104學習

Network security

指保護企業內部及外部網路系統免受未授權存取、資料竄改或攻擊,確保資訊機密性、完整性及可用性。透過防火牆、入侵偵測系統、加密技術等工具,防範駭客攻擊、病毒及惡意軟體,維持企業營運穩定與資料安全。在數位轉型及遠端工作普及的環境下,具備此技能能有效降低資安風險,提升組織信任度與競爭力。

4,753 個相關職缺

測測你現在的程度

花 5 分鐘了解自己的能力,找到最適合的學習起點

提升你的實力,朝專業更進一步

精選課程

充實自己,讓能力持續成長

CompTIA Security+國際網路資安認證班
CompTIA Security+國際網路資安認證班
【2026/11/30開班】CompTIA Network+ 國際網路認證課程
【2026/11/30開班】CompTIA Network+ 國際網路認證課程
【2026/11/9開班】國際網路資安認證課程 CompTIA Security+
【2026/11/9開班】國際網路資安認證課程 CompTIA Security+
【2026/10/3開班】CCSP雲端資安專家認證課程-Certified Cloud Security Professional
【2026/10/3開班】CCSP雲端資安專家認證課程-Certified Cloud Security Professional
【2026/10/6開班】CCSP雲端資安專家認證課程-Certified Cloud Security Professional
【2026/10/6開班】CCSP雲端資安專家認證課程-Certified Cloud Security Professional
【2026/11/29開班】SSCP 資安系統專業人員認證-Systems Security Certified Practitioner
【2026/11/29開班】SSCP 資安系統專業人員認證-Systems Security Certified Practitioner
【2026/11/30開班】SSCP 資安系統專業人員認證-Systems Security Certified Practitioner
【2026/11/30開班】SSCP 資安系統專業人員認證-Systems Security Certified Practitioner
從實務出發-企業網路安全建置與技術展示| 資安線上課程
從實務出發-企業網路安全建置與技術展示| 資安線上課程
物聯網資訊安全實務|本課程為線上課
物聯網資訊安全實務|本課程為線上課
SSCP資安專業人員認證課程
SSCP資安專業人員認證課程

精選證照

考取專業證照,讓能力被市場看見

Network+ |
Network+證照是由CompTIA頒發的中立性專業認證,主要驗證持有者在網路基礎架構、網路運作、網路安全與故障排除等方面的能力。該證照涵蓋有線與無線網路技術,並強調實務操作與理論知識的結合,適合網路工程師、系統管理員及IT技術支援人員提升專業技能,增強職場競爭力。
尚未查核發照單位
Security+ |
Security+證照是由CompTIA頒發的資訊安全基礎認證,涵蓋網路安全、風險管理、威脅辨識與防護、加密技術及安全政策等核心知識。持有此證照代表具備防範網路攻擊、維護系統安全與執行安全措施的能力,適合初中階資安專業人員,提升職場競爭力及進入資訊安全領域的門檻。
尚未查核發照單位
CIW Security Analyst |
CIW(Certified Internet Webmaster) 認證是目前唯一針對互聯網專業人員的國際權威認證。CIW培訓著重於技術水平的提高和商業實踐的具體運用,使企業在網絡商業環境中提高市場競爭能力。CIW是一種基於互聯網專業技能的培訓認證,適合設計、開發、管理、安全防護、技術支持互聯網及企業網相關業務的人士。 CIW Security Analyst為精通管理電子商務解決方案伺服器(e-business solutions servers)與使用電子商務和網路資訊安全解決方案(network security solutions)專業認證。
Prosoft Learning Corp.
Security Automation Certification |
Security Automation Certification證照專注於培養資訊安全自動化技術能力,涵蓋安全工具整合、威脅偵測自動化及事件回應流程優化。持證者具備設計並部署自動化安全解決方案的能力,能有效提升組織防禦效率與反應速度,適用於資安分析師、工程師及管理人員,助力企業強化資訊安全防護,降低人為錯誤風險。
HashiCorp
Certified Kubernetes Security Specialist |
旨在確保認證持有者是有成就的 Kubernetes 從業者
Cloud Native Computing Foundation (CNCF)
Networking & Security in Google Cloud |
線上課程約8小時 The Google Cloud Computing Foundations courses are for individuals with little to no background or experience in cloud computing. They provide an overview of concepts central to cloud basics, big data, and machine learning, and where and how Google Cloud fits in. By the end of the series of courses, learners will be able to articulate these concepts and demonstrate some hands-on skills. The courses should be completed in the following order: 1. Google Cloud Computing Foundations: Cloud Computing Fundamentals 2. Google Cloud Computing Foundations: Infrastructure in Google Cloud 3. Google Cloud Computing Foundations: Networking and Security in Google Cloud 4. Google Cloud Computing Foundations: Data, ML, and AI in Google Cloud This third course covers cloud automation and management tools and building secure networks. 完成此活動,贏取徽章!向世界展示您掌握的技能,拓展雲端領域的職業之路。
Google

精選貼文,掌握第一手知識

滲透測試與事件應變:CompTIA Security+ 認證班學員評價

恆逸開課時間查詢:https://www.uuu.com.tw/Course/Show/1607/1 恆逸學員李冠明: 🛡️ 資安顧問專注技術檢測,涵蓋滲透測試與資安健診 我原先任職於資訊安全顧問公司,近三年來持續精進技術檢測能力,工作內容包含資安健診、滲透測試(Penetration Testing)以及主機弱點掃描等,目前主要擔任技術顧問一職。 💡 強化資安實務經驗,遵循同事建議選擇恆逸進修 由於在資訊安全領域的實務經驗尚不足一年,為了快速累積實戰能力與專業知識,我決定尋找合適的外部課程進修。在同事的推薦下,我選擇報名恆逸的相關課程。 👨‍🏫 講師實戰經驗豐富,結合紅藍隊知識引導 debug 技巧 老師的教學經驗非常豐富,讓我不僅能掌握課程核心,還能獲取關於 EC-Council相關課程的進階資訊,對未來的進修方向更有頭緒。老師常運用淺顯易懂的範例,幫助經驗較少的學員跟上進度。在實Lab環節,老師不只是照本宣科,而是使用自備的虛擬機展示實務操作,並詳盡說明每一步驟的邏輯。課程中也額外分享了紅藍隊(Red Teaming & Blue Teaming)知識,並現場展示弱點運作原理與製作過程,觀察老師進行 Debug 的過程讓我獲益匪淺。 🚀 優化滲透測試流程,加強專有名詞理解與備考規劃 雖然我有過滲透測試(PT)的經驗,但上完課後,我的思考邏輯有了進一步的突破。以前可能僅是依照標準流程作業,現在則能從更多維度進行技術檢測,並嘗試優化公司的資安環境,目前已協助公司進行惡意網頁阻擋。由於課程知識量龐大,我計畫在準備認證考試的過程中,持續內化所學並應用於工作。目前的挑戰在於英文基礎較弱,雖然看得懂專有名詞,但在判讀題目與詳細說明時仍有難度,因此後續會加強英文能力。 🛠️ 導入 Incident Response 流程,透過 SIEM 平台強化防禦 在實務應用方面,我學習到事件應變流程(Incident Response Processes)。雖然公司目前編制較精簡,較難成立專門的應變小組,但我計畫運用老師建議的整合軟體——SIEM 平台來進行通報與監控。目前首要任務是建立惡意活動資料庫,以便 SIEM 平台進行比對。此外,我也開始著手建立備份機制,逐步調整公司的資料備援計畫,並透過觀察數據流向確保內部網域安全,同時安裝了 Comodo 防毒軟體,利用沙箱(Sandbox)機制阻擋惡意活動。取得 CompTIA Security+ 認證後,相信對後續的薪資調整或職涯跳槽都有顯著幫助。 索取課程優惠:https://www.uuu.com.tw/Forms/CourseInfoRequest?courseId=COMPS&mediaSrc=UComWeb
精誠資訊恆逸教育訓練中心・CompTIA Security+國際網路資安認證

精選 推薦 : 豈止證照而已!跨域知識大串聯,打造屬於自己的能力系統

這段Podcast 是專訪Nabi iPAS 證照講師 陳正健(CCChen)如何透過經濟部 iPAS 產業人才能力鑑定,成功建立跨領域的專業系統。他至今已累積取得涵蓋 AI 應用、淨零碳規劃、智慧生產、食品保穫及品牌企劃等五大領域共 14 張證照。 CCChen強調,證照不應僅是孤立的紙本證明,而是應將所學知識與工作實務及數位工具深度結合,以提升解決複雜問題的職場競爭力。他分享了運用 AI 工具輔助學習與時間管理的策略,並以此帶動家人參與,展現出自主學習的正面能量。 他鼓勵專業人士打破學科框架,藉由跨域考證建構個人能力地圖,從而因應智慧化與永續轉型的產業趨勢。這些內容不僅記錄了他的轉型歷程,也為求職者與企業提供了關於人才培育及職涯成長的實務參考。 歡迎收聽▼ https://youtu.be/bUZXvx9eZk0?si=6a4q234WUnAABWiQ CCChen 老師課程 : 【直播課程+限時回放】iPAS AI應用規劃師(初級)- 第三梯考前衝刺班|8/5(三)20:00–21:30 線上直播講座|104獨家iPAS AI考證衝刺 https://nabi.104.com.tw/course/104nabi/4f6e498b-dee3-4fab-935d-64c781840c9c 【2026年-考試筆記(V1版本)】iPAS AI應用規劃師初級|全科攻略x考點精華x擬真題庫|104學習 https://nabi.104.com.tw/course/104nabi/07779700-a980-43d2-8b34-bae808edea61 iPAS AI應用規劃師【中級】衝刺班|命題精析 × 實戰解題 × AI刷題​|104獨家iPAS AI考證衝刺 https://nabi.104.com.tw/course/104nabi/3987ebea-3686-4f67-a292-c46c3cc2128e
104學習・iPAS AI應用規劃師考照共學群

