物聯網的資安攻防大戰!臺灣該如何見招拆招?
110/09/22
曾繁安
科技大觀園特約編輯
資策會資安科技研究所王仁甫策略總監專訪
5G 科技讓萬物聯網的新紀元已經來臨,代表著機器與機器溝通,人類過上全自動化的超便捷生活不再是夢。但這同時也意味著科幻電影中,邪惡駭客組織攻占重要機關的主機系統,引發一連串資安問題,甚至攸關社會國家安危的重大事件,也可能在現實中發生!
科技帶來的便利與風險並存的這個世代,來聽聽資安專家——資策會資安科技研究所王仁甫策略總監的精彩分享,一起思考 5G 物聯網下面對的資安挑戰。
一起跟資安達人瞭解 5G 如何翻轉我們的生活!
「16 年前一個月黑風高的夜晚,博士班學姐的一通電話,讓我踏上資安這條不歸路……」
問起投入資安領域的契機,王總監用打趣的口吻開場。當時在學姐的建議下,他參與了設計國内第一個資安指標的工作,從此開啓與資安的不解之緣。自稱「資安界 56 哥」的王總監,雖非一般人熟悉的另一位仁甫兄,但他對科技資安研究的敏銳觀察與豐富經驗,肯定令人甘拜下風。
他談到,4G 網絡的發展令網紅經濟崛起,你我都不曾想像『點讚、訂閲、打開小鈴鐺』會變成一種常態。而接下來的 5G 物聯網,將帶來更大的轉變與衝擊。
為什麽比起 4G,5G 有「大頻寬、高速率、低延遲」的特性?這是因為目前 4G 所在電磁波區間(約 450 MHz ~ 3800 MHz)已塞滿用戶,讓網速變得越來越慢,因此人類便把腦筋動到頻率更高的毫米波頻段(約30 GHz ~ 300 GHz)。增加了 5G 的區段,就像從塞爆的車流中,移到空曠的新路上。而頻率越高,頻寬也越寬,這條道路不止空曠而且比原先的更寬闊,於是訊息的傳遞能暢行無阻,理論上可比 4G 快一百倍!
「5G 最重要的,就是可以達成邊緣運算(Edge Computing)。」
王總監舉例,自動駕駛和遠距醫療還未普及,是因為傳統仰賴的雲端運算(Cloud Computing),傳輸訊息的速度不夠快,且成本高。雲端運算可以比喻作中央集權制,凡事都要經過朝廷皇上批閲議決,效率自然較低;但邊緣運算就像地方分權,讓數據可以直接在收集端附近實時處理和分析,無需先上報到雲端進行存儲、管理和分析運算,節省了上傳等待運算的時間,也減輕網絡和服務器的負擔。
在高速公路和手術檯上,微秒之差就是生死關頭。而 5G 搭配邊緣運算,大大提高的數據傳輸速率與極低的延遲,讓自動車之間可以維持安全的相對距離,遠端控制的手術刀可以精準無差地落在正確的部位。
也有賴於 5G 科技,需要大量運算資源的人工智慧(Artificial Intelligence,AI)也可以實現。這些發展促成物聯網(Internet of Things, IOT)的建立,機器和機器之間可以達成溝通,整合各方數據資訊,迅速有效率地完成各種指令。小至個人智能家居,大至工廠機械、重要基礎設備如水壩、發電廠等等,都能踏入數位自動化的新境界。
越方便就越危險?機器與機器的連接也要小心
不過,5G 的特性也改變了用戶與網絡間的關係。傳統 4G 是直鏈狀的系統,由電信商自上而下提供網絡,再經由應用程式界面(Application Programming Interface,API)提供服務給用戶,存在一個封閉式的層級關係。但速率快、訊號覆蓋範圍較小的 5G(注1), 則是由邊緣端、應用裝置及用戶組成,數據傳輸相互往來的三角形體系,不再有上下權限差別的限制。為了形成物聯網提供更多應用,5G 網絡也變得更對外開放,被駭入的風險也會提高。
研究專長為駭客行爲的王總監提到,如今網絡犯罪的作案手法越來越多元。過去搶匪洗劫銀行,還要擔心實體鈔票金條太重,扛不動。現在駭客只要動一動手指,就能利用惡意程式讓銀行的上億元瞬間消失;或使用勒索病毒,鎖定廠商的資料庫,再以巨額款項要挾,否則就把重要生產機密銷毀或公諸於世。
「5G 應用得越深,危害的情境就越高。」
未來 5G 物聯網可能面對的兩大資安威脅,包括用戶 IP 可能被駭入後,可能被用作惡意中繼站或跳板繼續攻擊另一方,讓受害者同時也成了加害者。再來,當物聯網涉及的層面越來越廣,假如被不法分子入侵掌控的是自駕車、基地台,甚至是重大國家基礎建設如水壩、發電廠等等,造成的損失傷害不堪設想!
網絡戰資訊戰開打,台灣如何接招還擊?
