104學習

104人力銀行 / 加雲聯網股份有限公司 / 資訊工程師 (高雄) / 符合度分析
資訊工程師 (高雄) 加雲聯網股份有限公司
履歷符合度:
登入計算

性格適合度:

職缺要求技能

未具備

內部稽核

測驗

VLAN

伺服器網站管理維護

測驗

安裝與維護網路安全系統

測驗

儲存管理

TCP

AD

Windows

已具備

Python

測驗

Github

測驗

PostgreSQL

測驗

tensorflow

測驗

PyTorch

測驗
有已符合的經歷忘了填寫嗎?記得定期 更新履歷

學習推薦

Steven Wu

稽核|104Giver職涯引導師 第3202410019號

02/23 18:30

[案例]浮報員工薪資賺差額!買私人物品也報帳 女課長涉侵占69萬下場曝
2026年1月2日 上午10:16
記者沈繼昌、劉人豪/桃園報導
桃園林姓女課長,利用負責員工薪資核發、出納業務,偽造薪資請款憑證、發票及銷貨明細,1年多來侵占68萬5814元,林女與公司和解願給付69萬,桃園地院依業務侵占2罪,判有期徒刑9月,緩刑3年。
判決指出,林女2022年2月7日起至2023年5月18日止,任職於某保全、物業行政課長,負責員工薪資核發、金融機構提存款和付款及零用金保管等出納業務,利用負責員工薪資核發而需提存款之便,製作不實員工薪資請款憑證,請領超出實際應支出款項,將差額價款據為己有;再偽造保全應負帳款請款憑證,向公司請領超出實際應支出款項,提領高於實際應付代扣薪資總額現金,將差額款項據為己有,差額共44萬7411元。
林女還將在購物平台購買禮盒、高鐵車票、等私人物品以及eTag通行費等的發票,開立通知及銷貨明細,以電腦修圖方式,變造發票開立通知及銷貨明細、請領金額,將之當作公司業務所需的支出,共侵占1萬4899元。
另外林女利用負責員工薪資核發而需提存款之便,製作加總金額不實薪資請領清冊,向物業公司請領超出實際應給付給員工薪資,提領高於當月實際應付薪資,於給付各該員工薪資後,將差額款項據為己有,共22萬3504元。
公司調查,發現林女使用電腦的回收桶發現發票圖檔截圖,還有林女的對話紀錄「剛好一個僥倖的心理,就動到公司身上了」、「我一個月大概是拿公司7-8萬左右」訊息。不過林女辯稱是依照指示領款,不知道為何有落差,沒有變造消費明細請款,這些單據都會上報給上級,有疑問應該當下就要反應。
法院審酌,林女利用執行業務機會,以偽造、變造私文書及將不實事項登載於業務上作成文書,將財物據為己有,林女犯後已與保全、物業公司和解,給付69萬元,2公司願給緩刑,依業務侵占2罪,判有期徒刑9月,緩刑3年。
根據以上新聞的案例,以下是分析出的內控失靈項目:
1) 權責分工失靈(SOD不足)
- 同一人同時負責薪資核發、提存/付款與零用金保管,形成「製表、請款、領款、保管」未分離,等同把舞弊三要素(機會、隱匿、執行)集中於一人。
2) 薪資請領與發放控管失靈
- 可透過「不實薪資請款憑證/加總金額不實薪資清冊」向公司請領超出實際應付薪資,再於發薪後侵吞差額,代表薪資請領未落實「人事主檔/核定薪資」與「請領清冊/銀行出帳」的勾稽覆核。
- 甚至可溢領「代扣薪資總額」現金並侵吞差額,顯示代扣款計算、提領與入帳/繳交的流程缺少獨立核對。
3) 費用報支與憑證真實性查核失靈
- 以修圖方式變造「發票開立通知、銷貨明細」把私人物品(禮盒、高鐵票、eTag等)當公務支出核銷,代表報支審核僅看單據表面,未做供應商/品項合理性、交易真偽(向平台/供應商驗證)及核准權責的實質審查。
4) 付款/請款審核與對帳機制失靈
- 可偽造「保全應付帳款請款憑證」溢領,反映AP端缺少三方匹配(合約/驗收或服務證明/發票)與付款前的獨立覆核,或覆核流於形式。
- 舞弊持續一年多才被抓,顯示銀行對帳、零用金盤點、費用率/薪資率趨勢分析、例外報表(同人頻繁領現、同供應商重複請款、金額異常)等監督性控制不足。
5) IT與資料外洩/留痕管理薄弱(次要但可納入改善)
- 公司能從「回收桶」找到發票圖檔截圖作為線索,代表端點資料留存與監控不足(雖協助破案,但本質上是資訊管理弱點)。
改善建議
- **重設SOD**:薪資計算/清冊編製、人事主檔維護、付款放行(網銀授權)至少三分離;最低限度做到「編製者≠覆核者≠放行者」。
- **薪資雙軌勾稽**:每月由非經辦人比對「人事核定名冊與薪資清冊」+「銀行薪資轉帳檔/現金提領」;對任何差異要求逐筆附核准文件(加班、獎金、補發)。
- **代扣款閉環**:代扣款(如勞健保/扣繳等)建立「計算→提領/划撥→繳交→入帳」四段勾稽與時點控管,並由會計主管/稽核抽查。
- **報支真偽驗證**:針對網購/平台類發票,導入「供應商後台訂單/付款紀錄」佐證;高風險類別(禮品、交通費、通行費)設黑名單關鍵字與抽查比例(如30%)。
- **付款三方匹配**:保全/物業常見款項(外包費、耗材、加班費等)建立標準化請款包(合約/驗收或勤務簽認/發票)缺一不可,並落實付款前審核清單。
- **例外報表與KRI**:設定警示規則,例如同一人頻繁領現、薪資總額月增幅異常、同供應商短期多筆請款、費用率跳升等,週/月出報表由主管簽核追蹤。
- **強制休假與職務代理**:出納/薪資等敏感職務強制連休(例如5個工作日)並由代理人接手,以暴露長期掩飾行為。
- **內稽稽核方案**:將「薪資與費用報支」納入年度高風險稽核,採資料分析抽樣(Benford、重複發票號、相同收款帳戶、固定尾數領現等)。
- **端點與文件控管**:關鍵憑證影像採受控系統保存(版本控管/不可覆蓋),限制任意用圖檔做報支附件,並保留稽核軌跡。
看更多
0 0 96 0
Steven Wu

