職缺描述
1. 主導並審查雲端系統的安全架構,確保符合零信任與縱深防禦原則。 2. 推動 DevSecOps 文化,將安全性檢測與容器安全管理整合至 CI/CD 流程中。 3. 確保系統架構與數據處理符合 HIPAA 等醫療資安法規,並應對內外部合規性稽核。 4. 設計並實施個人健康資訊(PHI)的數據加密、存取控制與隱私保護策略。 5. 建立並維運安全監控體系(SIEM),負責威脅偵測、分析與緊急事件應變(Incident Response)。 6. 主導弱點管理流程,定期執行或協調滲透測試,並追蹤漏洞修補進度。 7. 負責全事業處/群的安全意識推廣與技術培訓,並研究導入新型雲端安全解決方案。
收合內容