AIO硬體研發
Quanta Computer· 林口研發中心