稽核|104Giver職涯引導師 第3202410019號

02/12 18:30

[案例]每月幫自己「加薪」4萬多 美髮女會計6年吞300多萬下場出爐
2026/01/02 06:34 記者王捷/台南報導
蔡姓女會計師在美髮店任會計近6年私吞300多萬元,一審以業務侵占判處2年半,由於刑期在2年以下才有緩刑機會,因此她以認罪為由上訴求減刑,但高等法院台南分院認為她未賠償損失,改判2年2個月,全案不能上訴。
蔡女任職美髮店期間,利用匯發薪資與掌管店面營收的機會,把接續侵占薪資、營業額,並在現金收支明細等電磁紀錄虛列貨款、雜支等支出,造成方姓告訴人財產損害,從犯罪所得300多萬元推算,她一個月差不多給自己「加薪」4萬多。
一審台南地方法院以業務侵占判處2年半,蔡女上訴後,當庭確認僅爭執量刑與緩刑,對犯罪事實、罪名與沒收均不爭執。她與辯護人主張,偵查中曾具狀自首,請求以自首規定減刑並改判得易科罰金,另請法院給予緩刑機會。
二審認為,自首的要件是要在偵查機關尚未發覺前主動申告並接受裁判,但蔡女自首內容僅屬任職期間侵占的一部分,且對侵占模式與金額供述前後不一,原審審理時也僅坦承部分,難認符合自首要件,蔡女曾自陳透過多匯薪資侵占,每月多匯1萬至2萬元,並非一次10萬元,另有挪用營收等情形。
審酌蔡女侵占期間將近6年、金額累積達300多萬元,也沒有與方姓負責人和解或填補損害,但她在二審已坦承全部犯行並表達悔意,所以二審認為一審未及審酌犯後態度而量刑偏重,改判2年2月。法院並指出,改判刑度已逾2年且未獲被害人諒解,不符緩刑要件,全案不得上訴。
根據以上新聞的案例,以下是分析出的內控失靈項目:
- **職務分工失衡(SOD不足)**:同一人同時掌管薪資發放、收支明細製作/入帳,形成「經手+記錄」未分離,容易自行製造憑證掩飾侵占。
- **薪資發放控制薄弱**:可透過「多次匯發薪資」等方式挪款,代表薪資異動/加發未有第二層核准、未落實薪資清冊與銀行出帳檔的勾稽覆核。
- **現金收支與支出真實性查核失靈**:現金收支明細可被虛報「貨款與其他支出」,顯示缺乏請款/支付的三方核對(採購/驗收/發票或收據/核准)與抽憑、抽付款的審核機制。
- **對帳與管理報表監控不足**:長達近6年未被及時發現,代表未落實定期銀行對帳(含未達帳項追蹤)、毛利/費用率等異常分析、以及老闆/主管對「現金流出」的趨勢監控。
- **證據鏈與文件管理薄弱**:若支出可被虛列,通常伴隨憑證留存不全、憑證格式不一致、核准簽核與附件不完整等問題,使得帳面可被「做出來」。
改善建議
- **強制分工與雙人覆核**:薪資維護(人事)、薪資計算(會計)、付款放行(主管/負責人或出納)分離;至少做到「製表」與「放行」不同人,且每月由非經辦人覆核薪資清冊與銀行扣款明細一致性。
- **薪資付款採「名單鎖定+差異清單」**:每月僅允許付款至核准名單;若有加班費、獎金、補發等,系統/表單自動產出差異清單(本月較上月增加項),需逐筆附核准與佐證。
- **支出三方驗證**:貨款/費用支付必須具備(1)請購/採購或合約、(2)驗收/到貨或服務完成證明、(3)發票/收據;缺一不可付款,並建立付款前抽查比例與主管覆核點。
- **現金最小化與日結對帳**:能轉帳就不走現金;若仍有現金收入(美髮業常見),落實每日結帳(POS/預約系統/收款方式)與現金盤點、差異當日結案並留痕。
- **銀行對帳與異常分析制度化**:至少每月完成銀行對帳並由非經辦覆核;建立簡單的KPI/異常門檻(例如費用率、耗材/貨款占比、現金短溢、特定供應商付款頻率)超標即查。
看更多
0 0 110 0
Steven Wu

