[閒聊] 誠徵資安專員(具ISO27001認證及導入經驗)

作者: keithjuo (每天都要來一杯美式咖啡)   2022-10-11 10:57:06
公司是規模頗大的傳產,替國際運動品牌代工生產,員工超過10萬人,在深圳掛牌上市。
管理高層幾乎都是台灣人,中層管理幹部則台、陸籍各半,總部設在廣東中山,而生產工
廠都在東南亞(越南、印尼)。
我們規劃在明年開始推動ISO27001認證,會先從特定品牌工廠(研發單位優先)開始導入,
需要有BSI或SGS協會認證推動的經驗,包括本身必須要有ISO27001 LA證照。
不限定非要資訊相關科系畢業,我們看重的是資訊/資安工作的實務經驗,包括從事過資
安/網安系統維運、熟悉網路架構及設備管理等工作。
此外資訊安全的重要一環需要透過持續宣導、培訓和演練等,來強化人員的安全警覺意識
,故擔任這個職務也很看重溝通協調的能力。
接下來說明公司的待遇和福利:
1. 薪資: N*13,海外幹部新人年薪約700K~800k,服務滿一年享有營運紅利獎金
2. 機票: 10趟來回/年,現在因為疫情機票直接折現併入薪資,一年約85k
3. 食宿: 公司有餐廳及員工宿舍,吃住免費
4. 休假: 一年24天,入職即享有
5. 工時: 8:00~12:00;13:30~17:30,周休二日
最後補充一下目前入境中國會遇到的疫控措施,入境要隔離7+3天,前7天在機場附近的隔
離旅館,後3天在公司宿舍。
去年到現在為止我還沒遇過這裡被封城,但只要附近城鎮有人染疫就會被通知要做核酸
檢查,現在這個已經成為常態了,反正公司會派車載我們去檢查點往返,
通常是上班期間倒也不麻煩。
以上資訊如有興趣,可站內寄信給我再詳談。
作者: undersky (undersky)   2022-10-11 12:26:00
1.徵才左轉Job板 2.薪水N
作者: lolitass (嘿)   2022-10-11 12:30:00
外派才80萬??
作者: cityhunter04 (無聊的乖小孩 )   2022-10-11 13:14:00
薪水N是會被水桶的,還有返台假才24天,是我聽過最少的……資訊科系在台灣隨便找,都破70-80,你這薪水還要外派?
作者: alphanet (奈落)   2022-10-11 13:34:00
現在去趕上特色管理,鏘鏘好,絕對哭出來
作者: SlimeEditor (菜瓜布)   2022-10-11 13:51:00
要有推動經驗然後年薪只有80萬...證券周邊單位招考沒經驗的新人年薪都近百了而且還沒什麼有經驗的人要去考捏 = =
作者: sakura0219 (Dreamer)   2022-10-11 14:31:00
單位是人民幣我再補推回來
作者: q2520q (木天蓼)   2022-10-11 15:57:00
N三小
作者: sazabijiang (筆落驚風雨詩成泣鬼神)   2022-10-11 17:18:00
這個薪水,當地都請不到人吧?
作者: sc024500 (肩頸酸痛)   2022-10-11 17:33:00
菜鳥後端都有80萬了 開這價格別偷資料就偷笑了
作者: kaki0919 (阿宅)   2022-10-11 18:10:00
80萬 外派? 認真?我周遭同學有相關經驗證照的都100+起算..還不用外派
作者: s8934001   2022-10-11 20:40:00
宏x / x 福 ?
作者: indexcome (My Happiness)   2022-10-11 21:35:00
薪水*3再來徵人吧… 27001 沒這麼不值錢
作者: goodga ( )   2022-10-11 22:29:00
用香蕉只能請到猴子
作者: cattgirl (小喵超愛合購)   2022-10-11 23:42:00
台積電助工 $90萬以上
作者: modelfucker (喂,禮安)   2022-10-12 00:03:00
傳產終究是傳產
作者: Taiwanbiru   2022-10-12 00:35:00
找不到。光是你說ISO27001 LA在BSI/ SGS的年薪就大概120w以上,你覺得他會跟你領80萬外派?有實務經驗之前大概是180-200萬,你參考看看。
作者: louk (開心就好)   2022-10-12 02:09:00
其實27001...真的蠻多人有的...
作者: RogerLo (汎)   2022-10-12 02:25:00
看到薪資福利待遇的部分嚇一大跳 看到推文我就放心了
作者: Taiwanbiru   2022-10-12 02:33:00
這篇要的是 BSI/SGS ISO27001 Lead Auditor不是那種你去上8小時課程,就會發給你上課證明的那種
作者: pkro12345 (席龍)   2022-10-12 05:54:00
笑死
作者: undersky (undersky)   2022-10-11 20:26:00
1.徵才左轉Job板 2.薪水N
作者: lolitass (嘿)   2022-10-11 20:30:00
外派才80萬??
作者: cityhunter04 (無聊的乖小孩 )   2022-10-11 21:14:00
薪水N是會被水桶的,還有返台假才24天,是我聽過最少的……資訊科系在台灣隨便找,都破70-80,你這薪水還要外派?
