工作內容
歡迎對晶片安全、嵌入式系統及產品資安有興趣的工程師加入晶片資安團隊,共同參與IoT及智慧聯網設備所使用晶片之安全評估、弱點測試、國際標準研析與技術文件撰寫。 1.晶片資安技術文件評估 針對IoT、嵌入式系統及智慧聯網設備所使用之晶片,進行產品架構、安全功能、開發文件及相關技術資料之資安評估。 2.晶片資安弱點測試與滲透測試 依產品特性及安全需求,執行晶片、開發板、韌體及相關介面之弱點測試、滲透測試與安全性驗證。 3.晶片安全功能驗證 針對身分驗證、存取控制、安全啟動、金鑰管理、加解密及韌體更新等安全機制,進行功能確認與安全評估。 4.晶片資安風險與弱點分析 分析晶片及相關軟韌體可能存在之安全弱點、攻擊途徑與風險,進行弱點重現及驗證,並提出改善方向。 5.國際晶片資安標準研析 蒐集及研析晶片與產品安全相關之國際標準、評估制度及測試方法,並協助轉化為檢測項目、評估程序或技術規範。 6.晶片資安檢測方法研究 研究晶片資安、硬體安全、軟韌體分析及旁通道(Side-Channel Attack, SCA)等相關檢測技術,評估並導入合適之測試方法與工具。 7.資安評估報告與技術文件撰寫 彙整文件審查、測試過程、弱點分析及風險評估結果,撰寫晶片資安評估報告、測試報告、技術文件及研究成果。 8.資安檢測工具與流程精進 依專案需求開發或整合測試腳本、分析工具及自動化流程,並運用AI或程式開發輔助工具提升資料分析、技術研究與文件撰寫效率。 本職務適合對晶片、硬體安全、嵌入式系統或資安測試具有興趣,並希望累積晶片安全評估、弱點分析、國際標準及資安驗證實務經驗的人才。 註:團隊提供晶片資安測試環境、專業儀器、技術文件及研究資源,並安排成員參與實際晶片安全評估與檢測專案。條件要求
接受身份
上班族、應屆畢業生工作經歷
1年以上學歷要求
大學科系要求
資訊管理相關、資訊工程相關其他條件
1.具備資安測試、資安知識者尤佳。 2.配合資安科技研究所業務屬性,本職務應徵者需無以下所列情形,敬請自行檢視後再行主動應徵: 一、動員戡亂時期終止後,犯內亂罪、外患罪,經有罪判決確定或通緝有案尚未結案。 二、服公務有貪污行為,經有罪判決確定或通緝有案尚未結案。 三、犯前二項以外之罪,判處有期徒刑以上之刑確定,尚未執行或執行未畢。但受緩刑宣告者,不在此限。 四、擔任公務員,受免除職務懲戒處分。 五、擔任公務員依法停止任用。職務性質
全職上班地點
台北市松山區職務類別
網路安全分析師、資安工程師管理責任
不需負擔管理責任出差外派
不需要上班時段
日班09:00-18:00休假制度
週休二日可上班日
一個月內需求人數
2~2人工作待遇
面議