[闲聊] 诚征资安专员(具ISO27001认证及导入经验)

楼主: keithjuo (每天都要来一杯美式咖啡)   2022-10-11 10:57:06
公司是规模颇大的传产,替国际运动品牌代工生产,员工超过10万人,在深圳挂牌上市。
管理高层几乎都是台湾人,中层管理干部则台、陆籍各半,总部设在广东中山,而生产工
厂都在东南亚(越南、印尼)。
我们规划在明年开始推动ISO27001认证,会先从特定品牌工厂(研发单位优先)开始导入,
需要有BSI或SGS协会认证推动的经验,包括本身必须要有ISO27001 LA证照。
不限定非要资讯相关科系毕业,我们看重的是资讯/资安工作的实务经验,包括从事过资
安/网安系统维运、熟悉网络架构及设备管理等工作。
此外资讯安全的重要一环需要透过持续宣导、培训和演练等,来强化人员的安全警觉意识
,故担任这个职务也很看重沟通协调的能力。
接下来说明公司的待遇和福利:
1. 薪资: N*13,海外干部新人年薪约700K~800k,服务满一年享有营运红利奖金
2. 机票: 10趟来回/年,现在因为疫情机票直接折现并入薪资,一年约85k
3. 食宿: 公司有餐厅及员工宿舍,吃住免费
4. 休假: 一年24天,入职即享有
5. 工时: 8:00~12:00;13:30~17:30,周休二日
最后补充一下目前入境中国会遇到的疫控措施,入境要隔离7+3天,前7天在机场附近的隔
离旅馆,后3天在公司宿舍。
去年到现在为止我还没遇过这里被封城,但只要附近城镇有人染疫就会被通知要做核酸
检查,现在这个已经成为常态了,反正公司会派车载我们去检查点往返,
通常是上班期间倒也不麻烦。
以上资讯如有兴趣,可站内寄信给我再详谈。
作者: undersky (undersky)   2022-10-11 12:26:00
1.征才左转Job板 2.薪水N
作者: lolitass (嘿)   2022-10-11 12:30:00
外派才80万??
作者: cityhunter04 (无聊的乖小孩 )   2022-10-11 13:14:00
薪水N是会被水桶的,还有返台假才24天,是我听过最少的……资讯科系在台湾随便找,都破70-80,你这薪水还要外派?
作者: alphanet (奈落)   2022-10-11 13:34:00
现在去赶上特色管理,锵锵好,绝对哭出来
作者: SlimeEditor (菜瓜布)   2022-10-11 13:51:00
要有推动经验然后年薪只有80万...证券周边单位招考没经验的新人年薪都近百了而且还没什么有经验的人要去考捏 = =
作者: sakura0219 (Dreamer)   2022-10-11 14:31:00
单位是人民币我再补推回来
作者: q2520q (木天蓼)   2022-10-11 15:57:00
N三小
作者: sazabijiang (笔落惊风雨诗成泣鬼神)   2022-10-11 17:18:00
这个薪水,当地都请不到人吧?
作者: sc024500 (肩颈酸痛)   2022-10-11 17:33:00
菜鸟后端都有80万了 开这价格别偷资料就偷笑了
作者: kaki0919 (阿宅)   2022-10-11 18:10:00
80万 外派? 认真?我周遭同学有相关经验证照的都100+起算..还不用外派
作者: s8934001   2022-10-11 20:40:00
宏x / x 福 ?
作者: indexcome (My Happiness)   2022-10-11 21:35:00
薪水*3再来征人吧… 27001 没这么不值钱
作者: goodga ( )   2022-10-11 22:29:00
用香蕉只能请到猴子
作者: cattgirl (小喵超爱合购)   2022-10-11 23:42:00
台积电助工 $90万以上
作者: modelfucker (喂,礼安)   2022-10-12 00:03:00
传产终究是传产
作者: Taiwanbiru   2022-10-12 00:35:00
找不到。光是你说ISO27001 LA在BSI/ SGS的年薪就大概120w以上,你觉得他会跟你领80万外派?有实务经验之前大概是180-200万,你参考看看。
作者: louk (开心就好)   2022-10-12 02:09:00
其实27001...真的蛮多人有的...
作者: RogerLo (汎)   2022-10-12 02:25:00
看到薪资福利待遇的部分吓一大跳 看到推文我就放心了
作者: Taiwanbiru   2022-10-12 02:33:00
这篇要的是 BSI/SGS ISO27001 Lead Auditor不是那种你去上8小时课程,就会发给你上课证明的那种
作者: pkro12345 (席龙)   2022-10-12 05:54:00
笑死
作者: undersky (undersky)   2022-10-11 20:26:00
1.征才左转Job板 2.薪水N
作者: lolitass (嘿)   2022-10-11 20:30:00
外派才80万??
作者: cityhunter04 (无聊的乖小孩 )   2022-10-11 21:14:00
薪水N是会被水桶的,还有返台假才24天,是我听过最少的……资讯科系在台湾随便找,都破70-80,你这薪水还要外派?