CompTIA SecAI+ 企業 AI 導入與 AI Security 實務認證課程

生成式 AI、RAG、AI Assistant、AI Agent 正快速進入企業流程。很多組織一開始只是想讓 AI 幫忙整理文件、摘要報告、回覆問題;但很快就會發現,AI 不知不覺從「會打字的幫手」,升級成能碰知識庫、調用 API、接系統、跑流程的「數位同事」。 問題是,這位同事通常很勤奮、不喊累、反應快,卻也可能在權限沒管好、資料沒隔離、流程沒審批的情況下,一腳踩進不該踩的地方。它不是故意搞事,只是你如果把倉庫鑰匙、財務印章和機房門禁卡一次塞給它,出事真的不能只怪它太有執行力。這正是 CompTIA SecAI+ 存在的原因。本課程以 CompTIA SecAI+ 認證方向 為主軸,結合企業導入 AI 的真實情境,協助學員從「會使用 AI」進一步提升到「能安全治理 AI」。 為什麼現在一定要學 AI Security? 因為企業現在面對的問題,早就不是「要不要導入 AI」,而是: AI 可以接觸哪些資料? AI Agent 可不可以直接碰系統與工具? Prompt Injection、資料外洩、越權操作怎麼防? AI 幫忙分析很快,但如果判斷錯了怎麼辦? AI 進入正式流程後,誰負責、怎麼查、怎麼控? 以前很多人把 AI 想成一位聰明助理。但在企業現場,它更像一台動力很強的新引擎。引擎裝上去,車會跑得更快;可如果煞車、方向盤、儀表板都沒裝好,那不是升級,是高速試膽。 尤其在 AI Agent 架構下,風險更高。像 openclaw 類型的應用思維,就是讓代理系統可以接收任務、理解上下文、呼叫工具、執行操作、讀寫檔案,甚至串接外部系統。 這種能力很迷人,因為效率真的高;但也正因為它不只是「回答」,而是開始「行動」,所以資安邊界、最小權限、人工審批、操作留痕就變成必修課。 課程特色 1. 對準企業 AI 導入的真實風險 本課程聚焦於企業常見場景,而非空泛理論,包括:企業知識庫與 RAG、AI Assistant 與流程整合、AI Agent 的工具呼叫與任務執行、AI 輔助 SOC 分析與事件調查、模型部署、API 串接與資料流安全、AI 導入後的治理、稽核與責任界線 2. 認證導向,也能直接落地 這不只是認證準備課程,也是一門可以直接帶回企業現場使用的 AI Security 實務課。您學到的不只是考點,而是未來工作中真正會遇到的判斷題。 3. 同時看 AI,也看資安 很多課程只談 AI 的能力,像在展示新玩具;也有些課程只談傳統資安,對 AI 新風險著墨不足。本課程把兩者接起來,讓您從模型、資料、流程、權限、工具到治理,都能建立完整視角。 4. 強調可控、可查、可防 導入 AI 不能只追求快,更要追求穩。課程將協助學員建立以下思維:最小權限、分層授權、人工審批、操作留痕、輸出驗證、補償性控制與例外處理 誰適合參加? 本課程特別適合以下對象: 資安工程師 SOC 分析師 系統與網路管理人員 雲端與平台工程師 DevSecOps / SecOps 團隊成員 MLOps / AI 導入技術人員 導入 AI Assistant、RAG、AI Agent 的企業團隊 資安顧問、治理與稽核相關人員 希望取得 AI Security 國際認證的 IT 專業人士 完成本課程後,學員將能夠: 了解 AI 與生成式 AI 在資安領域中的核心概念 辨識 AI 系統的常見威脅與攻擊面 分析模型、資料、提示詞、工具鏈與 API 的風險 建立 AI 導入時的安全控制架構 理解 AI Agent 權限控管與審批的重要性 正確使用 AI 協助資安分析與應變 理解 AI 治理、風險與法遵要求 具備準備 CompTIA SecAI+ 認證的核心基礎 這門課帶來的價值 企業真正需要的,不只是會問 AI 問題的人,而是能讓 AI 安全落地、穩定運作、可以治理的專業人才。這門課將幫助學員從工具使用者,升級成能夠: 看懂 AI 導入背後的風險 判斷哪些流程適合交給 AI、哪些不適合 設計 AI 的控制點與防護機制 建立導入後的治理與稽核思維 在未來,AI 不會只是附屬工具,而會逐步成為企業流程的一部分。懂 AI 的人會越來越多,但懂 AI Security 的人,才是真正稀缺、真正關鍵、也真正更有職場價值的人才:因為他們擁有更高一層的能力:懂導入、懂治理、懂防護、懂風險。 AI 正在改變企業的工作方式。而真正有競爭力的專業人士,不只是能把 AI 叫來做事,而是能確保它在組織裡做事時,有效率,也有邊界;有能力,也有控制;能創造價值,也不製造麻煩。 CompTIA SecAI+ 不只是認證準備課程,更是您邁向 AI Security 關鍵職能的重要一步。 當 AI 已經不只是助理,而是能走進公司核心流程的「新同事」,現在要學的,就不只是怎麼叫得動它,而是怎麼管得住它、看得懂它、用得好它。 這門課,正是為了讓您掌握 AI Security 而開。
精誠資訊恆逸教育訓練中心・精誠資訊恆逸教育訓練中心

為什麼大型廠商要求開發人員必備資安證照?我的 Security+ 進修分享

恆逸開課時間查詢:https://www.uuu.com.tw/Course/Show/1607/1 恆逸學員廖述鐘: 💻 佳研智聯軟體開發工程師:專注 MES 與設備機聯網系統開發 目前於佳研智聯股份有限公司擔任軟體開發工程師,主要開發 MES 製造執行系統、設備機聯網串接相關的系統開發。 🛡️ 因應大型客戶需求:開發者具備資安背景已成硬性指標 在幫廠商開發系統時,較具規模的廠商會希望負責開發的工程師具備資安背景或持有相關資安證照,以確保所開發的系統符合資安要求。 💡 幽默教學與生活化案例:將抽象概念轉化為具體的實戰能力 老師在課堂中不是照本宣科,而是透過幽默的語言與生活化的例子,讓學員能夠把抽象的資安概念與日常經驗連結起來。這樣的方式能讓學員在腦海中形成具體的畫面,進而更容易記住教材中的重點。此外,老師會安排實際操作的演示,像是模擬駭客攻擊或展示防禦機制的運作,讓學員親眼看到資安規則在真實世界中的必要性。透過這些互動,學員不僅能理解「為什麼要有這些規則」,更能感受到「如果沒有這些規則會發生什麼事」。這種結合理論與實務的教學方式,能讓學員在課程結束後,對資安有一個完整且系統性的概念,而不是停留在死板的文字敘述。整體而言,老師系統性及幽默的講解,既能引發學員的學習興趣,又能培養他們面對現實資安挑戰的能力。這樣的學習體驗不僅幫助學員記憶,更能讓他們在未來工作或生活中真正應用所學,達到知識與技能的雙重提升。 ⚠️ 意識資安風險的嚴重性:從功能導向轉變為資安優先的開發思維 在整個課程中,讓我覺得最有收穫的部分,是了解到在系統開發過程中,除了功能與效能之外,還必須同時考慮到法規與資安相關的概念與知識。過去在未上課之前,我並不清楚資安事故的嚴重性,只覺得它可能只是造成系統暫時無法使用或資料外洩。然而透過老師的講解與案例分享,我才真正意識到,一旦發生重大資安事件,不僅會影響使用者的信任,更可能導致公司面臨巨額罰款、法律訴訟,甚至走向倒閉或破產的危機。這樣的認知改變了我對系統開發的態度。現在在設計或撰寫程式時,我會更謹慎地思考每一個環節是否符合資安規範,並且主動檢視是否有潛在的漏洞需要修補。舉例來說,會特別注意使用者身分驗證的設計、多因素驗證(MFA)的導入,以及資料加密與存取控制的落實。這些看似繁瑣的規則,其實都是避免災難性事故的關鍵。因此,這門課程不僅讓我建立了系統性的資安概念,更讓我深刻體會到資安與企業存亡息息相關。未來在開發系統時,我會將資安視為核心要素之一,努力避免因疏忽而造成嚴重後果,這也是我認為最寶貴的收穫。 🔒 深修常見攻擊防禦機制:強化 XSS、CSRF 與 SSRF 的開發防護力 身為軟體開發人員,我覺得最有收穫的部分就是深入了解了與軟體相關的攻擊手法,例如 XSS(跨站腳本攻擊)、CSRF(跨站請求偽造)、SSRF(伺服器端請求偽造)等等。這些攻擊往往是因為系統在設計或開發階段沒有考慮週全而留下的漏洞。過去我可能只專注在功能實現與效能優化,卻忽略了安全性的重要性。但透過這門課程的講解與實作演示,我清楚看到這些攻擊在真實世界中可能造成的影響。因此,在課程結束後,我對系統開發的思維有了很大的改變。未來在撰寫程式或設計架構時,我會特別針對這些常見攻擊手法進行防禦補強,例如:在防範 XSS 時加強輸入過濾與輸出編碼;在防範 CSRF 時導入 Token 機制與 SameSite Cookie;在防範 SSRF 時採用白名單與網路隔離策略。這些措施雖然會增加開發的複雜度,但卻能有效降低系統遭受攻擊的風險。 索取課程優惠:索取課程優惠:https://www.uuu.com.tw/Forms/CourseInfoRequest?courseId=COMPS&mediaSrc=104
精誠資訊恆逸教育訓練中心・CompTIA Security+國際網路資安認證