從個人角度,平時養成謹慎小心的習慣,不隨便亂點不明連接,隨時留意最新的網絡犯罪手法,是保護自己的不二法門。但在通訊科技發達的今時,第三次世界大戰很可能就在網路上發生,資安可是攸關國家安危的重大議題。
自 2016 年起,台灣便喊出「資安即國安」的口號,而王總監也參與在草擬「資安即國安」1.0 與 2.0 戰略的工作中。在1.0 戰略中,首要步驟就是將資安鐵三角(資訊安全、通訊安全、國家安全)正規化。政府也修訂相關法規,將資訊和網際空間延伸為國家主權的一環,並把駭客攻擊與竊取智慧財產,納入情報蒐集的工作,才能為網絡戰做好準備。
「守護要自己來,就需要有人才。沒有資安人才,就沒有基礎的資安;沒有錢投入,也不會有資安人才。」
王總監强調,一個國家的資安要做好,最重要的就是資源與人力的投入。如果國内資安產業沒有妥善發展,資安人才缺乏,就必須仰賴國外的產品。若系統程式都不是由自己人開發,而是假手於他人,便難以確保檢測過程的可靠性,往往等到資安事件發生後,才驚覺漏洞的存在。因此,政府也編組了多支專業團隊,培訓資通電軍與資安產業人才,為國内資安把關。
而「資安即國安 2.0」的重點,除了規劃新設數位發展部、成立專責的資通安全署,就是主動式防禦(注 2)——與其乖乖等著被人打,不如自己先請外部團隊攻擊自己,作資安測試,去找出資安漏洞和弱點!舉例來說,業界為了找出系統防禦上的漏洞盲點,常會委外進行紅隊演練(Red Teaming)。就像在進行軍事演習,紅隊扮演進攻方,以無所不用其極的方法嘗試入侵,同時驗證藍隊防守方的偵測與回應能力。這樣的演練成本可不低,一次就要三五百萬臺幣起跳。
但台灣不用付錢,就有免費的資安攻防演練!王總監如此笑言。這是因為,在全球最常受駭客攻擊的國家排行榜上,台灣可是位居前列。根據網路資安商 Fortinet 的報告,2021 年第一季台灣遭受到超過兩百萬次的駭客攻擊,平均每分鐘就會遭遇逾 15 次的攻擊!所謂危機就是轉機,這些源源不絕的攻擊,也讓台灣深具適合發展資安產業的龐大潛力。王總監認為,資安產業要像台灣未來的台積電,扮演護國神山般的角色。
想投身資安產業?不需要獻出心臟,只要有一顆熱忱的心
「投入資安產業不要限科系,但是要有一顆熱忱、學習的心。」對於有心想往資安領域發展的年青人,王總監給出這樣的建議。
雖非資訊科學出身,但大學的工程背景,讓王總監有了程式語言的基礎。後來他取得經濟學、法學雙碩士,前者使他瞭解產業界的趨勢走向,法學則令他知曉資安重合規性與合法性的重要。在科技管理與智慧財產權領域的博士論文中,他則從社會學、科技研究的方法分析駭客行為。他表示,跨領域的學習可以讓他從更廣濶的視角,釐清各方問題之後,找到痛點,來提供更好、更全面的科技與資安政策。
王總監指出,這一代除了要與人溝通,還要學會與機器溝通,所以掌握好程式語言的邏輯基礎是重要的,因此王總監所在的資策會資安所,除了研發研發資安監控平臺,將研發的成果技轉給業界,同時他也擔任台灣駭客協會(HITCON)理事和社團法人臺灣校園資訊安全推廣暨駭客培育協會(TDOH)理事,推展培育資安人才的各項活動,未來希望能舉辦小朋友駭客營,讓孩子在小學階段就能接觸和體會程式語言是有趣的。他也勉勵年輕人,能力好的可以負責找漏洞和抵禦攻擊,站在資安攻防戰最前線;即使程度不夠拔尖,也可肩負資安維運的工作,在各自的崗位上適才所用,都能為守護資安和國安,盡一份心力。
根據光速等於波長乘以頻率(c = f × λ)關係式,我們知道頻率越高的波段,波長越短,穿透能力強。所以 5G 電磁波訊號遇到障礙物時,會想强行穿越而非「繞」過,繞射能力弱,造成散失的能量大。因此 5G 雖然有著高速率、低延遲的優勢,弱點就是訊號覆蓋範圍小,故需要設置夠多的基地台方可實現,而電信服務商會提供用戶建設專網——既不同於覆蓋範圍大的公網,而是擁有特地目的、獨立運作的網絡系統。