作者: alphanet (奈落)   2022-10-11 21:34:00
现在去赶上特色管理,锵锵好,绝对哭出来
作者: SlimeEditor (菜瓜布)   2022-10-11 21:51:00
要有推动经验然后年薪只有80万...证券周边单位招考没经验的新人年薪都近百了而且还没什么有经验的人要去考捏 = =
作者: sakura0219 (Dreamer)   2022-10-11 22:31:00
单位是人民币我再补推回来
作者: q2520q (木天蓼)   2022-10-11 23:57:00
N三小
作者: sazabijiang (笔落惊风雨诗成泣鬼神)   2022-10-12 01:18:00
这个薪水,当地都请不到人吧?
作者: sc024500 (肩颈酸痛)   2022-10-12 01:33:00
菜鸟后端都有80万了 开这价格别偷资料就偷笑了
作者: kaki0919 (阿宅)   2022-10-12 02:10:00
80万 外派? 认真?我周遭同学有相关经验证照的都100+起算..还不用外派
作者: s8934001   2022-10-12 04:40:00
宏x / x 福 ?
作者: indexcome (My Happiness)   2022-10-12 05:35:00
薪水*3再来征人吧… 27001 没这么不值钱
作者: goodga ( )   2022-10-12 06:29:00
用香蕉只能请到猴子
作者: cattgirl (小喵超爱合购)   2022-10-12 07:42:00
台积电助工 $90万以上
作者: modelfucker (喂,礼安)   2022-10-12 08:03:00
传产终究是传产
作者: Taiwanbiru   2022-10-12 08:35:00
找不到。光是你说ISO27001 LA在BSI/ SGS的年薪就大概120w以上,你觉得他会跟你领80万外派?有实务经验之前大概是180-200万,你参考看看。
作者: louk (开心就好)   2022-10-12 10:09:00
其实27001...真的蛮多人有的...
作者: RogerLo (汎)   2022-10-12 10:25:00
看到薪资福利待遇的部分吓一大跳 看到推文我就放心了
作者: Taiwanbiru   2022-10-12 10:33:00
这篇要的是 BSI/SGS ISO27001 Lead Auditor不是那种你去上8小时课程,就会发给你上课证明的那种
作者: pkro12345 (席龙)   2022-10-12 13:54:00
笑死
楼主: keithjuo (每天都要来一杯美式咖啡)   2022-10-12 16:47:00
ISO27001证照是上课40小时就可以获得,不需要BSI/SGS恒逸资讯有开课,企业导入ISO时也会派员工去上课拿证我当初是几年前被公司派去参加课程获得的证照
作者: divinnia   2022-10-12 17:02:00
有27001证照的很多,但有实务导入经验的不一定吧...然后上完40小时的课要考试的,不是听完课就能爽拿,
楼主: keithjuo (每天都要来一杯美式咖啡)   2022-10-12 17:11:00
有参与的经验亦可,公司最后还是要花钱找顾问公司导入重点还是要有内部人员配合顾问公司写文件、开会讨论
作者: FXW11314 (soukai)   2022-10-12 18:40:00
哈哈传产哈哈
作者: Weky (Never mind)   2022-10-12 18:45:00
单位是人民币吗? 这价格请的人做资安是要找人去警局吧
作者: AISC (AISC)   2022-10-12 20:00:00
资安长先去上课
作者: Taiwanbiru   2022-10-12 22:31:00
你可能搞错人家意思,40小时那个叫做上课证明,不是证照,你是没有办法代发证官方执行ISO2701稽核场次的,也没办法决定是否符合发证要求。在经过上课之后,还要大概经过A累积稽核场次,之后才会有LA的资格考核,中间要独立执行过数十场经验,这个资格一定要类似SGS/BSI才有可能发给你。
楼主: keithjuo (每天都要来一杯美式咖啡)   2022-10-12 23:05:00
感谢指正!我们只需要参加ISO27001 LA上课证明,不是证照在单位中如有参与推动ISO认证的经验即可,如有认识想到海外工作,符合上述条件的可以麻烦您引荐吗薪资我尽量向上争取更多,希望能找到有意愿且适合的人才
作者: gv390 (我讨厌我喜欢妳)   2022-10-13 06:27:00
刚看一下,我的ISO 27001也是Lead Auditor,其实我也搞不清楚差在哪,印象T大讲的那个是还要更往上考,偏顾问类了不然正常一般公司都是派去恒逸或人够就找顾问集体开一班上课,然后上完课后就考试了。就我知道现在ISO 27001真的没那么值钱,比起一堆专业证照来讲,真的没有很难,只能说是资安管理类的入门砖了吧只是这份工作看起来,应该就是单纯导入ISO 27001吧?单纯配合导入的话,看薪水是还可以,缺点就是外派= =
作者: sazabijiang (笔落惊风雨诗成泣鬼神)   2022-10-13 06:43:00
这薪水给新人在台湾还可以,外派真的不ok
作者: Taiwanbiru   2022-10-13 07:06:00
看来你真的完全不知道Lead Auditor在验证流程的角色这就是你们找非发证单位的人授课的差别,课都白上了LA也不是顾问类,是发证单位执行稽核场次的稽核组长你觉得你上完课之后,可以帮发证单位出报告发证书吗?通常人家除了完成你说的课程以外,都还要从观察员做起再从稽核成员累积稽核场次,一直到成为稽核案件组长LA你上上课很简单啦,但是如果是发证单位LA就不简单了通常那种上课只是训练记录,你并没有被主管机关登录前基本上不只不是Lead Auditor,甚至也不是Auditor。称不上是一张专业证照。
作者: gv390 (我讨厌我喜欢妳)   2022-10-13 07:41:00
谢谢T大分享,当初上课老师也有提到这些,只是想说那时只单纯要考照,没打算朝稽核员方面走,所以听老师讲完也忘记了,现在听T大讲,记忆才又回来XD
作者: hakama99 (杂酱面)   2022-10-13 17:22:00
外派这薪水不大吸引人去那边税金怎么算?