稽核|104Giver職涯引導師 第3202410019號

02/09 18:30

[案例]酷航揪內賊!客艙長偷拿「機上餐飲收入」366次 2年侵占97萬
新加坡酷航31歲空服員盧克曼(Lukman)涉嫌利用職務之便,近兩年內多次侵占機上餐飲銷售現金,累計犯案366次、金額接近4萬新加坡幣(約新台幣97萬元),日前遭法院起訴並已認罪。
《新明日報》報導,盧克曼案發時擔任客艙事務長,除負責監督其他空服員、確保乘客安全外,也須在航班結束後清點並彙整機上餐飲銷售金額。依公司規定,事務長必須核對售出商品與現金數目,將資料登錄系統,並於48小時內把現金存入公司辦公室保險箱。
調查顯示,盧克曼於2023年某次航班後遺失兩個裝有現金的收納袋,因擔心遭追究而選擇隱瞞未報。之後他發現主管並未察覺現金未入帳,遂利用制度漏洞,持續將後續航班的餐飲現金據為己有。
檢方指出,盧克曼的犯行可分為兩個階段。2023年7月至2024年3月間,他在156趟航班中侵占1萬7807新加坡幣(約新台幣43.4萬元);2024年4月至2025年3月,又在210趟航班中侵占2萬2053新加坡幣(約新台幣53.7萬元),部分款項用於個人債務支出。
酷航於2025年3月20日報警,盧克曼隔日被捕並獲准保釋。酷航回應指出,該名員工已離職,基於人事與司法程序,不便進一步評論。檢方考量其及早認罪,建議判處至少7個月徒刑,案件預計2月3日宣判。
根據以上新聞的案例,以下是分析出的內控失靈項目:
1. 營收調節與勾稽機制完全失效 (Reconciliation Failure)
- **失靈點**:財務後台顯然缺乏每日或每航次的**獨立對帳機制**(Reconciliation)。正常流程應由非經手現金的會計人員,將「POS機銷售報表」(系統紀錄)與「保險箱現金點收單/銀行存款單」進行比對。
- **結果**:系統有帳(盧克曼已登錄),但庫無錢,卻無人過問,導致他發現「沒入帳也沒人管」的漏洞,達成舞弊三角理論中的機會條件,進而可以長期犯案。
2. 職能分工不當 (Inadequate Segregation of Duties, SOD)
- **失靈點**:他負責「清點現金」、「登錄系統」以及「將現金存入保險箱」。雖然身為事務長(Manager)有監督責,但在現金繳回流程中,他似乎缺乏另一名組員或地勤人員進行**雙人簽核**(Dual Control)或共同封袋投庫的程序。
- **結果**:單人作業使得他有機會在最後一哩路將現金中飽私囊,而無第二人知情 。
3. 時效監控與異常警示系統缺失 (Lack of Timeliness Monitoring)
公司規定「48小時內」必須將現金存入,但此規範形同虛設。
- **失靈點**:內控系統缺乏自動化的**逾期警示功能**(Exception Reporting)。當特定航班結束超過 48 小時,系統若未偵測到對應的現金入庫紀錄,應立即發送警示給財務主管或稽核單位。
- **結果**:盧克曼第一次是因為「遺失忘記報」而未繳回,卻發現公司毫無反應,這證明了逾期未繳款根本沒有觸發任何內部追蹤機制 。
4. 實體資產與現金管理鬆散 (Weak Physical Control)
- **失靈點**:對於「未繳回」的現金袋,似乎沒有追蹤機制。此外,保險箱的開箱點收頻率可能過低,或者點收人員只計算「保險箱裡有的錢」,而沒有去核對「應該要有但不在保險箱裡的錢」。
- **結果**:實體現金流向不明,公司對於現金袋的流轉(Chain of Custody)缺乏全程監控。
**改善建議**
1. **建立系統自動對帳(Automated Reconciliation)**:POS 機數據上傳後,系統應自動抓取銀行入帳/保險箱點收紀錄進行比對,若有差異(Variance)自動產出例外報表。
2. **落實雙人覆核機制**:現金封袋與投庫必須由兩名組員共同簽名確認,或改由第三方保全公司直接收取。
3. **強化逾期追蹤**:設定嚴格的繳款時限(如落地後 24 小時),逾期未入帳系統自動鎖定該人員權限並通知主管。
看更多
0 0 57 0
104學習

