麗臺科技-資安長(Ciso)
Current管理:1. 資安認證: 涵蓋公司所有營運關鍵資訊系統,於2024/6通過ISO27001:2022認證。(2024)2: 網路安全:以API整合Nessus弱掃、API整合Sophos防火牆,完成即時聯合防禦。(2024, 進行中)3. 持續營運主動監控:建立每日每週每月每年安全作業電腦主動檢核系統。(2024)4. 勒索加密完整防禦:重建本地異地備份即時備援,以及3個月快照作業。(2024)5. 混合雲:雲端O365郵件, 遷回80%至地端Exchange郵件, 採取混合雲架構,以符合最適成本。(2024)6. 舊系統昇級與重建: 為符合ISO27001:2022法規,重建與昇級舊系統, 包含: 檔案系統、BPM簽核系統、郵件信箱系統、郵件Archive系統、郵件過濾系統、TIPTOP ERP OS/DB昇級。(2023-2024)7. 人員程式訓練:指導新進成員 C# .NET Core MVC開發、JavaScript開發,並建立Git程式版本控制。(2023-2024)8. 重建團隊: 負責IT人員訓練,重建Infra組與Sotware(ERP)組, 新人晉用率達87%。9. 建立即時資訊資產盤點:建立一"整合網管、ERP、簽核系統,即時盤點統計系統",簡化並有效控管所有[資訊資產]狀態,包含查詢[購入、移轉、報廢],有效控制資產生命週期。(2023)10. 網路安全:建立Log集中記錄與監控、建立SIEM、建立網路即時IP/MAC監控管理。(2023)11. 重審流程: 逐一檢視IT各項作業流程,重建符合ISO27001:2022 的資訊安全控制作業。(2023)12. 公司責任: 擔任資訊中心之處級單位主管及公司資安長,綜理公司資訊安全相關事宜(2023)。