2026年4月 - 现在
高级系统工程师
金山科技工业有限公司(GP超霸电池) · AI 与自动化 | 基础架构 | RPA | SAP
2026 年 4 月晋升,专注于 AI 代理与智能自动化;为 IT Global Director 从应用团队与基建团队抽调组成的 AI & Automation 团队五名工程师之一。集团现有的每个代理与自动化管道,均由本人亲手搭建。前线服务交付现由 IT Support 团队负责,本人订立标准并复核,涵盖集团逾 700 名办公室用户,横跨八个国家:香港、中国、新加坡、马来西亚、越南、日本、波兰及美国。
AI 代理与自动化交付
- 全面主导集团的 AI 代理与自动化计划:由与提出需求的部门探讨需要,到设计、搭建、安全审查、上线及调校。组合中每一个对话式代理与自动化流程,均由本人亲手搭建。
- 以 Microsoft Copilot Studio 及 Amazon Quick 搭建对话式代理,部署于同事日常工作的 Microsoft Teams 及 M365 Copilot,服务人力资源、IT、财务、销售、采购及高层。
- 以 UiPath、Power Automate、Copilot Studio Agent Flow 及 Python 搭建无人值守自动化,连接 SAP、SharePoint、Concur、Exchange 及 Apify 等外部 API,让代理不只回答,还能执行请求。
- 按个案选择平台——Copilot Studio、Amazon Quick、UiPath 或 Power Automate——衡量数据所在、授权成本、处理量及日后的维护负担。
- 依 IT Global Director 订立的次序推行 SAP 销售订单自动化——按订单张数而非成交额接入客户——现已涵盖每年约 20 万张 B2B 订单中的约 65%。
- 以 Nanonets OCR 及 UiPath Document Understanding 搭建文件提取层,并维护每个代理所依据的知识来源,令每个答案都可追溯到文件。
- 每条流程都设计成安全失效——异常处理、重试及明确的人手后备——并通过电邮及 Microsoft Teams 的失败警报监察正式运行。
- 以本人主责的身份及 SharePoint 权限模型,将每个代理的权限限于所需的最少数据,确保代理不会显示用户本身无权打开的文件。
AI 管治与推广
- 与各部门关键用户界定每个代理应做及不应做的事,再以用户指南、培训、示范及一对一跟进推动使用,并在每次上线时向持有 Office 授权的同事发出公告。
- 评估集团采用的企业 AI 工具——Microsoft Copilot 及 Copilot Cowork、Anthropic Claude、OpenAI ChatGPT、Google Workspace 及 HeyGen——并撰写比较报告供 IT Director 决定。
- 每日参与 IT Global Director 组成的 AI & Automation 团队——五名工程师每个工作日开会:汇报进度、协助同事突破难题、从安全、权限与整合角度评审他们的设计,并提出值得自动化的新流程。
- 将授权分配与实际使用情况核对,并把结果交给每日执行的闲置账号清理。
技术管治与服务督导
- 订立 IT Support 须遵循的技术标准与升级门槛,并主持每月 200 张以上 Jira Service Management 工单的服务复核——质量、SLA,以及哪些应自动化、文件化或升级。约 300 名香港用户的前线支持由 IT Support 及外判 L1 服务台负责。
- 担任集团系统变更的设计权责人,按风险、回滚方案与稽核轨迹审批,才可进入生产环境。
- 作为支持层无法解决事故的升级对口,并主导事后检讨,确保修正沉淀为知识库文章或自动化流程。
- 主责由本人从零搭建的集团 IT 知识库,发布前复核每一篇文章,并培育 IT Support 及 L1 服务台;与中国、新加坡、马来西亚及越南的内部 IT 团队协调 SOP 与推行。
- 亲自负责董事会及企业活动的影音与 Microsoft Teams 会议支持,并督导 Lansweeper、Fuji Xerox 托管打印、Exclaimer 及 Uniqode 等资产与服务工具。
身份、安全与基础架构管治
- 主责权限模型:于 Active Directory、Microsoft 365 及核心业务系统订立最小权限标准、审批路径与角色定义,特权访问经 Delinea PAM 审批。
- 维持可供稽核的管控链:所有账号、邮箱、VPN 及访问变更均须于 Jira 附上主管书面批准,并以抽样方式稽核入职/调任/离职流程。
- 主责 Palo Alto Cortex XDR 及 Cisco Secure Email 的端点与电邮安全政策,包括 USB 设备管控豁免流程、SSPR 与 MFA 环境,以及经 Barracuda Sentinel 围堵钓鱼邮件。
- 主责以 Entra ID SSO 及各服务专属安全组构成的远程访问设计,以及 FortiGate 防火墙作业的变更管控标准。
- 管治 Veeam 备份(Backup & Replication 及 Data Cloud,异地副本存于 AWS S3)以及 VMware、Nutanix 与 Horizon VDI,并担任 SAP ERP、SAP Concur、IBM Cognos、IBM Notes、Shopify 及 DocuSign 的系统负责人。
2024年6月 - 2026年4月
系统工程师
金山科技工业有限公司(GP超霸电池) · 基础架构与安全 | ITSM | 身份与访问管理
