看板 Soft_Job 關於我們 聯絡資訊
各位好, 最近去面試一個職缺是某封測廠的資安工程師, 隸屬於品質系統部底下,主管表示這是"管理面"的資安,不是"技術面"的 主要就是導入ISO 27001 文件撰寫、自主稽核、及稽核全公司各部門(主要為MIS) 有人做過類似的工作嗎? 想要請教一下 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 220.135.212.132
saitoh:成為被全公司幹的對象~ 04/02 10:21
sweet00914:工作項目太雜了~願上帝祝福您~0.0 04/02 10:27
lala178797:推一樓XDDD稽核就是被人公幹的屎缺XDD 04/02 10:48
lala178797:查太細會被說是找碴的,查太鬆又會被說這個比較不專業 04/02 10:49
StringR:ISO 27001還會有公正單位突擊檢查,安全政策失效的話..XD 04/02 11:15
asimon:加油 xDa 04/02 17:28
f1234518456:MIS? 還要導入ISO? 一聽就火坑... 04/02 20:22
ppevelyn1:以上推文沒有一個內行的 請勿輕信 04/02 21:19
ppevelyn1:27001 導入的缺在任何一個有規模的公司都是好缺 04/02 21:20
ppevelyn1:而且未來有很好的升遷機會 04/02 21:20
april222:樓上是ISO27001前輩? 04/02 21:57
ppevelyn1:有三家公司的親身經驗 (其中一家是客戶) 04/02 22:58
ppevelyn1:如果是已經有27001的公司 資安工程師不算什麼 04/02 23:00
ppevelyn1:如果僅是在將導入的階段 你未來的機會包括 ISO 專案經理 04/02 23:01
ppevelyn1:ISMS 專安經理, InfoSec Manager, Director, even CSO 04/02 23:02
ppevelyn1:過去二十年沒看過IT產業那個track出過這麼多的機會 04/02 23:03
ppevelyn1:再不濟也可以確定無薪假和裁員不會輪到你 04/02 23:05
bedocument:推一樓 XDD 04/02 23:22
luciferii:老實講我覺得那些都是塞缺...當稽核叫人導入比較實際 04/03 18:32
suchchen:資安如同東廠錦衣衛的職務,以現代話來說叫做抓耙仔(台) 04/07 10:11
suchchen:但是升官最快,氣最長,也只有這個職缺了... 04/07 10:12
yht2:這工作看似就是寫文件然後要遵循27001稽核和遵循用 04/12 23:01
yht2:自主稽核就是去驗證文件寫的有沒有疏漏...有就趕快動筆修文件 04/12 23:02
yht2:沒有就找問題..以上... 04/12 23:02