【免費資安講座來囉】想進入資安領域?從搞懂網路架構開始 |「Network+國際網路認證」線上研討會,參加抽好禮

⭐1小時聽懂!為什麼掌握網路架構對資安防護很重要 ? 🚩建立網路防護的前哨站 網路攻擊無所不在,企業因網路攻擊導致資料外洩、營運中斷的案例時有所聞,網路安全與資安韌性,仰賴網路與資安人才的專業職能。企業推動資訊安全主要是為了防範各種網路攻擊威脅,從部署防火牆、網路系統弱點、連接埠的安全性、虛擬網路的連線安全等種種網路安全佈建,一旦疏忽輕視,往往成為資安事件的導火線。 CompTIA Network+ 網路驗證課程提供網路基礎訓練,從基礎的 TCP/IP 架構、網路設備配置與連接埠規則、有線/無線網路技術與應用,到進階的網路故障排除技巧。掌握網路如何串接,有助於建構一個安全且穩定的網路環境,為資安防護打好基礎。 在完成Network+的認證課程培訓後,將奠定扎實的網路架構基礎,往後進修Security+時,將更能掌握資料安全與資料保護的核心概念,穩扎穩打的成為擁有網路與資安整合能力的資安工程師。 🍀🍀本次說明會特別邀請安碁學苑 陳成聰 專案處長,以及 CompTIA市場開發總監 Stanley Wong帶大家了解如何從Network+進入資訊安全產業,以及完成訓練後,有哪些豐富的職涯發展路徑🍀🍀 ▲報名時間 即日起,至活動前兩天截止 ▲講座時間 (擇一參加即可) 🔸第一場 2025年8月6日(三) 19:30 - 20:30 🔸第二場 2025年8月13日(三) 19:30 - 20:30 ▲講座形式 線上進行,說明會連結與資訊,將於活動前兩天陸續發送至您的電子信箱。 🎁參加說明會,抽好禮 👉查看完整內容與報名 https://bit.ly/4mh9rc5
ACAD安碁學苑・ACAD 安碁學苑

2025資訊長前瞻報告:平衡資安威脅與AI創新是企業成長關鍵

各國企業領導者為了從競爭激烈、變化快速的商業環境中脫穎而出,都竭盡全力尋找方法應對及解決。為深入了解全球科技業高層─特別是資訊長(CIO)在當前職場中的職責、挑戰和優先事項,《Experis 2025 CIO Outlook Study》針對全球1,393位科技領導者進行調查,結果顯示:企業必須在日益嚴峻的網路安全威脅和持續升起的AI創新浪潮之間找到微妙平衡,才能在未來的商業競爭中穩住腳步。 文/《104職場力》 本文導覽 網路安全是最大隱憂AI創新是驅動企業成長的雙面刃成功轉型的關鍵要素:人才與協作建立防護體系、培養人才是成功之道 網路安全是最大隱憂 隨著2024年網路犯罪的總成本將達到9.5兆美元,報告指出,網路安全成為全球科技領導者最關心的議題,有高達41%的CIO表示這是他們最大的焦慮源。因為企業面臨的挑戰不再僅是技術問題,而是牽涉到聲譽、營運乃至於生存。 調查還顯示,77%的企業計畫在2025年增加網路安全預算,這充分顯現企業對網路風險的重視。不過僅提高相關預算還不夠,報告強調,企業在面對網路威脅時缺乏統一的應對協議,員工對新安全技術的接受度也不高。 這代表企業不僅需要投入更多資源在安全技術上,還必須加強全員的資安意識、培養具備足夠技能的人才,並確保風險管理策略與網路安全防護之間的協調與平衡。 AI創新是驅動企業成長的雙面刃 在持續關注網路安全的同時,人工智慧的浪潮也正席捲各行各業。該報告也指出,AI將成為2025年技術投資的3大重點之一,其中67%的企業計畫增強對AI的投入,因為科技領導者普遍認為AI有助於提高日常生產力。 雖然策略上選擇增強投入,但CIO們對AI的態度逐漸趨向務實,從數據來看,僅有13%的參與者認為「提供AI解決方案是CIO最重要的任務」;多數受訪者認為AI仍處於初步階段,需進一步完善;另有33%的人表示,AI對企業的實際影響仍不清晰。 這樣的謹慎態度說明企業在接受AI創新時,除了重視其潛在價值,也同樣認知到限制。報告後續更提到,企業的關注應放在「如何將整體技術基礎建設與AI相結合,以便更好支持業務需求並實現快速的投資回報」。 延伸閱讀:AI時代主管四大考驗:「AI員工」效率高但有時不受控,如何管理人機協作? 成功轉型的關鍵要素:人才與協作 在面對網路安全威脅和AI創新的雙重挑戰時,人才短缺的問題就越發凸顯。調查發現,全球76%的IT雇主表示「難以找到所需的技術人才」,傳統大學教育也很難跟上瞬息萬變的技術需求;更糟的是,只有28%的企業會定期為IT人員提供最新技術的培訓。 為了解決人才問題,企業需要採取創新的策略,例如與人力資源部門緊密合作、開發多樣的招募管道,並考慮廣納那些有潛力且願意學習的非傳統IT人才。此外,企業還應重新設計IT職位,在其中融入AI相關技能,並提供硬技能和軟技能等全方面的培訓。 報告強調,許多CIO面臨的挑戰並非單一技術難題,還涉及跨部門合作。CIO普遍認為,與運營長(COO)的關係是企業未來成功的重要關鍵,但超過一半的IT領導者卻認為,高層管理團隊對CIO的角色缺乏足夠了解。因此,CIO需要更積極地與其他部門建立信任和合作,明確傳達IT的價值,並爭取重要利益相關者的支持。 延伸閱讀:企業人才培訓重點:把人才當作「人財」訓練專業能力 建立防護體系、培養人才是成功之道 《Experis 2025 CIO Outlook Study》結論點出:在日益複雜的網路安全環境和迅速發展的AI技術面前,企業不能再孤軍奮戰,要取得成功,關鍵在於建立高度韌性的安全防護體系,以務實的態度擁抱AI創新,並積極投資於人才培養與跨部門合作。只有那些能夠在網路安全和AI創新之間找到最佳平衡,並有效整合技術、人才和合作的企業,才能在2025年及未來的商業競爭中持續成長,贏得未來。報告中提出的行動建議,例如將網路安全視為全公司的議題、對AI保持實際期待,以及加強與人力資源部門的合作等,都指引著企業未來的方向,眼下正是企業重審技術戰略、積極應對挑戰、掌握機遇的關鍵時刻。 若企業希望在強化資安的同時優化人資管理流程,避免人事資料被盜取,選擇資安有保障的數位人資系統是企業提升資安韌性與管理效率的關鍵!104 HR Max人資系統通過 ISO 27001、BS 10012、ISO 29100及行動應用APP MAS標章等多重資安管理認證,並設有多層級權限控管、資料加密機制,以及定期弱點掃描等,協助企業安心進行人事、薪資等機密資料管理,讓內部系統風險與營運效率都能兼顧。👉了解更多【104 HR Max】介紹:https://104ha.com/1VReQ 延伸閱讀: 「生成式AI」將成新寵兒?公司導入前請先想好3件事:你是真的需要,還是跟風? 企業如何吸引與招募不同世代人才 企業轉型,為何7成都失敗?管理名師李吉仁:人才出問題,最大元凶是績效評估
【104職場力】・AI