作者: asdfghjklasd (好累的大一生活)   2022-10-17 08:26:00
美金吗?
楼主: keithjuo (每天都要来一杯美式咖啡)   2022-10-12 08:47:00
ISO27001证照是上课40小时就可以获得,不需要BSI/SGS恒逸资讯有开课,企业导入ISO时也会派员工去上课拿证我当初是几年前被公司派去参加课程获得的证照
作者: divinnia   2022-10-12 09:02:00
有27001证照的很多,但有实务导入经验的不一定吧...然后上完40小时的课要考试的,不是听完课就能爽拿,
楼主: keithjuo (每天都要来一杯美式咖啡)   2022-10-12 09:11:00
有参与的经验亦可,公司最后还是要花钱找顾问公司导入重点还是要有内部人员配合顾问公司写文件、开会讨论
作者: FXW11314 (soukai)   2022-10-12 10:40:00
哈哈传产哈哈
作者: Weky (Never mind)   2022-10-12 10:45:00
单位是人民币吗? 这价格请的人做资安是要找人去警局吧
作者: AISC (AISC)   2022-10-12 12:00:00
资安长先去上课
作者: Taiwanbiru   2022-10-12 14:31:00
你可能搞错人家意思,40小时那个叫做上课证明,不是证照,你是没有办法代发证官方执行ISO2701稽核场次的,也没办法决定是否符合发证要求。在经过上课之后,还要大概经过A累积稽核场次,之后才会有LA的资格考核,中间要独立执行过数十场经验,这个资格一定要类似SGS/BSI才有可能发给你。
楼主: keithjuo (每天都要来一杯美式咖啡)   2022-10-12 15:05:00
感谢指正!我们只需要参加ISO27001 LA上课证明,不是证照在单位中如有参与推动ISO认证的经验即可,如有认识想到海外工作,符合上述条件的可以麻烦您引荐吗薪资我尽量向上争取更多,希望能找到有意愿且适合的人才
作者: gv390 (我讨厌我喜欢妳)   2022-10-12 22:27:00
刚看一下,我的ISO 27001也是Lead Auditor,其实我也搞不清楚差在哪,印象T大讲的那个是还要更往上考,偏顾问类了不然正常一般公司都是派去恒逸或人够就找顾问集体开一班上课,然后上完课后就考试了。就我知道现在ISO 27001真的没那么值钱,比起一堆专业证照来讲,真的没有很难,只能说是资安管理类的入门砖了吧只是这份工作看起来,应该就是单纯导入ISO 27001吧?单纯配合导入的话,看薪水是还可以,缺点就是外派= =
作者: sazabijiang (笔落惊风雨诗成泣鬼神)   2022-10-12 22:43:00
这薪水给新人在台湾还可以,外派真的不ok
作者: Taiwanbiru   2022-10-12 23:06:00
看来你真的完全不知道Lead Auditor在验证流程的角色这就是你们找非发证单位的人授课的差别,课都白上了LA也不是顾问类,是发证单位执行稽核场次的稽核组长你觉得你上完课之后,可以帮发证单位出报告发证书吗?通常人家除了完成你说的课程以外,都还要从观察员做起再从稽核成员累积稽核场次,一直到成为稽核案件组长LA你上上课很简单啦,但是如果是发证单位LA就不简单了通常那种上课只是训练记录,你并没有被主管机关登录前基本上不只不是Lead Auditor,甚至也不是Auditor。称不上是一张专业证照。
作者: gv390 (我讨厌我喜欢妳)   2022-10-12 23:41:00
谢谢T大分享,当初上课老师也有提到这些,只是想说那时只单纯要考照,没打算朝稽核员方面走,所以听老师讲完也忘记了,现在听T大讲,记忆才又回来XD
作者: hakama99 (杂酱面)   2022-10-13 09:22:00
外派这薪水不大吸引人去那边税金怎么算?
作者: asdfghjklasd (好累的大一生活)   2022-10-17 00:26:00
美金吗?

Links booklink

Contact Us: admin [ a t ] ucptt.com