台灣 AI 治理、資安與法遵職涯指南
GRC Careers 是專門刊登治理、風險、法令遵循、個資保護與 AI 治理職缺的求職網站。本頁是為台灣讀者整理的入門指南。
什麼是 GRC?
GRC 是 Governance、Risk、Compliance 的縮寫,中文多譯為「治理、風險與法令遵循」。這一類工作的共同點,是替組織界定什麼可以做、什麼不能做,並且留下可以被稽核的紀錄。
過去十年,這個領域的重心從財務法遵,轉向資訊安全與個人資料保護;最近兩年,又多了一個新的重心:人工智慧治理。企業開始需要有人負責回答「這個 AI 模型可不可以上線」、「它的訓練資料從哪裡來」、「出事的時候誰負責」。
台灣為什麼會有這些職缺
台灣的相關法規與主管機關,構成了這些職位的需求來源:
- 個人資料保護法(個資法):規範個人資料的蒐集、處理與利用。企業內部通常由法遵、法務或資安單位負責。
- 資通安全管理法:適用於政府機關與特定關鍵基礎設施提供者,帶動了公部門與其供應鏈的資安人力需求。
- 數位發展部:台灣的數位政策主管機關,下設資通安全署。
- 金融監督管理委員會(金管會):金融業的監理機關,金融機構的法遵與內稽人力需求長期穩定。
以上為領域概述。實際法令適用範圍與最新修正,請以主管機關公告為準。
台灣常見的職稱對照
| 中文職稱 | 英文職稱 | 這個職位在做什麼 |
|---|---|---|
| 資安長 | CISO | 負責整體資訊安全策略、風險與事件應變。 |
| 個資保護長 / 資料保護長 | DPO | 負責個人資料的合規、盤點、當事人權利行使與跨境傳輸。 |
| 法令遵循主管 | Compliance Officer | 建立並維持法遵制度,對主管機關與董事會負責。 |
| 內部稽核 | Internal Auditor | 獨立查核控制措施是否確實執行,直接向審計委員會報告。 |
| 風險管理 | Risk Manager | 辨識、評估、排序風險,並追蹤緩解措施。 |
| AI 治理 | AI Governance Manager | 負責 AI 系統的政策、風險評估、模型文件與上線審查。 |
| 資安稽核 | IT / Security Auditor | 查核資訊系統控制、存取權限與日誌。 |
| 第三方風險管理 | Third-Party Risk | 評估供應商與委外廠商帶來的風險。 |
本站職缺以英文職稱刊登。搜尋時建議直接使用上表右欄的英文關鍵字。
台灣求職者常問的證照
在台灣,這個領域最常被人資列為條件的國際證照包括:
- CISSP(資訊安全)、CISA(資訊系統稽核)、CISM(資安管理)
- CIPP 系列(個資與隱私,依法域分為 CIPP/E、CIPP/US 等)
- ISO/IEC 27001 主導稽核員、ISO/IEC 42001(AI 管理系統)
本站的證照準備專區提供免費的練習題與讀書工具(英文)。
遠端工作與跨國職缺
這個領域有相當比例的職缺開放遠端。如果你人在台灣、希望應徵跨國公司的職位,建議從遠端 GRC 職缺開始看起,並留意職缺說明中的時區與法律雇用地要求。
關於我們的隱私做法
本站不做行為追蹤、不做再行銷廣告、不販售訪客資料。你不需要註冊帳號就能瀏覽與應徵所有職缺。這在求職網站並不常見,因為多數同業的商業模式正是建立在行為資料之上。
從這裡開始
- 所有 GRC 與 AI 治理職缺
- AI 治理職缺
- 遠端職缺
- 職涯專欄(英文)
- 刊登職缺(雇主)