GRC Careers: AI Governance, Risk and Compliance JobsConnecting Talent and Trust. Post a Job Log in

台灣 AI 治理、資安與法遵職涯指南

GRC Careers 是專門刊登治理、風險、法令遵循、個資保護與 AI 治理職缺的求職網站。本頁是為台灣讀者整理的入門指南。

什麼是 GRC?

GRC 是 Governance、Risk、Compliance 的縮寫,中文多譯為「治理、風險與法令遵循」。這一類工作的共同點,是替組織界定什麼可以做、什麼不能做,並且留下可以被稽核的紀錄。

過去十年,這個領域的重心從財務法遵,轉向資訊安全與個人資料保護;最近兩年,又多了一個新的重心:人工智慧治理。企業開始需要有人負責回答「這個 AI 模型可不可以上線」、「它的訓練資料從哪裡來」、「出事的時候誰負責」。

台灣為什麼會有這些職缺

台灣的相關法規與主管機關,構成了這些職位的需求來源:

以上為領域概述。實際法令適用範圍與最新修正,請以主管機關公告為準。

台灣常見的職稱對照

中文職稱英文職稱這個職位在做什麼
資安長CISO負責整體資訊安全策略、風險與事件應變。
個資保護長 / 資料保護長DPO負責個人資料的合規、盤點、當事人權利行使與跨境傳輸。
法令遵循主管Compliance Officer建立並維持法遵制度,對主管機關與董事會負責。
內部稽核Internal Auditor獨立查核控制措施是否確實執行,直接向審計委員會報告。
風險管理Risk Manager辨識、評估、排序風險,並追蹤緩解措施。
AI 治理AI Governance Manager負責 AI 系統的政策、風險評估、模型文件與上線審查。
資安稽核IT / Security Auditor查核資訊系統控制、存取權限與日誌。
第三方風險管理Third-Party Risk評估供應商與委外廠商帶來的風險。

本站職缺以英文職稱刊登。搜尋時建議直接使用上表右欄的英文關鍵字。

台灣求職者常問的證照

在台灣,這個領域最常被人資列為條件的國際證照包括:

本站的證照準備專區提供免費的練習題與讀書工具(英文)。

遠端工作與跨國職缺

這個領域有相當比例的職缺開放遠端。如果你人在台灣、希望應徵跨國公司的職位,建議從遠端 GRC 職缺開始看起,並留意職缺說明中的時區與法律雇用地要求。

關於我們的隱私做法

本站不做行為追蹤、不做再行銷廣告、不販售訪客資料。你不需要註冊帳號就能瀏覽與應徵所有職缺。這在求職網站並不常見,因為多數同業的商業模式正是建立在行為資料之上。

從這裡開始

Read this guide in English · This site in English