產品

01/31 12:02

轉職首選!3 週從零到上手的數據分析師養成營 —— 104人力銀行 × 104學習 × 緯育 TibaMe 聯合推出
想跨入高薪、有前景,又能左右商業決策的數據分析師職涯,但擔心自己沒有程式背景、時間不夠嗎?
這堂【數據分析師學習營】或許是你理想的起點。
✨ 首次跨界合作,更強大資源整合✨
這次由 104學習精靈 首度攜手 緯育 TibaMe 聯合打造。
⚡104人力銀行 × 104學習精靈:深耕職涯數據多年,最了解台灣企業用人需求,課程更貼近市場實際職缺。
⚡緯育 TibaMe:累積多年產業培訓經驗,專注於 IT、數據、AI 等熱門技能轉職養成,培訓模式完整,輔導成效有口碑。
這樣的合作,讓學員享有真實的培訓經驗,學習效果與轉職落地率都更具保障。
課程亮點一次看
🔥3 週密集實戰:短短三週密集訓練,快速掌握職場必備技能,不必耗費半年、一年時間啃課表。
🔥零基礎設計:無需工程背景,也不用寫程式,由淺入深帶你學會資料庫查詢(SQL)與數據視覺化工具 Power BI。
🔥實戰作品累績履歷實力:課程設計強調實務操作,結訓不僅懂工具,更手上有完成的作品,讓履歷直接升級。
🔥專屬平台與支援:透過共學社群與專業助教協助,學習不再孤單。
為什麼你該報名?
🟢快速起步,快速看成果:三週聚焦提速進展,是在職或時間有限者的最佳選擇。
🟢具備市場需求核心技能:SQL 與 Power BI,完全符合企業當前的數據分析需求。
🟢履歷實力落地具體化:實作作品比起只學理論更能打動雇主眼光。
🟢104 × 緯育 TibaMe 強強聯手:把資源與專業結合,讓學習不只停留在課程,而是直通「就業」與「轉職」。
【名額倒數中,不要錯過現正優惠】
看更多
3 0 22145 2
2026 開發者的身價保衛戰:在 Vibe Coding 浪潮中,拿回你的「定義權」
最近與許多技術團隊負責人和企業主聊天,大家不約而同提到一個現象:「開發軟體的門檻好像消失了,但系統崩潰的風險卻變高了。」
隨著前特斯拉 AI 主管 Andrej Karpathy 提出的 Vibe Coding(氛圍編程) 成為主流,我看到很多非技術背景的朋友,靠著與 AI 聊天就能生出亮眼的 App 介面;我也看到許多工程師開發速度提升了數倍,卻在「上線後」陷入了前所未有的技術債深淵。
當 Vibe Coding 已經普及,隨之而來的卻是嚴重的「開發斷層」。當開發者只靠氛圍、不靠邏輯時,系統將變得混亂無序。身為技術顧問,我想分享一個關於 2026 年開發範式的核心觀察:
「當程式碼變得廉價,你的『定義權』就是你的身價。」
__
為什麼「感覺(Vibe)」很好,系統卻會崩塌?
AI 可以根據你的「氛圍」快速產出代碼,但它無法替你思考複雜的商業邏輯,更無法預見潛在的安全威脅。如果缺乏結構與驗證,Vibe 出來的結果往往是:
* 需求斷層: AI 寫出的功能外表亮眼,卻與實際業務場景完全脫節。
* 安全性漏洞: AI 為了追求功能實現,常產出帶有 SQL Injection、跨站腳本 (XSS) 或缺乏權限驗證的程式碼。這些隱蔽的資安破口,在上線後將成為駭客進出的後門。
* 邏輯黑盒: 沒有人敢改 AI 寫的 Code,因為沒人知道邏輯邊界在哪。