此外,主動式防禦也包含三要素:歸因、阻斷、減災。歸因便是找出攻擊的背後原因,釐清駭客的犯案動機,才能對症下藥。再來,對惡意程式來源進行阻斷,往後才可以減少再次被入侵的風險。
附圖:王仁甫
和台灣知名藝人同名同姓的王總監,説話風趣幽默,整個採訪過程充滿笑聲。圖/台灣資安大會
邊緣運算架構
邊緣運算架構與傳統雲端架構不同的地方是,資料將改放在網際網路和本地網路之間的邊緣運算層作處理,等資料變少了,再將處理後的資料回傳雲端。
攻擊
台灣平均每分鐘就會遭遇逾 15 次的攻擊,源源不絕的攻擊讓台灣深具適合發展資安產業的龐大潛力。圖/pexels
資料來源:https://scitechvista.nat.gov.tw/Article/C000003/detail?ID=0853796d-0b42-4a72-a0cb-ed70ddad9f77&fbclid=IwAR2H03H3PtQ6JhtQIy6KpMaz78iFa7NBgfizoTzEbAGba_58W6guaSHYBkg
「api 安全 設計」的推薦目錄:
api 安全 設計 在 Facebook 的最讚貼文
⭐️sMeet上市 智聯服務搶攻資通訊技術系統整合的商機
2021年疫情出乎預期未能休止,也使得在家工作、遠距教學與電競娛樂等需求不墜,推升PC相關的產業動能,宏碁集團交出一張亮麗的成績單,此次專訪宏碁集團創辦人/智榮基金會董事長施振榮先生,以及智聯服務(Acer Synergy Tech)韓政達總經理,探詢以資通訊技術為主的系統整合商業模式,同時提供客戶在空間場域運用的建置實力。
智聯服務成立於2017年,前身是宏碁的新竹分公司,長期深耕台灣半導體產業客戶,是宏碁集團組織的第三波改造的關鍵要角之一,並於2020年底完成上櫃掛牌,登上台灣資本市場的舞台,其所看到的市場在於企業積極推動數位轉型以及跨領域合作的風潮方興未艾之際,對於網路建置、維運和IT服務的需求正排山倒海而來,大多數的企業要培養足夠的資訊人才實在力有未逮,因此讓系統整合外包服務商找到重要的利基,智聯的出線呈現以資通訊技術為核心的專業系統整合公司正開始嶄露頭角,也成功創造出自身的價值。
2020年也是COVID-19(新冠肺炎)疫情全球肆虐的開端,居家上班所推動的視訊會議系統成為各方角逐的重點市場,考量到資訊安全與長期營運成本的要求,宏碁集團投注資源走入內部自行開發的道路,sMeet的視訊會議系統於焉誕生,施振榮受訪時特別強調sMeet的「s」就是指Security,安全性是視訊會議系統最重要的考量,他從系統開始研發時就一直參與實際的測試,這段期間由他主持的多項會議更幾乎是天天使用sMeet,一直到產品經一年多的完整測試後,終於決定2021年要正式上市。
打造「巨架構微服務」的整合平台
施振榮探究國內軟體產業的發展,認為軟體公司要擺脫小打小鬧的格局,一定要走向國際市場,做B2B的生意模式是台灣產業界的基本宿命,因為台灣本地消費市場規模太小,軟體的成功要能夠容易複製以造成數量上的取勝,他所看重的是sMeet做為資通訊基礎架構的水平整合平台的商機,隨著多樣化的智慧型應用的大量開發與創造,搭配台灣的硬體優勢相輔相成,打造出「巨架構微服務」的整合平台,這個商機值得台灣廠商好好珍惜。
宏碁集團歷經要「分」才會拚的階段,在1990年代,集團內的大型硬體製造子公司分拆獨立,各自努力於品牌與製造的國際競爭與征途上,但是今天需要回頭來看所謂要「合」才能贏的機會,過去電子製造與代工的利潤捉襟見肘只有3~4%,今天透過軟體系統的整合後,他認為新型態的軟硬體系統整合的商機浮現,拜少量多樣化的趨勢之賜,勢必推升軟體所驅動的資通訊系統整合的獲利模式。
以施振榮的角度來看,集團內的戰將們要從各司其職與各擅勝場的角色上,一起揪團打國際盃,這才可以看到成功的契機,他提出「新微笑曲線」的概念,即是跨領域合作,共創價值,而軟體做為資通訊系統整合的平台正充滿著新的商機,以下是他的趨勢專訪。
Q1:您如何看待台灣科技產業進入軟體的挑戰?台灣的軟體公司要如何經營才能成功?
