2026年4月 - 現在
高級系統工程師
金山科技工業有限公司(GP超霸電池) · AI 與自動化 | 基礎架構 | RPA | SAP
2026 年 4 月晉升,專注於 AI 代理與智能自動化;為 IT Global Director 從應用團隊與基建團隊抽調組成的 AI & Automation 團隊五名工程師之一。集團現有的每個代理與自動化管道,均由本人親手建置。前線服務交付現由 IT Support 團隊負責,本人訂立標準並覆核,涵蓋集團逾 700 名辦公室用戶,橫跨八個國家:香港、中國、新加坡、馬來西亞、越南、日本、波蘭及美國。
AI 代理與自動化交付
- 全面主導集團的 AI 代理與自動化計劃:由與提出需求的部門探討需要,到設計、建置、安全審查、上線及調校。組合中每一個對話式代理與自動化流程,均由本人親手建置。
- 以 Microsoft Copilot Studio 及 Amazon Quick 建置對話式代理,部署於同事日常工作的 Microsoft Teams 及 M365 Copilot,服務人力資源、IT、財務、銷售、採購及高層。
- 以 UiPath、Power Automate、Copilot Studio Agent Flow 及 Python 建置無人值守自動化,連接 SAP、SharePoint、Concur、Exchange 及 Apify 等外部 API,讓代理不只回答,還能執行請求。
- 按個案選擇平台——Copilot Studio、Amazon Quick、UiPath 或 Power Automate——衡量資料所在、授權成本、處理量及日後的維護負擔。
- 依 IT Global Director 訂立的次序推行 SAP 銷售訂單自動化——按訂單張數而非成交額接入客戶——現已涵蓋每年約 20 萬張 B2B 訂單中的約 65%。
- 以 Nanonets OCR 及 UiPath Document Understanding 建置文件擷取層,並維護每個代理所依據的知識來源,令每個答案都可追溯到文件。
- 每條流程都設計成安全失效——例外處理、重試及明確的人手後備——並透過電郵及 Microsoft Teams 的失敗警報監察正式運行。
- 以本人主責的身分及 SharePoint 權限模型,將每個代理的權限限於所需的最少資料,確保代理不會顯示用戶本身無權開啟的文件。
AI 管治與推廣
- 與各部門關鍵用戶界定每個代理應做及不應做的事,再以用戶指南、培訓、示範及一對一跟進推動使用,並在每次上線時向持有 Office 授權的同事發出公告。
- 評估集團採用的企業 AI 工具——Microsoft Copilot 及 Copilot Cowork、Anthropic Claude、OpenAI ChatGPT、Google Workspace 及 HeyGen——並撰寫比較報告供 IT Director 決定。
- 每日參與 IT Global Director 組成的 AI & Automation 團隊——五名工程師每個工作日開會:匯報進度、協助同事突破難題、從資安、權限與整合角度評審他們的設計,並提出值得自動化的新流程。
- 將授權分配與實際使用情況核對,並把結果交給每日執行的閒置帳號清理。
技術管治與服務督導
- 訂立 IT Support 須遵循的技術標準與升級門檻,並主持每月 200 張以上 Jira Service Management 工單的服務覆核——質素、SLA,以及哪些應自動化、文件化或升級。約 300 名香港用戶的前線支援由 IT Support 及外判 L1 服務台負責。
- 擔任集團系統變更的設計權責人,按風險、回滾方案與稽核軌跡審批,才可進入生產環境。
- 作為支援層無法解決事故的升級對口,並主導事後檢討,確保修正沉澱為知識庫文章或自動化流程。
- 主責由本人從零建立的集團 IT 知識庫,發佈前覆核每一篇文章,並培育 IT Support 及 L1 服務台;與中國、新加坡、馬來西亞及越南的內部 IT 團隊協調 SOP 與推行。
- 親自負責董事會及企業活動的影音與 Microsoft Teams 會議支援,並督導 Lansweeper、Fuji Xerox 託管列印、Exclaimer 及 Uniqode 等資產與服務工具。
身分、資安與基礎架構管治
- 主責權限模型:於 Active Directory、Microsoft 365 及核心業務系統訂立最小權限標準、審批路徑與角色定義,特權存取經 Delinea PAM 審批。
- 維持可供稽核的管控鏈:所有帳號、郵箱、VPN 及存取變更均須於 Jira 附上主管書面批准,並以抽樣方式稽核入職/調任/離職流程。
- 主責 Palo Alto Cortex XDR 及 Cisco Secure Email 的端點與電郵安全政策,包括 USB 裝置管控豁免流程、SSPR 與 MFA 環境,以及經 Barracuda Sentinel 圍堵釣魚郵件。
- 主責以 Entra ID SSO 及各服務專屬安全群組構成的遠端存取設計,以及 FortiGate 防火牆作業的變更管控標準。
- 管治 Veeam 備份(Backup & Replication 及 Data Cloud,異地副本存於 AWS S3)以及 VMware、Nutanix 與 Horizon VDI,並擔任 SAP ERP、SAP Concur、IBM Cognos、IBM Notes、Shopify 及 DocuSign 的系統負責人。
2024年6月 - 2026年4月
系統工程師
金山科技工業有限公司(GP超霸電池) · 基礎架構與資安 | ITSM | 身分與存取管理