全球Gmail用戶注意!官方曝紅色警戒「AI詐騙激增」忽略這些事1秒遭駭

2025-02-19 聯合新聞網綜合報導 由聯合新聞網授權轉載 打開郵件都要更加小心!全球Gmail 用戶近期被警告,相當精密的AI 詐騙 手法正在迅速蔓延,駭客 透過AI來偽造郵件、語音訊息甚至影片,試圖竊取個資並全面掌控使用者的帳戶,如果不提高警覺,後果可能「相當嚴重」。 延伸閱讀:誤入「投資群組」險遭詐1500萬!親友如出現「5狀況」恐是詐騙低潮警訊 根據外媒「mirror」報導,在去年5月,美國聯邦調查局(FBI )就發出警告,指出AI技術正被駭客濫用來進行詐騙,造成許多人財務損失、身份遭盜用。FBI舊金山分局表示,駭客正利用AI來製造以假亂真的語音、影片和電子郵件 ,以針對個人和企業進行詐騙,這類手法可能造成嚴重財務損失、聲譽損害,甚至機密資料外洩。 根據資安 公司Malwarebytes的最新報告,這些AI詐騙通常透過以下方式行騙: 偽造官方郵件:駭客透過AI模仿銀行、Gmail官方或其他知名企業的電子郵件格式,誘騙用戶點擊惡意連結或提供登入憑證。 語音詐騙:AI可模仿親友或主管的聲音,要求轉帳或提供機密資訊,讓受害者難以分辨真假。 合成影片:深偽技術(Deepfake )讓駭客能製作逼真的影片,進一步增加詐騙可信度。 那麼究竟如何保護自己?專家提出5點建議,避免遭詐: 提高警覺:對於任何要求提供個資、點擊連結或下載附件的郵件保持懷疑態度。 開啟雙重驗證 (2FA):使駭客即便取得密碼 ,沒有額外驗證仍無法登入帳戶。 使用強密碼管理:避免使用過於簡單的密碼,並定期更換。 驗證可疑訊息:收到可疑語音或影片時,可直接與相關人士聯繫確認真偽。 安裝資安防護軟體:確保裝置上有最新的防毒軟體,攔截潛在威脅。 隨著AI技術的發展,詐騙手法也變得更加狡猾,Gmail用戶務必提高警覺,才能避免成為駭客的下一個目標。
【104職場力】・資訊安全

104資訊科技加入「國際資安應變組織FIRST」 台灣首家人力銀行入列

文/104人力銀行 本文目錄(點擊可快速前往) 導入AI  提升資安治理    與國際大廠齊頭並進  資安防護接軌國際標準加入「資安聯合國」 104 與全球科技巨頭並肩聯防導入AI助攻  資安應變速度加倍守護個資不遺餘力 蟬聯永續資安大獎 導入AI  提升資安治理    與國際大廠齊頭並進  資安防護接軌國際標準 104資訊科技資安防禦力再獲國際肯定!104資訊科技宣布加入全球最具權威的資安事件應變組織FIRST(Forum of Incident Response and Security Teams)。不僅是台灣第一家加入該組織的人力銀行,更是國內少見入列的資訊服務業,象徵104資訊科技的資安防禦已與台積電、華碩、聯發科等企業齊頭並進,以國際最高標準守護求職者與徵才企業的資料安全;導入AI輔助技術,威脅分析與事件報告效率提升約25%至50%。 加入「資安聯合國」 104 與全球科技巨頭並肩聯防 FIRST組織被譽為「資安界的聯合國」,成員涵蓋全球科技巨擘與各國政府資安團隊,致力於促進跨國資安事件通報、威脅情資分享與協同應變。加入FIRST的單位,代表本身在資安治理與事件處理流程已符合高度嚴謹的國際標準,目前全世界約有八百多個成員,台灣則有31個單位加入,主要為電子科技與金融領域業者。 加入FIRST組織需通過嚴格審核,包含由兩名現有會員推薦,經過仔細評估與實地訪視,才能成功入會。104資訊科技為加強保護求職者與企業客戶資料,並在面對高強度、跨國型資安威脅時,能具備即時應變能力,2017年即已成立專業的「資安事件應變小組」,持續依循國際標準精進資安流程,並參考國際科技大廠的實務經驗,近日成功通過FIRST審核入會,不僅代表技術能力獲得國際肯定,也再度展現守護資料安全的長期承諾。 導入AI助攻  資安應變速度加倍 104資訊科技除了加入國際組織,也持續強化內部資安數位韌性,全面導入AI輔助技術,此項優化大幅改善資安知識查找與分析效率,協助資安團隊更快速完成威脅分析與事件報告,產出效率提升約25%至50%。 104資安團隊也在內部推出「AI資安小助手」,協助員工即時辨識釣魚郵件與可疑行為,降低因人為疏忽導致的資安風險。除此之外,104的紅隊演練(模擬駭客攻擊)利用AI賦能,不僅大幅縮短工程師的演練時間,更能精準找出公司系統的潛在風險,守護超過千台設備。 守護個資不遺餘力 蟬聯永續資安大獎 放眼全球,人力銀行業者加入FIRST實屬罕見,104資訊科技「資安事件應變小組」強調,對於高度仰賴個資的人力銀行產業而言,成為FIRST成員不僅能實質提升資安能力,也有助於展現在資安的領先位置,「雖然人力銀行加入FIRST的經驗較少,但這反而強化我們的決心。」代表104資訊科技願意以國際最高標準,面對資安風險與責任。 104 資訊科技長年重視資安治理,內部作業嚴格遵循ISO 27001等多項國際資安標準,並設有專責團隊確保系統穩定。憑藉穩健的資安表現,104資訊科技已連續在2022、2023、2025年榮獲 TCSA 台灣企業永續獎「資訊安全領袖獎」,以行動實踐守護個資的承諾,讓廣大求職者與徵才企業能持續安心、安全地使用104的各項服務。 延伸閱讀:104資訊科技榮獲「最佳IT雇主獎」 用AI 深入工作文化
【104職場力】