* 擴充災難: 隨意生成的代碼導致耦合度爆炸,系統最終難逃「砍掉重練」的命運。
要駕馭這場技術海嘯,我們需要一套更人性化、也更嚴謹的**「數位防禦思維」**。
__
從 User Story 出發:找回軟體的「靈魂」
很多失敗的 AI 專案,問題都出在指令(Prompt)太過破碎。在 AI 時代,我們必須回歸本質,從 User Story (使用者故事) 開始:
「身為 [角色],我想要 [功能],以便於 [獲得價值]。」
這不只是文件,這是你與 AI 溝通的底層邏輯。如果你無法清晰定義需求與價值,AI 給你的只會是一堆華麗卻無用的廢碼。
__
建立 AI 時代的「鐵三角」品質防線
為了確保 AI 產出的結果不只是「看起來會動」,開發團隊必須導入以下框架,構築穩固的防線:
1. BDD (行為驅動開發):將需求變成「活的規格」
AI 容易產生幻覺,我們不能只給任務,要給「場景」。透過 BDD 的 Given/When/Then 格式描述行為,讓 AI 清楚知道「什麼樣的結果才算成功」,將開發轉變為**「目標導向工程」**。
2. TDD (測試驅動開發):建立不可穿透的「品質護欄」
在叫 AI 實作功能前,先叫它寫測試單元。TDD 是對付 AI 不確定性最強大的武器。透過先行的測試案例(Test Cases),強迫 AI 產出的程式碼必須通過斷言(Assertion),杜絕技術債。
3. DDD (領域驅動設計):建立邏輯的「護城河」
AI 懂語法但不懂你的生意。我們需要 DDD 定義 Bounded Context (邊界上下文),建立一套**「通用語言」**。這能確保複雜系統在規模化擴張時,邏輯依然清晰且不崩壞。
4. SDD (規格驅動開發):構築穩定「鋼骨」
在 ASP.NET Core 框架下,我們利用強型別與依賴注入 (DI),將上述行為轉化為不可違背的 Interface (介面)。這份「規格」就是 AI 必須遵守的施工圖,確保系統具備企業級的穩定度。
__
從「開發者」到「架構師」:定義未來的規則
2026 年,開發者的角色正經歷劇烈重塑。我們不再需要更多「只會寫 Code 的工程師」,而是需要更多**「具備領域洞察力、能編寫高品質規格、並能驗證 AI 品質的架構師」**。
__
這也是我在 X School 規劃 【Vibe Coding AI 工程師養成班】 的初衷。我們不走傳統的語法教學,而是教你:
* 從 User Story 挖掘核心商業價值。
* 透過 DDD 建立健壯的系統模型。
* 利用 SDD、BDD 與 TDD 建立 AI 無法穿透的品質護欄。
* 在 ASP.NET Core 的架構下,實現真正的**「精準開發」**。
這是一場關於「主導權」的訓練。在 AI 淹沒平庸之前,先讓自己成為規則的制定者。
如果你感覺目前的 AI 開發流程讓你焦慮,或許缺的不是更強的模型,而是一套能駕馭 AI 的開發方法論。
【Vibe Coding 全端架構師養成:ASP.NET Core × AI LLM 企業級實戰】 現在就加入,成為定義規則的人。
想了解更多課程資訊請詳見以下連結👇
看更多
0 0 2834 0