旗下包括 GP超霸电池(全球能源方案)的多实体集团——逾 700 名办公室用户,横跨八个国家:香港、中国、新加坡、马来西亚、越南、日本、波兰及美国。
服务台领导与 ITSM 管治
- 统筹香港约 300 名跨集团实体用户的日常 IT 运营,并与中国、新加坡、马来西亚及越南的内部 IT 团队协调,确保 SOP、系统访问审批流程及项目推行在集团层面保持一致。
- 管理一支三人外判 L1 服务台(ServiceOne,中国)及一名驻场支持工程师;透过每周检讨会议管治平均每月 200+ 张工单的 OTRS 与 Jira 队列,推动 SLA 达标并缩短工单积压时间。
- 主导 IT 工单系统由 OTRS 迁移至 Jira Service Management:设计请求类型与多层审批流程、撰写用户端及 IT 端操作指南,并向全球员工与各地 IT 团队推动采用。
身份、权限与生命周期管理
- 管理 Active Directory、Microsoft 365 及核心业务系统的账号与授权;执行最小权限与审批制访问,并定期检视闲置账号与授权以控制经常性支出。
- 全权负责集团各实体的入职—调动—离职流程:AD 与 Exchange 开通、手提电脑及工作站配置、桌面电话部署与 DID 号码指派、应用系统权限设置;离职时则转换为共享信箱、回收授权、封锁登录、停用 AD 账号、回收资产及备份用户数据。
- 建立可供审计的控制链:每项账号、信箱、VPN 及系统访问变更均须于 Jira 开立工单并附上直属主管或部门主管的书面批准,为内部审计与合规提供完整书面轨迹。
- 透过 Delinea PAM 管理特权账号,并在书面审批控制下管理 SharePoint、共享磁盘及安全组权限。
信息安全项目
- 透过 Palo Alto Networks Cortex XDR 部署全集团 USB 设备管控政策——全权负责规划、分阶段推行、全球用户沟通,以及设计需主管批准的豁免申请流程——在不影响运营的前提下封堵重大的数据外泄与恶意程序途径。
- 在全公司推行自助密码重设(SSPR)与多重身份验证(MFA),包括全球公告、注册指引及持续跟进支持,大幅减少密码重设工单量,并消除对非办公时间重设支持的依赖。
- 管理端点设备上的 Cortex XDR,涵盖应用程序允许/封锁控制、代理程序版本升级及软件安装监控。
- 支持 Cisco Secure Email(CES/ESA)电邮安全运营:审核钓鱼及垃圾邮件隔离区并决定放行或封锁,并于钓鱼事件中透过 Barracuda Sentinel 执行事后撤回与信箱清理。
网络、备份与基础架构
- 将远程访问由 FortiToken 本地防火墙账号现代化至 Entra ID SSO,按服务建立各自的 Entra 安全组(SAP、文件服务器等),令 VPN 权限依已审批的业务角色授予,而非一刀切开放;并撰写供 IT 及用户使用的 FortiClient 设置指南。
- 维运 FortiGate 防火墙,定期备份配置并执行受控更新;变更前先建立 VM 快照与备份作为标准回溯保障。
- 以 Veeam Backup & Replication 运营企业备份,涵盖 VM、服务器、文件服务器以及端点与 SaaS 备份;每日监控作业、执行还原(包括用户误删文件的文件级恢复),并将 NAS 数据复写至 AWS S3 作异地保存。
- 因应供应商加价,将端点、OneDrive 及 Exchange 备份由 Druva 迁移至 Veeam Data Cloud——保持完整覆盖、避免大幅成本上升,并将备份环境整合至单一平台。
- 支持 VMware、Nutanix 及 VMware Horizon VDI 环境,包括为 IBM Cognos 用户进行 VDI 配置与账号设置。
- 管理 SAP ERP、SAP Concur、IBM Cognos、IBM Notes、Shopify 及 DocuSign 的访问权限与日常运营。
技术文件与终端用户服务
- 由零建立集团 IT 知识库:入职/离职操作手册,AD、Exchange 及系统账号程序,VPN 设置、数据还原与错误处理指南,以及标准化的用户沟通范本——减少对个人经验的依赖,并缩短 L1 上手与交接时间。
- 为董事会会议及企业活动提供会议与影音支持,涵盖 Microsoft Teams 设置与测试、镜头与音讯配置及会议录影,并于外部活动中与酒店场地团队现场协调。
- 管理工作站配置、以 Lansweeper 管理 IT 资产清单、透过 Fuji Xerox AMDP 管理打印服务、Exclaimer 电邮签名管理及 Uniqode 电子名片。
2023年6月 - 2024年5月
信息科技主任
盈宝证券国际(香港)有限公司 · 交易与结算系统 | 基础架构与安全
香港证券行,经营香港及美国股票交易。
职责
- 部署Apache Guacamole跳板服务器,标准化安全VPN隧道及针对Windows/MacOS端点的远程RDP访问。
- 整合Homarr服务器应用仪表板,实现内部服务路由的集中化管理。
- 端到端推行 M365 身份验证,并管理 Lark 办公套件。
2020年11月 - 2023年3月
IT 技术支持
结好证券有限公司 · 交易与结算系统 | 市场数据与用户支持
香港证券行,业务涵盖证券、期货、资产管理及企业融资。
职责
- 参与 IT 办公室搬迁计划,令交易基础架构在搬迁后迅速恢复运作。
- 设计并部署专用的Windows服务器架构,专门隔离并运行iAsia交易系统。
2017年7月 - 2017年8月
IT 实习生
医院管理局 — 信息科技及医疗信息部 · 硬件诊断 | IT 资产清单
管理香港所有公立医院与医疗机构的法定机构。
职责
- 诊断重复出现的硬件故障,并撰写分析报告。
- 就发现的性能与稳定性问题提出修正建议。