成為雲端工程師的攻略指南:核心技能&職涯精進完整解析

隨著企業加速數位轉型、雲端原生應用(Cloud Native)成為主流,雲端工程師(Cloud Engineer)已從少數科技巨頭的專職角色,擴展成各產業數位基礎建設的關鍵人才。無論是新創、傳產還是政府機關,從資料備份、伺服器遷移、服務部署到跨雲架構設計,處處都仰賴具備雲端技能的工程人才。 本篇將帶你從「學習地圖」出發,建立入門到進階的技術藍圖,並說明適合對象與轉職建議,協助你掌握未來 5–10 年的高潛力職涯方向! 文 /【104學習精靈】 本文目錄(點擊可快速前往) ☁️ 雲端工程師是什麼?為何成為熱門職業?  掌握雲端工程師的核心能力:必備工具技能 x 學習路徑 x 軟技能轉職雲端工程師的學習策略 雲端工程師薪資行情與職涯發展 雲端工程師的挑戰與機會  ☁️ 雲端工程師是什麼?為何成為熱門職業?   🎯 雲端工程師工作內容  雲端工程師(Cloud Engineer)是企業數位轉型的關鍵推手,負責設計、部署、維護雲端基礎架構,確保系統的安全性、可擴展性與高可用性。隨著企業加速上雲,這個角色在全球 IT 市場的需求持續攀升。   根據 Research.com 的報告,雲端工程市場預計從 2023 年的 147.6 億美元成長至 2032 年的 398 億美元,年均成長率達 11.65%。  🎯雲端工程師與相近職類比較表 職類 工作重點 常見技能 與雲端工程師發展關係 雲端工程師 Cloud Engineer 雲端架構設計、部署與管理,自動化基礎架構 AWS / GCP / Azure、Terraform、Kubernetes、CI/CD 本職角色,聚焦基礎設施與平台服務,是運維與開發之橋樑 雲端架構師 Cloud Architect 架構規劃與成本效益優化,安全設計與多區部署 架構設計模式、資源規劃、資安合規 雲端工程師進階角色,需具備橫向整合與設計思維 DevOps 工程師 DevOps Engineer 開發與維運整合、自動化流程與版本管理 Jenkins、GitLab CI、Docker、Ansible、GitOps 高度交集,雲端工程師常延伸學習 DevOps 流程進階 SRE 工程師 Site Reliability Engineer 系統穩定性、可用性維持、故障應變流程 Monitoring、Incident Response、SLI/SLO、Prometheus 與 DevOps、雲端工程師具重疊,偏向服務層維運監控 雲端安全工程師 Cloud Security Engineer 雲端安全防護與存取控制、風險偵測與稽核 IAM、VPC、防火牆設計、SOC 工具 雲端工程師可進階專精此方向,聚焦於資安與防護策略 平台工程師 Platform Engineer 打造團隊內部工具與平台,支援自助式部署 Internal Dev Tools、Infrastructure Platform、K8s Operators 著重於團隊工程效能提升,與雲端工程師互補合作 後端工程師 Backend Engineer 伺服器端邏輯、資料庫整合、API 設計 Java / Python、SQL、RESTful API、Redis 若參與部署與 CI/CD,可跨足雲端工程與平台設計 全端工程師 Full Stack Engineer 前端介面整合與後端邏輯開發 React / Vue、Node.js、DB 操作 若自行部署應用,可延伸學習基礎雲端與 DevOps 技能 系統管理員 / 維運工程師 SysAdmin / Ops 傳統伺服器與網路維護、資源監控與修復 Linux、Nagios、Shell Script、Log 管理 若學習 IaC 與雲端平台,可轉型為雲端工程師或 SRE  🎯 為什麼選擇雲端開發?三大關鍵原因 需求穩定且持續成長: 雲端轉型已是企業共識,雲端工程師幾乎每年都是 LinkedIn、104 等人才平台的「高薪搶手職缺榜首」。  跨產業技能: 從金融科技、電商、製造、醫療到教育,幾乎所有行業都需要雲端部署與維運能力,具備高度橫向轉職能力。  職涯路徑多元: 可橫向發展為 DevOps 工程師、SRE、資安工程師,或縱向升遷為 Cloud Architect、技術經理等管理職,不怕卡關、發展空間大。  此外,結合 Serverless、AI 工具、IoT、邊緣運算等新技術,也讓雲端職涯保持高度創新與學習挑戰,是工程師長線發展的黃金選項。  🎯 誰適合轉職雲端工程師?四大族群建議 剛起步的工程新手: 想培養工程職涯但還在觀望 Web、AI、App 開發的入門者,雲端工程是 硬底子技術起點,往後轉職彈性大。  已有開發經驗的前/後端工程師: 熟悉應用開發後,若對部署、架構、效能優化有興趣,可向雲端或 DevOps 跨足,提升系統設計與大局觀能力。  系統維運、MIS、SRE 人員: 習慣處理伺服器與網路系統,若願意學習 IaC 與自動化部署,可自然轉職為雲端工程師,掌握更現代的技術框架。  對跨技術整合有興趣的工程師: 雲端工程師需要結合程式語言、網路、部署與資安知識,適合喜歡「橫向整合、縱向打通」的技術人。  🎯轉職步驟建議 6 個月內:完成雲端平台入門課程 + 自建部署作品(可用 Skill Boost Lab)  取得初階認證:如 Google Cloud Digital Leader / AWS Practitioner  參與實作專案:GitHub 實作範例、雲端部署過程記錄 Blog  申請實習/外包任務:Freelancer 或 Cloud Intern 累積經驗  中階前進路線:加入 DevOps / Cloud Engineer 團隊,進一步考取 Associate / Professional 等級證照  掌握雲端工程師的核心能力:必備工具技能 x 學習路徑 x 軟技能 🧭雲端工程師技能 × 學習階段 對照表格 系統操作與基礎程式 雲端平台與部署實務 架構自動化與維運 監控、資安與成本優化 基礎 Linux CLI、Python、Git 初階操作 GCP/AWS 免費帳號開通、VM/靜態網站部署 手動建立雲端資源、JSON/YAML 入門 IAM 初探、Log 查看、成本報表基礎 核心 Shell 腳本自動化、Git 流程、Python 系統應用 Docker 容器化、Kubernetes 部署、CI/CD 實作 Terraform 實作 IaC、自動建置、CI/CD 流程 Prometheus/Grafana、ELK Stack、IAM 權限控管 進階 跨平台整合腳本、進階錯誤追蹤 Serverless(如 Lambda)、多雲整合、邊緣運算部署 HA 架構、多區部署、事件導向與資料管線設計 FinOps 成本優化、雲端安全策略、防火牆與金鑰管理 認證 Linux Foundation、Python PCAP 認證 AWS/GCP/Azure Cloud Engineer 認證 Terraform Associate、CKA AWS Security、FinOps Practitioner 認證 ▲ 雲端工程師應具備技能、工具能力、推薦認證,點選不同技能會對應到相關課程。 ☁️ 雲端工程師學習地圖與路徑(搭配AI工具) ⛩ 初階學習(0–6 個月):奠定技術基礎  📌 學習內容(技能 & 實作)  Linux 系統操作(shell 指令、vim、權限管理)  網路基礎:IP、DNS、HTTP、TCP/IP  程式語言入門:Python 或 Shell script  雲端平台操作:建立並熟悉 AWS/GCP 免費帳號  基礎雲端資源管理(Compute Engine / EC2)  版本控制:Git 與 GitHub 基本操作  CLI 工具使用(如:gcloud, aws-cli)     實作練習:  在 GCP/AWS 上部署靜態網站  撰寫 Bash + CLI 工具的自動部署腳本  IAM 權限設定與防火牆規則實作  📌 AI 工具應用  使用 Google Cloud Console 智慧建議功能  使用 Gemini in Google Cloud 協助命令產出與錯誤修正  Copilot for CLI:快速生成 YAML 設定檔與指令  📌 備選學習(延伸)  推薦資源:  GCP Skill Boost Labs – 初學者路徑  AWS Cloud Practitioner Essentials(適合無經驗者)  Linux Journey(互動式學習網站)  雲端工程師入門推薦課程 👉Python 基礎程式設計|開外掛勇闖 Python 異世界👉快速活用 MySQL,精準設計關聯式資料庫👉 Git 速成攻略:2.5 小時變身版本控制達人 ⚙ 中階學習(6–12 個月):掌握自動化與部署核心  📌 學習內容(技能 & 實作)  Docker 容器化部署與映像檔建立  Kubernetes(GKE、EKS)叢集管理與應用部署  CI/CD 流程設計:GitHub Actions、GitLab CI/CD  Infrastructure as Code(IaC):Terraform 或 Pulumi  Logging / Monitoring 工具整合:Prometheus、Grafana、Cloud Logging  IAM 精細權限控管與資源標記(Labeling)    實作挑戰:  使用 Terraform 建立 GKE 叢集並自動部署應用  建立一套 CI/CD pipeline,自動部署至 GCP/AWS  部署一個內部 Wiki 系統至 Kubernetes 並加入監控功能  📌 AI 工具應用  用 Gemini API / ChatGPT 協助生成 Terraform、K8s YAML、CI/CD pipeline 配置  以 Cloud Monitoring 整合 AI 偵測異常行為(AI-based anomaly detection)  使用 Cloud Deploy 的 AI 效能預測功能進行部署前模擬  📌 備選學習(延伸)  Google Cloud – Infrastructure Modernization Track  課外專案建議:  建立雲端部屬的部落格服務  模擬企業環境建置內部開發者平台(Internal Dev Platform)  Kubernetes the Hard Way(挑戰進階網路知識)  雲端工程師中階推薦課程 👉成為 AWS 達人第一步!打造你的第一個 AWS 架構!👉微軟Azure超級入門實務與AZ-900認證攻略👉AWS雲端架構規劃|建置實務應用 🚀 高階學習(12 個月以上):架構設計與商業導向  📌 學習內容(技能 & 實作)  跨區高可用架構(Multi-zone HA、Failover、Load Balancing)  多雲與混合雲架構管理(GCP + AWS + On-Prem)  FinOps 成本優化與預算控管工具使用(如 Billing Report + BigQuery 分析)  雲端資安策略設計:VPC Service Controls、IAM Conditions、Cloud Armor  Serverless 應用設計(Cloud Functions、Cloud Run)  IoT + 雲端串接架構設計(Edge computing)    進階實作:  架設可擴充、高可用的企業級平台  使用 Cloud Storage + Dataflow + BigQuery 建立數據湖架構  整合第三方 SaaS(如 Stripe、Slack、Salesforce)進行 API 資料整合  📌 AI 工具應用  使用 Vertex AI 設計並部署機器學習模型(如預測負載)  整合生成式 AI API(如 Gemini、Claude)於產品功能中  應用 Gemini Code Assist 協助維護大型 Terraform 專案  📌 備選學習(延伸)  Google Professional Cloud Architect Certification  雲原生運算與 CNCF 專案探索(如 Istio、Envoy、Knative)  建議實習專案:  IoT 裝置即時資料流處理平台  架構具資料治理能力的 Data Lakehouse  雲端工程師高階推薦課程 👉AWS雲環境的架構優化-彈性化自動擴展👉微軟 Azure|通關 AZ-104 認證攻略,邁向雲端 IT 管理之路 🛠成為雲端工程師應具備的軟技能  雲端工程師不僅需要技術實力,更需要具備與角色高度契合的「軟實力」,才能真正勝任跨部門協作與快速變動的工作環境:  🧠 系統性思維: 面對分散式系統、跨區部署與資源配置,需具備架構整合、效能預測與風險管控能力。  🛠 問題解決力: 遇到部署錯誤、資源衝突或自動化失敗時,需能快速定位問題、擬定可行方案並有效執行。  【小測驗】來測測看自己的問題解決技巧 👉 問題解決 - 職能檢測|104學習精靈 📚 持續學習動能: 雲端技術快速演進,需持續掌握新工具(如 Serverless、Cost Explorer、Spot Instance)、框架與平台特性,提升作業效率與創新能力。  🗣 溝通協調力: 需與開發、資安、業務等部門密切合作,說明技術選擇、協調需求優先順序,推動系統最佳化。  【小測驗】來測測看自己的溝通能力技巧 👉 溝通協調 - 職能檢測|104學習精靈 🔧 成本洞察與技術節流智慧: 企業導入雲端後,常因錯誤配置導致成本居高不下。雲端工程師需具備資源規劃與預算優化的敏感度,善用 Auto Scaling、Load Balancer、IAM Policies 等工具,在維持穩定性與可用性的同時,有效降低長期支出,回應業務單位的效益期待。  🔋 壓力耐受力與責任感: 系統維運過程中需面對線上環境的高可用性要求與突發事件處理壓力,具備冷靜應變、精準決策與承擔風險的心態,是成為資深雲端人才的必要特質。  轉職雲端工程師的學習策略  🎯 初學者或轉職者的學習策略:  對於沒有工程背景者,切入點可循序漸進:  建構基礎觀念:從 Linux、網路基礎、程式語言入門、指令操作與雲端概念入手。  選擇一個平台專精(GCP、AWS、Azure),開始練習帳號申請與部署操作。  實作為導向學習:每學一個新技術就搭配小專案,例如用 GCP 建一個靜態網站並開通 HTTPS。  證照作為里程碑:初階考取 Cloud Practitioner、Cloud Digital Leader,有助於簡歷加分。  Python 程式設計能力 - 線上免費檢測 🎯 不同領域的客製化學習策略:  背景 適合學習切入點 優勢 建議補強 系統管理員 Infrastructure as Code、CI/CD 熟悉作業系統與維運邏輯 編程能力與雲平台知識 資料分析師 BigQuery、Cloud Storage、Dataflow 對資料處理與 ETL 熟悉 雲端部署與自動化工具 前端工程師 Firebase、Serverless Functions 熟悉前後端整合 容器化與系統監控 專案管理/PM 雲端架構設計、FinOps 熟悉產品流程與商業目標 技術基礎與平台實操能力  [course_plugin title='推薦課程' keyword='雲端資料工程師在職遠距班' amount=1] 雲端工程師薪資行情與職涯發展  雲端工程師薪資概況  📌 台灣雲端工程師薪資  初階(3年以下經驗):月均薪約6.6萬。  中階(3- 5年經驗):月均薪約 7.2 萬。  高階(5-10年經驗):月均薪約7.2萬以上。(以上資料來源:104薪資情報)  📌 薪資影響因素 證照認證:擁有 AWS、GCP、Azure 等專業認證可顯著提升薪資級距。  年資與專案經驗:實務經驗越豐富,薪資越具彈性與談判空間。  技術栈能力:熟練容器化、IaC、自動化部署與監控工具者更受企業青睞。  平台熟悉度:具多雲(Multi-Cloud)經驗與架構設計能力者加分。  產業與公司規模:FinTech、SaaS、外商與顧問公司提供較高薪資範圍。  英文與國際協作力:能用英文參與文件撰寫、會議與跨國專案者更具競爭力。  團隊角色與責任:主導 CI/CD、導入雲架構、跨部門協作者薪資更高。  地區與工作模式:北部/Remote/海外接案機會多,國際行情可參考薪資上限。 英文能力 - 線上免費檢測 雲端工程師職涯發展路徑總覽  雲端工程師的職涯擁有高度彈性與多元出路,不僅可持續深化技術實力,也能橫向轉職至顧問、資安或管理等專業領域。以下分為兩大主軸:「技術專精路線」與「管理 / 顧問 / 專業轉軌路線」。   📈 技術專精路線:從工程師到架構大師  這條路線適合對系統部署、基礎建設自動化與雲端架構設計具高度興趣者。  Cloud Engineer(雲端工程師) 掌握雲平台部署、資源管理與自動化基礎技能。  Senior Cloud Engineer(資深雲端工程師) 具備跨專案經驗與高效監控、故障排除、成本優化能力。  Cloud Architect(雲端架構師) 專注於設計大型雲端架構,兼顧穩定性、安全性與擴展性。  🔄 交叉技術進階路線:DevOps / SRE / 平台工程  DevOps Engineer(開發營運工程師) 整合開發與維運流程,導入 CI/CD 與基礎設施即程式(IaC)。  SRE(Site Reliability Engineer) 專注於系統可用性、容量規劃、容錯設計與自動化修復。  Platform Engineer(平台工程師) 為內部團隊打造平台工具與運行環境,優化開發者體驗與交付效率。  🧭 管理與顧問發展路線  Tech Lead / Cloud Team Lead(技術主管 / 雲端團隊領導) 統整技術方向、團隊管理與資源分配,牽引大型專案落地。  Cloud Consultant / Pre-sales(雲端顧問 / 技術顧問) 結合業務與技術,負責客戶雲端架構規劃、導入與 PoC 驗證。  🔐 專業分支發展  Cloud Security Engineer(雲端資安工程師) 負責雲端環境的安全性設計、合規控管與風險評估。  Data Platform Engineer / Data Engineer(數據平台或數據工程師) 轉向數據領域,聚焦於資料湖、大數據平台建置與處理流程。  [course_plugin title='推薦課程' keyword='資安與雲端架構工程師養成班' amount=1] 職涯發展路徑圖 雲端工程師(Cloud Engineer) │ ├── A. 深化雲端部署與設計 → 資深雲端工程師(Senior Cloud Engineer) │ └── 架構設計專精 → 雲端架構師(Cloud Architect) │ ├── B. 學習維運與自動化 → DevOps 工程師(DevOps Engineer) │ └── 穩定性與監控進階 → SRE 可靠性工程師(Site Reliability Engineer) │ ├── C. 打造開發平台與工具 → 平台工程師(Platform Engineer) │ ├── D. 發展團隊協作與領導 → 技術主管 / 團隊領導(Tech Lead / Cloud Team Lead) │ └── 與客戶對接與規劃 → 雲端顧問(Cloud Consultant / Pre-sales) │ └── E. 特化技能延伸: ├── 雲端資安工程師(Cloud Security Engineer) └── 資料平台工程師(Data Platform Engineer) 哪些產業需要雲端工程師  幾乎所有中大型企業皆正在進行數位轉型,以下為最仰賴雲端技術的產業:  金融科技(FinTech):如數位銀行、支付平台,需高可用性與資安規範的雲端架構。  電子商務與零售:需支撐高流量網站、彈性資源與後端整合。  遊戲與多媒體產業:使用雲端作為即時伺服器平台與玩家資料同步。  製造業與 IoT:使用混合雲處理邊緣裝置數據,結合數據湖與 AI 模型部署。  教育與遠距工作平台:採用 Serverless 或容器架構支撐大量即時互動與內容傳遞。  醫療與生技產業:處理敏感數據的雲端儲存與運算,須結合合規與安全設計。  雲端工程師的挑戰與機會  💣 面對的挑戰:  技術變動快、需持續學習:新工具、新架構層出不窮,需投入大量時間學習與實作。  平台廠商鎖定效應(Vendor Lock-in):企業使用單一雲端平台,限制多雲選擇與遷移彈性。  維運壓力大、責任重大:雲端系統一旦出錯影響層面廣,尤其是電商或金融系統。  安全與法規要求提升:需考量資安事件、資料合規(如 GDPR、HIPAA)與營運韌性。  🚀 成長的機會:  企業數位轉型需求大:2025 年起預計全球 70% 的企業核心應用將遷移至雲端。  AI 與數據導向加速雲端應用:模型訓練與資料儲存強化對雲資源的需求。  高階職位人才稀缺:具備架構設計、資安合規能力的雲端專家仍供不應求。  Freelancer 與 Remote Job 蓬勃:全球雲端工程需求讓自由接案與遠距工作成為常態。  [joblist_plugin title='更多104【雲端工程師】工作機會' url='https://www.104.com.tw/jobs/search/?jobsource=index_s&keyword=%E9%9B%B2%E7%AB%AF%E5%B7%A5%E7%A8%8B%E5%B8%AB&mode=s&page=1' amount='3'] 延伸閱讀: 產品經理 - 學習地圖(上):技能養成篇 如何成為後端工程師?精準掌握必備核心技能&職涯精進攻略 轉職前端工程師│工作內容、技能、薪水與職涯發展指南 數據分析師工作內容是什麼?薪水高嗎?技術能力與職涯發展指南 想當資料工程師?工作內容、核心技能、薪水、職涯發展完整解析
【104職場力】・職涯規劃