施:說到台灣軟體產業的挑戰,軟體的成功的關鍵是要憑藉著規模與數量的加乘效益與實力,我在80年代擔任台北巿電腦公會理事長時,台灣的軟體產業隨著電腦硬體設備進入台灣時就已經起步,早期的軟體公司是以軟體系統整合(SI)的概念為主,起步時與當年的硬體產業所面對的挑戰不相上下,但是因一直無法發揮數量與規模上的效益,所以營運比較辛苦,如同當年全球最大的軟體服務公司為例,也是異常艱辛;就我的觀察,當年以軟體廠商來做系統整合為主的服務,比不上以硬體為主的系統整合商來的吃香,但是今天有機會看到翻轉的契機了。
軟體成功的兩大推力是規模與國際化的能力
鑒於軟體產業的辛苦,早期我在1990年代的初期任台北市電腦公會的理事時,因為重視軟體的潛力發展,所以特別在電腦展中提供免費的攤位給軟體公司來參展,做為一種軟體產品展示與國際化的推展,那時候很清楚的知道,台灣市場不夠大,客觀條件不足,軟體要能夠成功有兩大關鍵的力量,首先需要借助電腦硬體的規模經濟,再者就是讓軟體能國際化的兩個主要的推動力量,目前在台灣幾個重要的軟體廠商的成功經驗,也看到初期採用與PC一起搭售組合(Bundle)的策略提供成功的關鍵,大批量與消費者重複使用的經驗,促成軟體成功的機制。
我認為電腦的硬體系統是一個載具的概念,台灣因為硬體製造的實力堅強而容易進入國際領域競爭,國際級的軟體巨擘實力強勁,但是一談到硬體的載具,那一定會找台灣來合作,所以我們的軟體企業除非在某些特定領域,否則一般都會避開硬碰硬的對決競爭,因此宏碁選的軟體發展策略是不去妨礙硬體生意的發展實力,而是找到可以展現整合硬體優勢的軟體商機,這個新領域中我看到台灣進入的強項在於工程師技術與台灣健保醫療系統所帶來的優勢。
展望未來,面對國際分工與趨於複雜化的現實,為了掌握未來的機會,一個具備彈性功能、成本優勢,以服務為導向的生意模式,加上探索智慧醫療、智慧農業、智慧製造,以及智慧城鄉等應用,我預測獲利三成、四成的新事業體會快速應運而生。
Q2:今天宏碁如何在軟體市場上找到發展的契機?
施:宏碁的轉型過程中,我們認為諸如sMeet等軟體的發展機會,首先就是先制定出廣泛(Universal)的產品規格,可以藉由大小通吃與兼容並蓄的產品規劃能力,做出能與最多的硬體相搭配,我從2013年重回宏碁的時候,就推動宏碁大舉朝向通訊與智慧醫療兩大主流的方向來推動宏碁務實的市場發展轉型,當中智慧醫療靠的是跨領域的整合,而通訊則是靠軟體整合。
通訊與智慧醫療市場是宏碁所看到的美好未來
首先,通訊系統與軟體息息相關,舉凡主流的數位交換機與VOIP等系統都是用電腦與軟體所搭建而成,今天用軟體來定義一切是電腦產業的大勢所趨,過去以類比訊號為主的PBX系統承受從電腦與整合軟體所帶來的強大市場壓力,智聯的sMeet是先整合視訊的功能,接續也會將語音訊號加以整合在內,這也是為了進入通訊系統的起手式,所以宏碁朝下一世代的通訊系統發展是早已經確定。
sMeet視訊會議軟體的最佳賣點就是安全性的要求,兼具使用雲架構(Cloud Based)或內部部署(On-Premise)的架構來滿足不同的安全性的需求,這也整合宏碁過去發展BYOC自建雲服務的寶貴經驗,不斷探索使用筆記型電腦等級的系統來搭建一個私有雲系統的可能,分散式網路還是有小而美的實用性上的好處,再者,sMeet使用上也兼顧企業內部高敏感性機密的視訊會議需求,以及同仁商務差旅在外的視訊會議方便性之需,所以我的sMeet提供兩種不同的雲端網路的配置,來提供我做到隨時隨地參與視訊會議,也可以在緊密安全性下進行企業內的重要會議。
Q3:您如何看待sMeet所打造的商業模式的變革?
施:宏碁集團在陳俊聖執行長上任後積極轉型,針對旗下各主要事業做了較為明顯的區分,希望商用市場能夠靠著旗下各個小虎分進合擊,組成了以商用布局為主的宏碁聯合艦隊之姿,透過產業下游的系統整合服務,將上游的品牌產品也一起打進終端應用的客戶群,這也是智聯目前正積極努力的方向。
開放sMeet的API模組 搭建新的產業合作的模式
這個專訪的第二部份是聚焦於sMeet的產品與市場的推廣動態。以下是智聯服務韓政達總經理的觀點。
Q4:請韓總經理說明一下sMeet的產品特點。
韓:sMeet是一個後疫情時代的產品,需要慎密的商業模式以滿足遠距應用的需求,由於市面上視訊會議軟體競爭非常劇烈,sMeet在產品面需要具備後發先至的優點,最主要的利基點就是善用雲架構打造三個產品的優勢,第一,資訊安全的優勢,因為使用宏碁BYOC的私有雲技術,兼顧頻寬與資訊加密的優勢,讓企業保持高度的資安防護的能力,而且在架構上的成本非常具有優勢,降低導入成本。
第二,4K高畫質影像品質,拜私有雲技術之賜,充足的頻寬可以讓企業內視訊會議使用4K解析度影像品質,大幅提高與會者的使用者體驗,第三,容易使用,在PC上善用以瀏覽器為主的方便性,雖然手機仍需要App下載,但是整個使用介面簡單明瞭,無需訓練課程就可以使用。
為了打造更多的使用範例,針對疫情肆虐下的日常,目前sMeet團隊為台灣上市櫃公司打造董事會專屬sMeet視訊會議系統,而且完全依照證管會的法規要求所設計的專屬應用,再者,從大量的sMeet場域實地測試的經驗中,目前已經有許多新的使用範例正在運行,相關的應用也有更多的產業殷切的探詢,尋思為了讓sMeet能夠成為更多重要應用的關鍵溝通工具,目前已經著手制定彈性sMeet的API軟體模組,整合到不同專業系統中,讓更多的產業可以從中得到最大的效益,搭建新的產業合作的模式,強化以服務為導向的企業文化的貫徹。
Q5:請韓總經理說明一下sMeet的市場發展動態與上市的計畫。