作者: alphanet (奈落)   2022-10-11 21:34:00
現在去趕上特色管理,鏘鏘好,絕對哭出來
作者: SlimeEditor (菜瓜布)   2022-10-11 21:51:00
要有推動經驗然後年薪只有80萬...證券周邊單位招考沒經驗的新人年薪都近百了而且還沒什麼有經驗的人要去考捏 = =
作者: sakura0219 (Dreamer)   2022-10-11 22:31:00
單位是人民幣我再補推回來
作者: q2520q (木天蓼)   2022-10-11 23:57:00
N三小
作者: sazabijiang (筆落驚風雨詩成泣鬼神)   2022-10-12 01:18:00
這個薪水,當地都請不到人吧?
作者: sc024500 (肩頸酸痛)   2022-10-12 01:33:00
菜鳥後端都有80萬了 開這價格別偷資料就偷笑了
作者: kaki0919 (阿宅)   2022-10-12 02:10:00
80萬 外派? 認真?我周遭同學有相關經驗證照的都100+起算..還不用外派
作者: s8934001   2022-10-12 04:40:00
宏x / x 福 ?
作者: indexcome (My Happiness)   2022-10-12 05:35:00
薪水*3再來徵人吧… 27001 沒這麼不值錢
作者: goodga ( )   2022-10-12 06:29:00
用香蕉只能請到猴子
作者: cattgirl (小喵超愛合購)   2022-10-12 07:42:00
台積電助工 $90萬以上
作者: modelfucker (喂,禮安)   2022-10-12 08:03:00
傳產終究是傳產
作者: Taiwanbiru   2022-10-12 08:35:00
找不到。光是你說ISO27001 LA在BSI/ SGS的年薪就大概120w以上,你覺得他會跟你領80萬外派?有實務經驗之前大概是180-200萬,你參考看看。
作者: louk (開心就好)   2022-10-12 10:09:00
其實27001...真的蠻多人有的...
作者: RogerLo (汎)   2022-10-12 10:25:00
看到薪資福利待遇的部分嚇一大跳 看到推文我就放心了
作者: Taiwanbiru   2022-10-12 10:33:00
這篇要的是 BSI/SGS ISO27001 Lead Auditor不是那種你去上8小時課程,就會發給你上課證明的那種
作者: pkro12345 (席龍)   2022-10-12 13:54:00
笑死
作者: keithjuo (每天都要來一杯美式咖啡)   2022-10-12 16:47:00
ISO27001證照是上課40小時就可以獲得,不需要BSI/SGS恆逸資訊有開課,企業導入ISO時也會派員工去上課拿證我當初是幾年前被公司派去參加課程獲得的證照
作者: divinnia   2022-10-12 17:02:00
有27001證照的很多,但有實務導入經驗的不一定吧...然後上完40小時的課要考試的,不是聽完課就能爽拿,
作者: keithjuo (每天都要來一杯美式咖啡)   2022-10-12 17:11:00
有參與的經驗亦可,公司最後還是要花錢找顧問公司導入重點還是要有內部人員配合顧問公司寫文件、開會討論
作者: FXW11314 (soukai)   2022-10-12 18:40:00
哈哈傳產哈哈
作者: Weky (Never mind)   2022-10-12 18:45:00
單位是人民幣嗎? 這價格請的人做資安是要找人去警局吧
作者: AISC (AISC)   2022-10-12 20:00:00
資安長先去上課
作者: Taiwanbiru   2022-10-12 22:31:00
你可能搞錯人家意思,40小時那個叫做上課證明,不是證照,你是沒有辦法代發證官方執行ISO2701稽核場次的,也沒辦法決定是否符合發證要求。在經過上課之後,還要大概經過A累積稽核場次,之後才會有LA的資格考核,中間要獨立執行過數十場經驗,這個資格一定要類似SGS/BSI才有可能發給你。
作者: keithjuo (每天都要來一杯美式咖啡)   2022-10-12 23:05:00
感謝指正!我們只需要參加ISO27001 LA上課證明,不是證照在單位中如有參與推動ISO認證的經驗即可,如有認識想到海外工作,符合上述條件的可以麻煩您引薦嗎薪資我盡量向上爭取更多,希望能找到有意願且適合的人才
作者: gv390 (我討厭我喜歡妳)   2022-10-13 06:27:00
剛看一下,我的ISO 27001也是Lead Auditor,其實我也搞不清楚差在哪,印象T大講的那個是還要更往上考,偏顧問類了不然正常一般公司都是派去恆逸或人夠就找顧問集體開一班上課,然後上完課後就考試了。就我知道現在ISO 27001真的沒那麼值錢,比起一堆專業證照來講,真的沒有很難,只能說是資安管理類的入門磚了吧只是這份工作看起來,應該就是單純導入ISO 27001吧?單純配合導入的話,看薪水是還可以,缺點就是外派= =
作者: sazabijiang (筆落驚風雨詩成泣鬼神)   2022-10-13 06:43:00
這薪水給新人在台灣還可以,外派真的不ok
作者: Taiwanbiru   2022-10-13 07:06:00
看來你真的完全不知道Lead Auditor在驗證流程的角色這就是你們找非發證單位的人授課的差別,課都白上了LA也不是顧問類,是發證單位執行稽核場次的稽核組長你覺得你上完課之後,可以幫發證單位出報告發證書嗎?通常人家除了完成你說的課程以外,都還要從觀察員做起再從稽核成員累積稽核場次,一直到成為稽核案件組長LA你上上課很簡單啦,但是如果是發證單位LA就不簡單了通常那種上課只是訓練記錄,你並沒有被主管機關登錄前基本上不只不是Lead Auditor,甚至也不是Auditor。稱不上是一張專業證照。
作者: gv390 (我討厭我喜歡妳)   2022-10-13 07:41:00
謝謝T大分享,當初上課老師也有提到這些,只是想說那時只單純要考照,沒打算朝稽核員方面走,所以聽老師講完也忘記了,現在聽T大講,記憶才又回來XD
作者: hakama99 (雜醬麵)   2022-10-13 17:22:00
外派這薪水不大吸引人去那邊稅金怎麼算?
