楊宜書(Kevin Yang)

本人於資訊主管、資安主管及顧問領域之相關工作經驗已有十九年之資歷,於資訊部門團隊的建置及管理、資訊系統整合專案之管理及資訊治理及安全制度之建立,都有完整之歷練。

◾ 具備企業營運流程改造及風險治理規劃導入之經驗(協助企業IPO輔導)

◾ CIO及CISO雙領域之完整歷練,協助企業IT治理及資安治理專業能力

◾ IT主管及企業顧問之雙特質,具備更靈活彈性的溝通及運籌能力

◾ 將是企業所需的IT技術及資安治理領域的專業經理人

Current Status: CISO, Dean Shoes(FREETREND Corp.)

Live: Taichung City, Taiwan(R.O.C)

TEL: 0958391102

Mail: [email protected]




  Taichung City, Taiwan  

  

Work Experience

 2021/3 - Present

CISO

賜昌集團-隆典實業

擔任CISO,帶領資訊安全部門執行集團資訊安全規劃及落實之防護工作,並執行資安治理相關工作規範,現階段工作歷程如下:

1.制訂集團資訊循環內控制度及資訊安全管理辦法,並執行稽核作業。

2.制訂集團四十個廠區數位化轉型安全策略,並領導資訊安全團隊。

3.執行弱點掃描(VA)、滲透測試(PT) 、資安健診、社交工程演練專案。

4.依ISMS標準架構,規劃及執行集團中長程資訊安全防護計畫。

5.依CIS Security Metrics調整集團四十個廠區網路架構及組態安全。

6.帶領資安團隊執行集團各廠區落實資訊安全管理辦法及教育訓練。

7.規劃執行集團核心系統雲端備援架構,提升集團BCP的營運韌性。

 2019/9 - 2021/2

IT Manager

宜特科技股份有限公司

擔任公司資訊處技術整合主管,帶領系統開發部、製造資訊部及系統服務部執行公司內部整體的資訊應用服務工作,並執行資訊治理相關工作規範,相關工作歷程如下:

1.企業資訊安全管理辦法修訂及優化,並執行電腦稽核作業。

2.統籌公司資訊預算提案及落實預算制度。

3.規劃及執行內部營運流程改善及優化。

4.規劃執行ERP與MES系統導入與優化作業及相關異質資訊系統整合。

5.規劃及執行ISO27001資安認證專案,並取得國際認證。

6.統籌規劃及執行子公司ERP系統與BPM系統專案導入及成功上線。

 2018/7 - 2019/9

Manager

Deloitte

擔任專案輔導的專案經理,協助企業規劃相關內控制度建立及風險控管,Review部門的工作執行績效,相關工作歷程如下:

1.協助企業導入及建置內部控制制度及稽核制度,並輔導企業IPO服務。

2.協助企業資訊系統診斷及規劃,並審查系統的內控流程及稽核程序。

3.協助企業商業應用系統評選。

4.協助企業導入ERP系統的專案管理,協助客戶完成SAP S/4HANA上線成功。

5.執行電腦稽核相關查核,輔導企業稽核單位之相關作業。

6.協助企業規劃導入SalesForce CRM解決方案。

7.協助企業規劃建置資訊安全制度及資訊安全的稽核作業。

執行服務的企業客戶如:林酒店、環鴻科技、日月光科技、矽創、宜特科技、宏恩塑膠、益張實業...等客戶群。

 2016/4 - 2018/6

IT Manager

財團法人

塑膠工業技術發展中心

擔任公司資訊部門主管,管理資訊部門,訂定短、中、長期的資訊發展計劃,依逐年的預算進行階段性的資訊優化及建置,執行資訊化工作的歷程如下:

1.建置公司內部的資訊制度及資訊安全制度,並結合公司的內稽內控制度,建立完整的資訊化管理制度。

2.各部門的資訊需求訪談及分析,建構企業內部資訊系統之應用整合,建置導入LIMS實驗室資訊系統、人才培訓教育系統、CRM、企業對外的形象網站及電子發票介接整合等系統。

3.重新配置資訊部門的服務運作機制,劃分為資訊系統維運開發組及網管硬體維運組,採取更主動積極的全方位資訊服務,達到營運作業不中斷之效能。

4.重新統合公司VMware及Hyper-V環境的整併管理,建構公司重要系統的備援及負載機制。

5.建置微軟SharePoint及SecuShare系統,建置及開發企業內部的協同作業入口網站及私有雲之架構,有效整合內部的專案執行及營運作業的管控,達到跨部門工作協同合作的服務流程。

6.重新調整公司Firewall、Core Switch及Edge Switch內外分區的網路架構,制訂網路安全架構。

7.規劃及建置新機房,採用台達電之精密式機櫃,進行冷熱通道的分流作用,建置節能的機房運作,並進行端點機房的備援機制,以利日常營運不中斷。

 2010/4 - 2016/4

IT Manager

聚麗顏料塑膠工業有限公司

擔任公司資訊部門主管,管理資訊部門,主要負責資訊系統的管理及導入整合規劃,訂定短、中、長期的資訊發展規劃,依逐年的預算進行階段性的資訊優化及建置,執行資訊化的工作歷程如下:

1.於2010年順利導入ERP、SFT及SPC系統並且正式上線啟用。

2.於2011年度導入上線BI商業智慧軟體及Windows AD的建置整合,建置上線Mail Server、Spam、Firewall、MPLS VPN、Core Switch子網路架構整合。

3.2012年度導入上線VMware Essential Plus機房主機虛擬化,整合建置Storage及企業型NAS之私有雲架構,建構企業內部重要數位資產的備援及備份機制。

4.於2013年度,依ISO27001資訊安全機制規範,導入上線DLP系統及TFG系統執行電子資料監控及加密機制。

5.於2014年度建置上線電子flow(BPM)系統及CRM系統,以利企業內控管理及客戶管理。

6.在2015年度導入桌面虛擬化,VMware client VDI Solution,資料集中化管理的建置。

 2007/1 - 2010/3

Consultant

鼎新電腦股份有限公司

服務於鼎新電腦股份有限公司,擔任BI系統導入顧問師,主要的工作內容是針對鼎新電腦的客戶群進行商業智慧軟體導入輔導工作,期間的工作歷程如下:

1.服務工程師:主要的工作內容包含ETL(Business Objects DI)、DTS、SSIS程式開發,SAP Business Objects 系統技術顧問輔導。

2.顧問師:協助客戶進行BSC(平衡計分卡)、KPI(關鍵績效指標)、BI(商業智慧)之模組導入輔導上線之工作,自己參於過台灣大哥大、遠傳、瑞儀、台銀、美律、茂迪…等客戶群。

3.擔任協銷的Presale角色,進行銷售前POC的需求分析及銷售提案報告。

Education

中正大學

會計及資訊科技研究所

2011/7 - 2014/1

崑山科技大學

資訊管理系

2001/9 - 2005/6

技能


  • Cybersecurity Management
  • IT Technology Strategy
  • SAP ERP Implement

語言


  • Chinese - Native
  • English - Professional