旗下包括 GP超霸電池(全球能源方案)的多實體集團——逾 700 名辦公室用戶,橫跨八個國家:香港、中國、新加坡、馬來西亞、越南、日本、波蘭及美國。
服務台領導與 ITSM 管治
- 統籌香港約 300 名跨集團實體用戶的日常 IT 營運,並與中國、新加坡、馬來西亞及越南的內部 IT 團隊協調,確保 SOP、系統存取審批流程及專案推行在集團層面保持一致。
- 管理一支三人外判 L1 服務台(ServiceOne,中國)及一名駐場支援工程師;透過每週檢討會議管治平均每月 200+ 張工單的 OTRS 與 Jira 隊列,推動 SLA 達標並縮短工單積壓時間。
- 主導 IT 工單系統由 OTRS 遷移至 Jira Service Management:設計請求類型與多層審批流程、撰寫用戶端及 IT 端操作指南,並向全球員工與各地 IT 團隊推動採用。
身分、權限與生命週期管理
- 管理 Active Directory、Microsoft 365 及核心業務系統的帳號與授權;執行最小權限與審批制存取,並定期檢視閒置帳號與授權以控制經常性支出。
- 全權負責集團各實體的入職—調動—離職流程:AD 與 Exchange 開通、手提電腦及工作站配置、桌面電話部署與 DID 號碼指派、應用系統權限設定;離職時則轉換為共用信箱、回收授權、封鎖登入、停用 AD 帳號、回收資產及備份用戶資料。
- 建立可供稽核的控制鏈:每項帳號、信箱、VPN 及系統存取變更均須於 Jira 開立工單並附上直屬主管或部門主管的書面批准,為內部稽核與合規提供完整書面軌跡。
- 透過 Delinea PAM 管理特權帳號,並在書面審批控制下管理 SharePoint、共用磁碟及安全群組權限。
資訊安全專案
- 透過 Palo Alto Networks Cortex XDR 部署全集團 USB 裝置管控政策——全權負責規劃、分階段推行、全球用戶溝通,以及設計需主管批准的豁免申請流程——在不影響營運的前提下封堵重大的資料外洩與惡意程式途徑。
- 在全公司推行自助密碼重設(SSPR)與多重身分驗證(MFA),包括全球公告、註冊指引及持續跟進支援,大幅減少密碼重設工單量,並消除對非辦公時間重設支援的依賴。
- 管理端點裝置上的 Cortex XDR,涵蓋應用程式允許/封鎖控制、代理程式版本升級及軟件安裝監控。
- 支援 Cisco Secure Email(CES/ESA)電郵安全營運:審核釣魚及垃圾郵件隔離區並決定放行或封鎖,並於釣魚事件中透過 Barracuda Sentinel 執行事後撤回與信箱清理。
網絡、備份與基礎架構
- 將遠端存取由 FortiToken 本地防火牆帳號現代化至 Entra ID SSO,按服務建立各自的 Entra 安全群組(SAP、檔案伺服器等),令 VPN 權限依已審批的業務角色授予,而非一刀切開放;並撰寫供 IT 及用戶使用的 FortiClient 設定指南。
- 維運 FortiGate 防火牆,定期備份設定並執行受控更新;變更前先建立 VM 快照與備份作為標準回溯保障。
- 以 Veeam Backup & Replication 營運企業備份,涵蓋 VM、伺服器、檔案伺服器以及端點與 SaaS 備份;每日監控作業、執行還原(包括用戶誤刪檔案的檔案級復原),並將 NAS 資料複寫至 AWS S3 作異地保存。
- 因應供應商加價,將端點、OneDrive 及 Exchange 備份由 Druva 遷移至 Veeam Data Cloud——保持完整覆蓋、避免大幅成本上升,並將備份環境整合至單一平台。
- 支援 VMware、Nutanix 及 VMware Horizon VDI 環境,包括為 IBM Cognos 用戶進行 VDI 配置與帳號設定。
- 管理 SAP ERP、SAP Concur、IBM Cognos、IBM Notes、Shopify 及 DocuSign 的存取權限與日常營運。
技術文件與終端用戶服務
- 由零建立集團 IT 知識庫:入職/離職操作手冊,AD、Exchange 及系統帳號程序,VPN 設定、資料還原與錯誤處理指南,以及標準化的用戶溝通範本——減少對個人經驗的依賴,並縮短 L1 上手與交接時間。
- 為董事會會議及企業活動提供會議與影音支援,涵蓋 Microsoft Teams 設定與測試、鏡頭與音訊配置及會議錄影,並於外部活動中與酒店場地團隊現場協調。
- 管理工作站配置、以 Lansweeper 管理 IT 資產清單、透過 Fuji Xerox AMDP 管理列印服務、Exclaimer 電郵簽名管理及 Uniqode 電子名片。
2023年6月 - 2024年5月
資訊科技主任
盈寶證券國際(香港)有限公司 · 交易與結算系統 | 基礎架構與資安
香港證券行,經營香港及美國股票交易。
職責
- 部署Apache Guacamole跳板伺服器,標準化安全VPN隧道及針對Windows/MacOS端點的遠端RDP存取。
- 整合Homarr伺服器應用儀表板,實現內部服務路由的集中化管理。
- 端到端推行 M365 身分驗證,並管理 Lark 辦公套件。
2020年11月 - 2023年3月
IT 技術支援
結好證券有限公司 · 交易與結算系統 | 市場數據與用戶支援
香港證券行,業務涵蓋證券、期貨、資產管理及企業融資。
職責
- 參與 IT 辦公室搬遷計劃,令交易基礎架構在搬遷後迅速恢復運作。
- 設計並部署專用的Windows伺服器架構,專門隔離並運行iAsia交易系統。
2017年7月 - 2017年8月
IT 實習生
醫院管理局 — 資訊科技及醫療信息部 · 硬件診斷 | IT 資產清單
管理香港所有公立醫院與醫療機構的法定機構。
職責
- 診斷重複出現的硬件故障,並撰寫分析報告。
- 就發現的效能與穩定性問題提出修正建議。