趨勢科技日本區執行副總裁:AI「賦能」 詐騙技術門檻降低

2025/05/14 報導/經濟日報記者彭慧明 由聯合新聞網授權轉載 隨著詐騙也導入AI,數位詐騙幾乎已成全球民眾日常。全球資安領導業者趨勢科技日本區執行副總裁大三川彰彥(Akihiko Omikawa)表示,生成式AI「賦能」詐騙集團不用太難的技術門檻就能施行,詐騙的狀況不僅在日本,也是全球普遍現象。他指出心理層面的變化,以及AI在宣傳文章和多語言化發展中的應用。 日本和亞太地區的詐騙數量、複雜性和影響持續成長。全球反詐騙聯盟(GASA)與Google、趨勢科技和Gogolook合作,14日首度在日本舉行首屆反詐騙研討會,產官學界討論日本詐騙現狀與防範策略。 大三川彰彥率先展示利用Deepfake(深偽)技術輕易讓自己變臉、變聲的影片,凸顯科技造成詐騙更猖獗的狀況。他指出,傳統的網路詐騙不外乎是假裝欠債綁架的勒索,或是愛情詐騙,但AI技術導入後讓詐騙實施的技術門檻大幅降低,幾乎是「五感詐騙」,包括多國語言、自動化大量傳發訊息、目標擴大到一般民眾、能做複雜的心理操作,政府當前對策很難馬上跟上,被害者規模也飛快成長。 他表示,目前詐騙集團可以用利用AI改造出圖片和聲音,在社交網絡上欺騙用戶,AI技術甚至可以讓偽造人像也可以自然地說出多種語言。特別是民眾習慣了社群平台,被數位變造的詐騙現象更為普遍,大部分人無法辨識變造過的影像或聲音;除了社交詐騙外,目前詐騙也有往虛擬貨幣發展的狀況,更需要注意其詐騙狀況。 ▲ 趨勢科技日本區執行副總裁大三川彰彥(攝影/記者彭慧明,由聯合新聞網授權轉載) 過去多年來趨勢科技也積極做出相關產品(AI防詐達人)以幫助民眾辨識網路訊息,近期的技術可以在即時通訊中掃描並且判斷異常狀況,特別是在通話內容和影像進行判斷與分析,目前也因應新科技發展新的防詐技術。 大三川彰彥也表示,因詐騙手法變化快速巧妙,需要產官學界共同參與,持續分享最新技術與趨勢,趨勢科技也參與如GASA等國際組織,以做到強化數位資訊交換,希望達到保護全球資安的目標。 [joblist_plugin title='最新【趨勢科技】工作機會' url='https://www.104.com.tw/company/apio4y0' amount='5'] ▲ 趨勢科技日本區執行副總裁大三川彰彥(攝影/記者彭慧明,由聯合新聞網授權轉載) 延伸閱讀: 全球Gmail用戶注意!官方曝紅色警戒「AI詐騙激增」忽略這些事1秒遭駭 詐騙手法又翻新!用 LINE 和 ChatGPT 開聊,過幾天機器人竟然變真人 誤入「投資群組」險遭詐1500萬!親友如出現「5狀況」恐是詐騙低潮警訊
【104職場力】・AI