韓:智聯是宏碁集團的新群龍計劃的一個企業內部創業的成果,雖然現在資本額不大,但是在宏碁集團的大家庭下,分享宏碁集團的重要的資產,也就是Acer的品牌價值,以及集團下的重要的人脈與人才的資源,以我親身經歷而言,於2021年初,智聯參與競標一個北歐國家的漁業公司的業務案,由於充分獲得Acer歐洲辦公室的協助,迅速解決問題,讓我們一舉打敗日本電信巨擘的競爭者,做到小蝦米打敗大鯨魚的致勝成果,取得成功。
有了這個初試啼聲的成功之後,我們積極利用sMeet的API來進行產業界的垂直整合應用的發展,目前瞄準包括銀行的線上開戶系統,甚至是大專院校或專業訓練單位的線上教學系統等新的嘗試,都讓sMeet在新興應用上創造商機,在國際市場上,透過宏碁集團在當地公司地協助,持續串連集團優勢資源,瞄準重要的營收貢獻產業,目前智聯是sMeet全球代理商,負責行銷與提供在地化服務的任務,目前已經在美國設立子公司,並陸續在北美各州成立區域型辦公室,並期盼進一步朝向一家國際服務公司前進,把好的人才推向全世界,走向全球。
api 安全 設計 在 中央社新聞粉絲團 Facebook 的最佳解答
#中央社外文新聞中心FocusTaiwan徵才 Focus Taiwan
中央社外文新聞中心誠徵全職【英文編輯】和【英文改稿顧問】,歡迎對英文新聞有熱情的你,加入FocusTaiwan團隊!
履歷請寄:cnafnc2@gmail.com
薪資:4萬以上,面議
福利:比照勞基法規定
上班時段:日班/晚班/假日班,需輪班
上班地點:台北市中山區松江路209號7樓
其他:通過第一階段履歷篩選者,我們會以email通知筆試時間。
【徵才職位】
🔵英文編輯Writer
語言能力:精通中、英文,英文聽說讀寫能力近母語。
學歷要求:大學以上畢業,新聞系、外文科系尤佳。
工作經驗:具有英文新聞工作至少1年經驗者優先考慮。
工作內容:英文編輯需將中文新聞編譯成英文新聞,並撰寫圖說、替英文影音新聞過音、製作圖表,並協助管理FocusTaiwan網站後台及社群媒體平台。
工作要求:英文編輯須具備求證與求知的精神,除了編譯中文稿之外,也願意花心思查證新聞訊息,包括做電話採訪,或是上官方網站查詢數據或資料,以充實稿子內容。通訊社的發稿步調快速,英文編輯必須在短時間內掌握新聞重點,以外國讀者感興趣的角度撰寫文章。
🔵英文改稿顧問Copy Editor
語言能力:精通中、英文。以英語為母語的(外籍)人士,通曉中文,居住台灣者優先考慮。
學歷要求:大學以上畢業,新聞科系尤佳。
工作經驗:具有英文新聞工作至少3年經驗者優先考慮。
工作內容:英文改稿顧問主要負責編審英文編輯的稿件,包括檢查文法、拼字、標點符號和文章結構等。改稿顧問也需編審每日新聞頭條、圖說新聞和影音稿。
工作要求:英文改稿顧問需熟悉中央社英文新聞寫作體例和頭條寫作規則,確保文章使用正確的文法、拼字和標點符號,結構完整、內容詳實和平衡。
A. Writer Position:
Requirements:
-- Native or near native English and Chinese proficiency
-- A bachelor’s degree or higher in journalism, foreign languages or a related field
-- Experience writing English news stories
-- Willing to work night shifts and on weekends
-- Able to work in a fast-paced newsroom and meet tight deadlines.
The job:
The writer will be assigned Chinese news stories by the shift leaders and are required to rewrite the stories in English.
He/she will also be asked to write captions, do voiceovers for videos, create graphics, and manage the FocusTaiwan website’s backend and social media accounts.
The writer will specifically be expected to:
-- Ensure that all news stories have proper structure, content, clarity, accuracy and balance
-- Research and fact-check the information in the Chinese news stories by sometimes making calls, conducting interviews, or sifting through official information on government websites
B.Copy Editor Position:
Requirements:
-- A bachelor’s degree or higher in journalism or a related field
-- A background in English news writing and editing, preferably with some experience editing the work of non-native English writers.