作者: asdfghjklasd (好累的大一生活)   2022-10-17 08:26:00
美金嗎?
作者: keithjuo (每天都要來一杯美式咖啡)   2022-10-12 08:47:00
ISO27001證照是上課40小時就可以獲得,不需要BSI/SGS恆逸資訊有開課,企業導入ISO時也會派員工去上課拿證我當初是幾年前被公司派去參加課程獲得的證照
作者: divinnia   2022-10-12 09:02:00
有27001證照的很多,但有實務導入經驗的不一定吧...然後上完40小時的課要考試的,不是聽完課就能爽拿,
作者: keithjuo (每天都要來一杯美式咖啡)   2022-10-12 09:11:00
有參與的經驗亦可,公司最後還是要花錢找顧問公司導入重點還是要有內部人員配合顧問公司寫文件、開會討論
作者: FXW11314 (soukai)   2022-10-12 10:40:00
哈哈傳產哈哈
作者: Weky (Never mind)   2022-10-12 10:45:00
單位是人民幣嗎? 這價格請的人做資安是要找人去警局吧
作者: AISC (AISC)   2022-10-12 12:00:00
資安長先去上課
作者: Taiwanbiru   2022-10-12 14:31:00
你可能搞錯人家意思,40小時那個叫做上課證明,不是證照,你是沒有辦法代發證官方執行ISO2701稽核場次的,也沒辦法決定是否符合發證要求。在經過上課之後,還要大概經過A累積稽核場次,之後才會有LA的資格考核,中間要獨立執行過數十場經驗,這個資格一定要類似SGS/BSI才有可能發給你。
作者: keithjuo (每天都要來一杯美式咖啡)   2022-10-12 15:05:00
感謝指正!我們只需要參加ISO27001 LA上課證明,不是證照在單位中如有參與推動ISO認證的經驗即可,如有認識想到海外工作,符合上述條件的可以麻煩您引薦嗎薪資我盡量向上爭取更多,希望能找到有意願且適合的人才
作者: gv390 (我討厭我喜歡妳)   2022-10-12 22:27:00
剛看一下,我的ISO 27001也是Lead Auditor,其實我也搞不清楚差在哪,印象T大講的那個是還要更往上考,偏顧問類了不然正常一般公司都是派去恆逸或人夠就找顧問集體開一班上課,然後上完課後就考試了。就我知道現在ISO 27001真的沒那麼值錢,比起一堆專業證照來講,真的沒有很難,只能說是資安管理類的入門磚了吧只是這份工作看起來,應該就是單純導入ISO 27001吧?單純配合導入的話,看薪水是還可以,缺點就是外派= =
作者: sazabijiang (筆落驚風雨詩成泣鬼神)   2022-10-12 22:43:00
這薪水給新人在台灣還可以,外派真的不ok
作者: Taiwanbiru   2022-10-12 23:06:00
看來你真的完全不知道Lead Auditor在驗證流程的角色這就是你們找非發證單位的人授課的差別,課都白上了LA也不是顧問類,是發證單位執行稽核場次的稽核組長你覺得你上完課之後,可以幫發證單位出報告發證書嗎?通常人家除了完成你說的課程以外,都還要從觀察員做起再從稽核成員累積稽核場次,一直到成為稽核案件組長LA你上上課很簡單啦,但是如果是發證單位LA就不簡單了通常那種上課只是訓練記錄,你並沒有被主管機關登錄前基本上不只不是Lead Auditor,甚至也不是Auditor。稱不上是一張專業證照。
作者: gv390 (我討厭我喜歡妳)   2022-10-12 23:41:00
謝謝T大分享,當初上課老師也有提到這些,只是想說那時只單純要考照,沒打算朝稽核員方面走,所以聽老師講完也忘記了,現在聽T大講,記憶才又回來XD
作者: hakama99 (雜醬麵)   2022-10-13 09:22:00
外派這薪水不大吸引人去那邊稅金怎麼算?
作者: asdfghjklasd (好累的大一生活)   2022-10-17 00:26:00
美金嗎?

Links booklink

Contact Us: admin [ a t ] ucptt.com