前端工程師是什麼?薪水怎破100萬?完整攻略,附:台積電前端工程師工作心得

前端(Frontend): 給人看的(介面、使用者體驗),網頁的畫面、按鈕、圖片、排版。 前端 (Frontend)是什麼? 這是使用者直接與之互動的部分,包括網頁的設計、佈局和內容。前端開發使用的技術包括HTML、CSS和JavaScript。 舉例來說:當你打開 104人力銀行,看到的畫面就是前端工程師控制的,包含不同裝置的畫面呈現~從電腦、平板或手機觀看,都是前端工程師需要留意的。 重要元素舉例 搜尋欄:讓你輸入「軟體工程師」並按下搜尋 職缺列表:顯示各種公司和薪資範圍 登入按鈕:點擊後彈出登入視窗 應徵按鈕:點了之後,系統會幫你送出履歷 前端工程師的薪水與薪水天花板 台灣整體而言前端工程師薪水中位數落在66.8萬~81萬間,天花板推估是91.3~101.6萬。 工作年資年薪中位數推估薪水天花板職缺1年以下66.8萬94.1萬1~3年71萬91.3萬3~5年78.1萬96.7萬5~10年81萬101.6萬資料來源 104薪資情報 有效樣本:575 資料更新:2025年02月10日 如何突破前端工程師的薪水天花板 選擇對的公司/產業 選擇薪水中位數高的公司:上市櫃公司年薪中位數、外商公司,公司獲利能力好,自然同樣的時間成本,能有更好的薪水保障。 選台灣重點產業:半導體業、科技業、金融業 台積電前端工程師工作心得 以下為講座精華節錄 薪水區間?年薪約30個月,新鮮人月薪約6萬。 加班很兇嗎?加班時數看跟的專案,配合專案前進。去年自己未超過100小時 公司內用的語言較多,不同的系統專案或對接的單位不同,要學習不同的語言 怎麼進台積電?平常就有寫技術部落格、每年參加IT鐵人賽、在104經營個人品牌(SEO權重優) 同事都是哪些人?(免費領取台積電工作心得與QA精華) 看懂遊戲規則:深耕5大能力,擁有更多選擇權 1.技術能力(Technical Skills),能否寫出高品質、可維護、效能優化的前端程式,並快速學習新技術應用在工作上,也能夠帶領內部技術前進(內部 Tech Talk 或自建部落格) 程式品質:乾淨、結構清晰、DRY、KISS、SOLID 效能最佳化:頁面載入時間、CDN快取、前端壓縮技術、降低不必要的 re-render 技術廣度與深度:獨立處理 CSS、JavaScript、框架(React, Vue, Angular)等核心技術、熟悉 TypeScript、State Management(Redux, Vuex)、處理前端安全問題(如 XSS, CSRF, CORS) 2.產品與專案影響力(Project & Product Impact),能有效率地完成任務,並確保產品的品質,過程中主動優化現有系統,提出新的技術方案,提升開發效率。 專案完成度:照時程交付、主動發現並解決問題、處理緊急問題 產品價值:功能是否真的提升了使用者體驗、A/B 測試或數據分析、減少技術債,提高長期維護性 3.開發效率(Development Efficiency),高效產出高品質的程式,主動提出更有效率的開發工具或流程,寫出自動化測試(如 Jest、Cypress),減少回歸測試時間。 時間管理:需求評估準確度、根據需求合理拆分任務,安排優先順序 程式碼管理:Pull Request(PR)清楚易讀、Code Review 積極參與給出建設性回饋 Debug 能力:利用 Log、DevTools、Profiler 進行高效率的問題解決 4.團隊合作與溝通(Collaboration & Communication),與其他工程師、PM、設計師、QA、數據分析師等合作單位順暢合作。指導新人、撰寫開發文件,幫助團隊快速上手。 跨部門溝通與 PM 討論需求,提供技術可行性建議與設計師合作,確保 UI/UX 最佳化與後端工程師協作,確保 API 串接順暢Code Review幫助同事提升程式碼品質接受別人的建議,改進自己的程式碼主動性主動提出問題或改善建議在團隊會議中有效表達技術方案前端工程師 團隊合作與溝通的重要性 5.創新與影響力(Innovation & Leadership),完成自己的工作外,帶來更大的影響。有能力也主動推動團隊技術決策,如選擇新框架、優化開發流程。 技術創新:引入新技術來提升開發效率、開發內部工具,幫助團隊節省時間 技術影響力:技術社群內分享知識、開源專案或貢獻 技術領導:在團隊中擔任技術導師、帶領技術專案 關鍵重點:績效不只是寫多少行程式,而是對產品和團隊的影響 開發速度:平均完成一個 Story(使用者故事)的時間 Bug 數量:新功能上線後的 Bug 率 PR 參與度:Code Review 的次數與回饋價值 前端效能:Google Lighthouse 分數、First Contentful Paint(FCP) 使用者行為變化:某個 UI 改版後,點擊率是否提升? 能力方法技術能力深入學習前端框架、優化效能、提升可維護性產品影響力確保開發的功能有助於提升使用者體驗開發效率提高 Debug 能力、善用自動化工具團隊合作提高溝通能力、參與 Code Review、幫助同事創新影響力參與技術社群、提出技術改進方案前端工程師的5大能力 前端用的技術 HTML 負責畫出網頁結構(像骨架) CSS 負責排版與設計(讓它變美) JavaScript 負責互動(讓按鈕能點、內容會變) 框架和庫:如React、Vue.js和Angular,這些工具可以幫助你更高效地開發複雜的應用程式。 響應式設計:確保網站在各種裝置上都能良好顯示,通常使用CSS框架如Bootstrap。 版本控制:如Git,用於管理和協作開發 前端工程師主要合作的夥伴 1. 後端工程師(Backend Developer) 👉 負責提供 API,讓前端能夠拿資料,確保功能運作 合作範例:你要做一個「應徵按鈕」,但這個按鈕要能讓使用者點了後,系統能自動送出履歷,這時候前端需要跟後端拿 API。討論 API 的格式:你問:「我這邊需要傳哪些資料才能應徵?」後端說:「你傳 user_id、job_id 給我,我幫你送出履歷」你:「那回應結果是什麼?我要顯示成功或失敗」後端:「如果成功,我回 status: success,失敗的話會給錯誤碼」💡 前端 + 後端 = 讓網站不只是畫面,而是能「動」起來! 3. 產品經理(PM, Product Manager)👉 負責規劃產品功能,確保開發方向符合商業目標合作範例:你做完了「應徵按鈕」,但 PM 突然跟你說:「我們希望這個按鈕能讓用戶自訂求職信」這時候你得確認:「這功能會影響到後端嗎?需要修改 API 嗎?」「這會不會影響現在的 UI 設計?」「會不會讓使用者體驗變得更複雜?」💡 前端 + PM = 確保開發出來的功能,真的是「使用者需要的」! 4. 測試工程師(QA, Quality Assurance)👉 負責測試系統,確保功能正常、不出 Bug合作範例:你開發完「應徵按鈕」,但 QA 測試時發現:BUG 1: 在 iPhone 上點擊按鈕沒反應?BUG 2: 送出履歷後沒有顯示成功提示?BUG 3: 按太快的話會連送兩次履歷?💡 前端 + QA = 確保使用者「真的能順利使用」功能! 5. 數據分析師(Data Analyst)👉 負責分析使用者行為,讓前端能做出更好的優化合作範例:你做了一個「首頁推薦職缺」功能,但數據分析師告訴你:「這個區塊的點擊率只有 5%!」 → 代表 UI 可能需要調整「使用者停留時間太短」 → 可能要加上動畫或更清楚的標題「A/B 測試顯示紅色按鈕比藍色好」 → 你需要調整設計💡 前端 + 數據分析師 = 讓 UI/UX 變得更直覺、更有效! 6. 運維/系統工程師(DevOps / SRE)👉 負責網站伺服器的運行與最佳化合作範例:你的前端代碼已經寫好了,現在要部署到正式環境可能遇到的問題:網頁載入速度太慢? → DevOps 可能會幫你設定 CDN 加速按鈕點擊後沒反應? → 可能是伺服器資源不足,需擴充某些用戶看不到最新版本? → DevOps 需要清理快取💡 前端 + DevOps = 確保你的程式能「穩定、安全」地運行! 夥伴主要合作內容影響前端的地方後端工程師提供 API,讓前端可以拿到資料決定資料怎麼傳遞UI/UX 設計師設計畫面,確保用戶體驗影響網頁排版、按鈕設計產品經理(PM)決定功能需求與優先順序決定要做什麼、怎麼做測試工程師(QA)測試功能,找出 Bug確保程式正常運行數據分析師提供使用者數據,幫助優化 UI影響 UI 設計與功能調整運維/系統工程師(DevOps)負責部署、效能優化確保網站運行順暢前端工程師的合作夥伴
【104職場力】

噓~這個不能說!職場調查的「保密原則」與「透明度」平衡難題何解?