-- Native English speaker; Chinese language proficiency a plus
-- Able to function efficiently under time and deadline pressure
-- Willing to work late night shifts and on some weekends
-- Flexible with regard to work hours and days off
-- Able to work as a team with shift leaders and other copy editors to ensure quality content
The job:
The editor will be required to edit news stories in the English language department, checking the grammar, punctuation, and structure and making other changes where necessary.
He/she will also be asked to write and edit headlines for the news stories, edit captions, and occasionally check video scripts.
The copy editor will specifically be expected to:
-- Become familiar with the style rules of CNA, as well as with the rules and restrictions associated with headline writing.
-- Ensure that all news stories have proper grammar, punctuation, structure, content, clarity, accuracy and balance.
-- Answer questions by writers and shift leaders about style, grammar and other aspects of English news writing.
#國際影音串流平台徵才 6/28更新
文化部補助、中央社承辦的國際影音串流平台誠徵以下職位專業人才,有志者請依以下徵才內容需求附上所需資料與我們聯繫。
請注意:來函應徵時,請在電郵主旨欄註明應徵類別,例如「應徵D1 社群媒體內容製作人」、「應徵E3 網路平台技術主管」或「應徵E5 數據工程師」
履歷請寄: personnel-video@mail.cna.com.tw
薪資:4萬以上,面議
福利:均比照勞基法規定
【公司介紹】
Taiwan Plus (Taiwan+) 國際影音串流平台,是台灣第一個以全球為目標族群的全英語新聞、節目平台。
本平台希望在全球舞台上呈現台灣觀點與聲音,同時在國際社會中提升台灣的能見度與影響力。我們將提供與台灣相關,以及超越一般視野的新聞與節目。無論是與台灣相關議題或是區域情勢,以及台灣高舉的普世價值:民主、人權、開放、創新等等,我們都期待在該領域的全球對話中成為最具影響力媒體。
我們以全球為範圍尋覓專業人才,希望打造一支世界級水準的團隊。如果您是專長領域的頂尖人才,同時堅信台灣所代表的多重價值,希望促成改變,您將是Taiwan Plus需要的夥伴。
【徵才職位】
🔵 B1 節目製作人
工作內容:
網路影音節目企劃規劃統籌,能產製外國受眾感興趣的網路影音內容。
1. 節目預算規劃與成本管控。
2. 節目主題發想與設定、外部資源整合洽談。
3. 影音節目行銷及文字撰寫。
4. 透過數據分析及判讀,並與社群數據相關部門緊密合作
學歷要求:大學以上畢業,不限科系,大眾傳播相關科系尤佳。
工作經驗:具網路影音相關節目製作5年以上工作經驗,熟悉新媒體作業。
工作技能:Office文書軟體,了解後製剪接、轉檔、字幕、ES、音效、配樂、調色等工作流程。
語言能力:精通中、英文。
其他條件:1、對台灣題材具熱情,可協調完成節目前製、後製工作。
2、請提供先前製作之節目連結。
🔵 B2 編導人員
工作內容:
1、網路節目發想/拍攝/製作。
2、協助主視覺及鏡面效果包裝設計。
3、短片內容拍攝。
4、其他主管交辦事項。
學歷要求:大學以上畢業,大眾傳播相關科系尤佳。
工作經驗:具節目製作3年以上工作經驗、網路影片拍攝、非線性剪輯3年以上經驗。
工作技能:Office文書軟體、After Effect、Final Cut、Premiere,會3D軟體尤佳。
語言能力:精通國台語、英語中等以上。
其他條件:
1. 對台灣題材有興趣、可以獨立完成節目前製與後製工作。
2. 請提供3∼5分鐘自製的影音作品及連結。
🔵 B3 節目企畫
工作內容:
1. 影音節目相關版權及IP洽談業務
2. 影音節目採購標案撰寫、執行與驗收
3. 重製影音節目發想、洽談與流程管控
4. 自製網路影音節目發想、規劃與執行
5. 密切與社群部門溝通,以利節目內容產生有效的國際傳播
學歷要求:大專以上畢業,不限科系。
工作經驗: 具2年以上傳播行銷、節目授權、專案開發等相關工作經驗。
工作技能:Office文書軟體
語言能力:精通中、英文。
其他條件:熟悉著作權相關法律,具備採購專業人員基本資格或進階資格者尤佳
🔵 D1 社群媒體內容製作人
工作內容:
1. 經營Facebook、YouTube、Instagram、Twitter等社群平台,以及
Line、What’s App等等通訊軟體。負責所有社群活動,包括內容排程、社群管理,以及最佳化貼文使用者互動經驗與搜尋。
2. 發想與製作能夠引起高度共鳴的社群圖文,同時密切與內容產製部門合作,達成內容傳遞最佳效益,將台灣題材透過創意社群轉譯給國際觀眾。
3. 管理全站及跨平台數位內容產品,包括主網站與手機應用程式(APP),主責新聞推播與電子報策略。
4. 監測互動與流量表現,並提出內容策略建議。
學歷要求:大學以上畢業,不限科系
工作經驗:具3年以上實際社群經營經驗(請提供相關工作經驗與成功案例)。
工作技能:具備影片、圖片製作思維與能力;社群平台數據分析、Google Analytics分析能力。
語言能力:精通中、英文。
🔵 E3 網路平台技術主管 Platform Technology Manager
工作內容:
1. 帶領並管理技術團隊,以充分掌握技術並達成產品開發或專案交付目標。
2. 依據專案需求,主導或協助專案管理。包含直接或協助專案經理帶領與管理技術團隊,能有效解決專案技術相關問題,確保專案如期如質交付。
3. 依據公司發展需求,負責建立開發技術團隊。內容包含人員面試、考核、技術帶領與管理等。
4. 針對新技術導入與知識管理需求,建立技術評估、技術分享辦法,協助團隊提升技術能力。
5. 其他主管交辦事項。
學歷要求:大學以上畢業,資訊或理工相關科系畢。
工作經驗:具備7年以上開發團隊主管經驗,5年以上C#、Python紮實技術基礎與開發經驗,具大型網路服務系統規畫建置經驗。
工作技能:熟悉C#/.net or Python/Django任一開發技術,熟悉AWS、GCP等雲端平台。具影音串流經驗尤佳。
語言能力:具備中等以上英語聽說讀寫能力。
其他條件:良好的溝通、團隊合作能力。
🔵 E4 DevOp工程師 DevOps Engineer
工作內容:
1. 負責內外部系統發佈、部署、調優、監控、日誌等系統和流程的維護和優化,確保系統的高可用性。
2. 負責雲端系統執行環境的建置與維護。
3. 負責突發問題處理並進行定位和處理。
4. 探索新的運維技術方向。
5. 其它主管交辦事項。
學歷要求:大學以上畢業,理工相關科系畢。
工作經驗:3年以上系統、應用運維經驗。
工作技能:熟悉linux系統,瞭解網路基本技術,熟悉TCP/IP協定原理,具AWS、GCP等雲端平台與服務維運經驗。熟悉網路安全者佳。
其他條件:良好的溝通、團隊合作、獨立作業的能力。
🔵 E5 數據工程師 Data Engineer
工作內容:
1. 執行資料處理、資料分析以及data lake、data mart的建立與維護。
2. 使用BI工具建立報表分析及數據探勘。
3. 因應業務需求,持續優化資料平台架構。
學歷要求:大學以上畢業,資訊或理工相關科系畢。
工作經驗:具備專案管理經驗,熟悉Agile軟體開發流程者佳。
工作技能:熟悉Python 或 Java,熟悉 Power BI或其他BI軟體工具,熟悉SQL。具數據分析與統計經驗。熟悉GCP者佳。
語言能力:具備基本英語溝通能力。
其他條件:良好的溝通協調能力。
🔵 E6 資訊安全暨系統維護主管 Information Security & System Maintenance Manager
工作內容:
1. 統籌公司內部資訊相關系統整合、部署、營運及維護 。
2. 確保資訊設備的可用性,因應公司營運發展所需改善現有資訊系統並預先規劃所需資源。
3. 機房規畫及運營。
4. 規劃辦公室網路環境。
5. 訂立資訊體制,改善資訊安全規範,落實資訊安全控管機制。
6. 定期對資訊風險進行評估以合乎公司安全策略及必要法規(包含ISO),確保系統運營的持續性與可回復。
7. 協助主管其他資訊專案推動。
學歷要求:大學以上畢業,資訊或理工相關科系畢。
工作經驗:7年以上資訊領域工作經驗,具資安經驗者佳。
工作技能:具軟體或平台開發經驗。具備資安相關證照者佳,具有導入ISO經驗者佳。
語言能力:具備中等英語聽說讀寫能力。
其他條件:良好的溝通協調能力。
🔵 E7 資訊安全主管 Information Security Lead
工作內容:
1. 帶領資安團隊、規劃與推動整體資安之目標與計畫。
2. 規劃/制定/執行整體資安治理流程管理。
3. 認證、稽核協調與管理。
4. 資安情資收集與資安事件應變處理。
5. 服務平台資安檢測、諮詢,與規範,持續強化系統資訊安全強度。
6. 辦公室資訊安全防禦建置與監控。
7. 研究與採購建置資安產品。
8. 對內對外資訊安全教育訓練規劃與推動。
學歷要求:大學以上畢業,資訊或理工相關科系畢。
工作經驗:3年以上資安工作經驗,具資安主管經驗者佳。
工作技能:具有AWS、GCP 等雲端環境經驗。具備OSCP,CEH等資安相關證照者佳。具有導入 ISO 經驗者佳。
語言能力:具備中等英語聽說讀寫能力。
其他條件:良好的溝通協調能力。
🔵 E8 資安工程師 Information Security Engineer