當我們討論職場中的「保密性」或「保密原則」時,通常是著重在員工對公司的保密責任,例如要求職員保護公司機密資訊,不得隨意洩露營運政策、商業模式等重要訊息。但你知道嗎?企業在處理內部投訴或職場爭議時,也必須遵守保密原則,尤其是涉及法律的案件更要格外小心。 文/《104職場力》 本文導覽 職場調查的保密性有多重要?走漏風聲當心全盤皆輸!為何職場調查要神神秘秘?說要保密,公司卻主動放消息?企業講究透明度的原因明明保密是最直接且最省力的方式,為什麼企業要背道而馳?矛盾對決!保密原則和透明度如何平衡?身為處理單位,HR們的難言之隱7個平衡保密性和透明度的策略 職場調查的保密性有多重要?走漏風聲當心全盤皆輸! 職場調查(Workplace Investigations)是指企業或組織對「涉及員工之間的糾紛、不當行為、違規行為或其他職場問題」進行系統性的調查和分析。例如:性騷擾投訴、歧視投訴、欺凌或霸凌、盜竊或不當行為,以及其他違反公司政策規定的案件。 這些職場調查通常由公司內部的專業人員或聘請外部專家執行,目的是為了確定事實、解決問題、維護企業和員工的權益。 為何職場調查要神神秘秘? 跟法律案件調查偵查不公開一樣,職場調查的保密性其實有多重考量: 保護相關人隱私 參與調查的員工,無論是投訴人、證人還是調查對象,一定都希望得到一定程度的隱私保護。畢竟如果被發現自已是當事人或「報馬仔」,可能會導致內部尷尬、聲譽損害或人際關係緊張,甚至吹哨者還可能被報復或無法保住飯碗,對企業而言也是一種損失。 得到真相 除了吹哨者,保密性同樣也是要保護關鍵證人或其他線索的提供者,只有當確認個人細節和陳述能獲得保密,才能營造安全的環境,讓協助調查的同仁願意參與過程並誠實以告。 維護調查的完整性 調查最怕打草驚蛇,如果未保密,過程中便走漏風聲,可能會影響證人的記憶、關鍵人的立場或讓加害者有提前破壞關鍵證據、想好應對說法等機會。因此保密有助於保持調查公正,並確保所有參與方提供真實、未經操縱或修改的陳述。 法律明文規定 在某些情況下,企業保密的原因很簡單,就是法律要求!特別是性騷擾、霸凌等申訴案,都有法律明文規定,要求企業應負保密義務。 正因為職場案件調查牽一髮動全身,若保密出現漏洞,不僅可能對當事人的聲譽和隱私構成威脅,還可能打壞整個團隊合作的氛圍和信任,公司也會需要承擔法律、財務和聲譽損失的風險。因此,保密是避免導致全盤皆輸的關鍵。 說要保密,公司卻主動放消息?企業講究透明度的原因 雖然所有人都知道保密的重要性,但人的天性就是好奇、想了解後續發展。你可能也遇過,當公司內部發生特殊事件時,同仁之間會私下交換情報,甚至會有同事到處打聽、傳播,最後變成眾說紛紜;而部分相關人比起完全保密,更傾向能一直追蹤案件進度;甚至有時候企業也會主動釋出一些消息,增加內部的透明度…… 明明保密是最直接且最省力的方式,為什麼企業要背道而馳? 其實透明度是一種管理方式!有以下4個好處: 建立員工對企業的信任 員工需要相信他們關切的事項有被公司認真對待、公平處理。適當透漏調查過程及結果可以讓員工放心,相信公司會重視他們的意見,並採取客觀、不偏袒的處理方式。 鼓勵參與、提升反映管道的價值 當員工發現反映真的有用時,溝通管道自然而然就建立起來。適度的資訊透明會讓員工感覺自己是公司決策/改進的一部分,因而更願意分享,對HR和雇主來說,不僅能排除不良的人員與風氣,也更能貼近內部真實狀況。 有利於培養組織文化 針對案件調查,企業最終若落實獎懲相關人員、還當事人一個公道或事實,員工會知道「公司玩真的」,之後不管企業要推行何種文化(例如誠實、正直),都會更有說服力,員工乖乖遵守的意願也會提升。 扼殺謠言、猜測和恐慌 如果事件完全沒人知情,相關人等又少,那麼完全保密沒什麼問題;最怕的是大家都在關注卻無從得知結局,這時候可能會出現捕風捉影的情況。員工可能會自行詮釋上級的行為反應, 一個人一種版本,最後的下場就是越傳越誇張,間接影響相關人的聲譽,也會引發不安。不過一旦有「內部正式發布的消息」,某種程度上有助於控制情勢,雖然無法完全根除大家的臆測,但至少不會讓傷害無邊際擴散。 這便是保持透明度對於管理的幾種益處。從前面的保密重要性到本段的透明度益處,都在「理論」階段,接下來我們來討論實際面的處理方式。 矛盾對決!保密原則和透明度如何平衡? 當事件發生,真的需要進行職場調查時,HR或處理人員實務上會面對哪些困難和挑戰? 身為處理單位,HR們的難言之隱 第一名絕對是要同時保持機密性和透明度:尺度怎麼抓才不算洩密,或被大家推敲出來?講太少有講又跟沒講一樣,真的好難。 法規的了解與實務應用:雖然法規明擺在那裡,但每個事件狀況不同,如何應用才不會不小心觸法,這對是令人頭疼的其中一個選項。 處理時間有限的壓力:調查要保持低調,但如果涉及人員多,光是蒐集資訊就要老半天,集結大家開會協調、決策也勞心勞力,如果還有上層或法規的期限壓力,其實相當高壓。 上層處理態度不一致:如果有統一作法還不至於糾結,最怕A高層想多開放點資訊、B高層不想,員工對透明度的期待值還跟管理職不同,把HR們夾在中間裡外不是人。 相關人的後續行動:主線還沒處理完,當事人就急著開分支?有時候主事件後續會衍生更多風波,根本防不勝防。 大量的機制、計畫要安排:就算沒有節外生枝,HR通常也會需要根據調查結果制定適當的後續行動計劃,確保問題得到解決並預防未來類似問題再度發生。 7個平衡保密性和透明度的策略 HR們想必覺得自己處理這類案件時像走鋼索,老是提心吊膽的,不過想讓事件和平落幕,不妨參考以下這7點建議: 1. 處理前,先溝通當事人明確的期望 在調查開始前,與所有相關人等討論保密與透明度的期望值,一方面解釋保密的重要性,並統整可分享和不可分享的資訊。先把話說清楚,降低期望不一或過度透露的風險。 2. 確保調查流程清晰、照著規矩來 制定一個正式、一致的調查流程,或參考專家處理的SOP,先了解組織該如何處理調查,包含將採取哪些步驟、需要找誰參與其中,把範圍羅列出來,減少不必要的約談就多一分保密度。 3. 定期向投訴人和相關方更新資訊 透明度並不意味著提供每個細節,當事人在意的是有沒有進行?進行到什麼程度?結果是什麼?那就提供相關訊息,例如:目前已經進入調查階段、正在討論分析、結果是投訴成立……等,對外也可以比照相同模式辦理。 4. 盡可能保持匿名 除了直接相關人及其直屬主管,為了提升保密性,在跟核心人員以外的對象報告調查進度時,可以採用匿名陳述或使用一般術語。這可以在不透露參與方身分的情況下分享資訊又不踩到紅線。 5. 根據案件類型調整溝通模式 不同性質的案件,保密程度的規範一定有所不同。例如,性騷擾的調查可能需要比針對政策違規或績效問題的調查更嚴格,這部分可以統一對上下級誠實以告,讓大家知道透明度調整的依據是什麼。 7. 培訓相關知識 不論是針對保密原則或是案件後續的宣導,透過培訓讓大家有深切了解,會遠比只是布達來得更有效果。 以上是職場調查保密與透明度的相關資訊,雖然不容易,但為了能幫助企業順利解決管理上的問題,這類規範有其必要性,希望能幫助大家營造出一個健康、公平的工作環境。 參考資料來源:Balancing Confidentiality and Transparency During Workplace Investigations 延伸閱讀 員工涉「性騷擾」屬實,雇主就可以直接合法解僱了嗎? 萬一主管對員工有性騷擾行為,公司要背負什麼法律責任?|法律小教室 如果對我性騷擾的是老闆,還要走完「雇主立即糾正及補救措施」的內部流程嗎?|法律小教室 面對職場性騷擾!公司要有哪些SOP?
【104職場力】・溝通協調

有任何收穫或想分享的,都來和大家一起聊聊吧!