工作內容:
1. 協助資訊安全專案執行與維護工作。
2. 資訊安全解決方案(資安系統)專案規劃及建置、維護。
3. 週期性確認相關紀錄(Log),確認相關控制措施有效。
4. 研究資訊安全技術,如重大系統漏洞或惡意程式。
學歷要求:專科或大學以上,理工相關科系畢。
工作經驗:2年以上系統、應用開發或運營經驗。
工作技能:熟悉linux、windows系統,瞭解網路基本技術。具AWS等雲端平台與服務經驗者佳。具備OSCP,CEH等資案相關證照者佳。
其他條件:良好的溝通能力。
🔵 E9 網路暨維護主管/工程師 Network & System Maintenance Lead / Engineer
工作內容:
1. 負責公司與IDC 網路之規劃、建置、管理及維護。
2. 網路設備安裝、設定、管理及維護等。
3. 與分析網路資料傳輸與網路安全架構等特性,以設計、發展及維護網際網路系統之正常運作。
4. 網路解決方案研究與導入。
5. 網路系統進行監控與告警處理。
6. 一般告警處理流程、重大網路障礙排除。工作內容:
7. 機房監控、管理與一般障礙排除與處理。
8. 協助公司其他單位,提供相關的系統操作與技術支援。包含一般員工以及影音編輯人員的電腦故障排除,軟體安裝、設定、系統操作等。
9. 對突發狀況的緊急應變處理。
學歷要求:專科或大學以上,理工相關科系畢。
工作經驗:網管工作2年以上相關經驗。
工作技能:熟悉linux、windows系統。了解OSI架構、HTTP、TCP/IP、DNS、SMTP、CDN。具備Load-balancer/ Firewall/ Switch操作
經驗。具備CCNA優先考慮。
其他條件:能配合公司輪班制度者優先考慮。
🔵 E10 產品管理師
工作內容:
1. 負責OTT影音平台相關的產品功能設計、UI/UX設計。
2. 內部使用單位訪談及需求分析,協助提供內容部門產品端的解決方案。
3. 撰寫商業需求文件及負責產品UAT,執行產品功能上線前驗收測試。
4. 持續優化平台功能與使用者體驗。
學歷要求:大學以上畢業。
工作經驗:具備3年以上網路服務或者to-c系統運營經驗,對產品設計流程和解決問題抱有高度熱情及興趣。
工作技能:熟悉Web、App開發流程。具備專案管理方法以及流程設計的經驗。具UX思維規劃功能,改善使用者體驗。
語言能力:具備基本英語溝通能力。
其他條件:良好的溝通協調能力,個性耐心且細心者為佳。
🔵 E11 軟體開發主管 Software Development Lead
工作內容:
1. 負責影音平台網站、後台與API等相關功能開發。
2. 負責優化與維護既有網站與後台功能。
學歷要求:大學或專科以上畢業,理工相關科系畢。
工作經驗:具備5年以上C#.NET or Python開發經驗。具人員管理經驗。
工作經驗:
1. 具備5年以上C#.NET or Python開發經驗。
2. 具人員管理經驗。
工作技能:
1. http://xn--pcu439a.net/.net core 或 Django、Flask framework。
2. 熟悉JavaScript/CSS/HTML5。
3. 熟悉mySQL、PostgreSQL與mongo DB。
4. 熟悉版控軟體,如Git。
5. 熟悉CI/DC流程。
6. 熟悉Vue.js或React者佳。
其他條件:工作認真仔細,具良好的溝通、團隊合作、獨立作業的能力。
🔵 E12 軟體開發工程師 Software Development Engineer
工作內容:
1. 負責影音平台網站、後台與會員中心等相關功能開發。
2. 負責優化與維護既有網站與後台功能。
學歷要求:大學或專科以上畢業,理工相關科系畢。
工作經驗:具備3年以上C#.NET or Python開發經驗。
工作技能:
1. http://xn--pcu439a.net/.net core 或 Django、Flask framework。
2. 熟悉JavaScript/CSS/HTML5。
3. 熟悉mySQL、PostgreSQL與mongo DB。
4. 熟悉Vue.js或React者佳。
其他條件:工作認真仔細,具良好的溝通、團隊合作、獨立作業的能力。
api 安全 設計 在 开发安全的API 所需要核对的清单 - GitHub 的推薦與評價
以下是当你在设计,测试以及发布你的API 的时候所需要核对的重要安全措施。 身份认证. 不要使用 Basic Auth ,请使用标准的认证协议(如JWT,OAuth ... ... <看更多>
api 安全 設計 在 Rest API 安全設計指南... - 軟體品管專業思維Software QA ... 的推薦與評價
Rest API 安全設計指南https://www.owasp.org/index.php/REST_Security_Cheat_Sheet 筆者已更新OWASP Rest API 設計指南, 歡迎交流或是補充不足之處. ... <看更多>
api 安全 設計 在 API网关设计 的推薦與評價
API 所需安全功能. 身份和访问控制. 认证. HTTP Basic: API Key:客户端传递(参数+Key+Sign)到服务端(使用参数计算Sign,比较两个Sign) OAuth:最受欢迎的网关验证 ... ... <看更多>