Platform Engineer · 9+ Years

李宗發
Dathan Li

企業流程整合/自動化平台工程師

API Integration Workflow Architecture IAM / Access Control Policy-driven Platform

具 9+ 年 IT 維運、自動化開發與跨系統整合經驗,從 Windows Server / AD / 權限治理起步,逐步發展至 Python、PowerShell、Webhook 與 API Integration,專注於將分散、人工、不可追蹤的企業流程,重構為可執行、可稽核、可維運的平台型 workflow 與權限治理系統。


可量化的交付成果

以下指標來自實際落地的整合與自動化平台專案,而非 PoC 或測試環境。

20%↓
高業務量部門人工作業時間下降
Workflow Integration Platform
50%↓
財務部門權限流程作業時間縮短
IAM / Approval Workflow
2mo
子公司入離職流程完整平台化導入
Onboarding / Offboarding Platform
50%↓
HR / IT 跨部門溝通與追蹤成本下降
Cross-system Notification & Sync

我解決的問題類型

不是技術清單,而是企業場景中可交付的系統能力。

Workflow Platforms

將跨部門的人工流程設計為可觸發、可追蹤、可審計的自動化 workflow 系統,涵蓋通知、審批、資料同步與例外處理。

Trigger-driven · Auditable · Recoverable

API / SaaS Integration

串接 Lark、Outlook、Freshservice、HR 系統、財務平台等,建立資料流轉與跨平台事件同步,消除系統孤島。

REST API · Webhook · Event-driven

IAM / Access Control

設計可配置的動態權限管理系統,支援 RBAC / ABAC 策略、Row-Level / Column-Level Security 與零信任存取原則。

Policy Engine · Zero-Trust · ISO 27001-grade

Audit-ready Internal Portals

建立具備留痕機制、操作紀錄與角色分工的企業內部管理介面,確保流程稽核合規且可觀測。

Traceability · Role Separation · Governance

代表性專案

以下四個專案代表不同維度的平台整合能力,依重要性排序。

01 / IAM Platform

企業級動態身分與存取管理系統(IAM Portal)

Policy-driven IAM Portal for Enterprise Access Governance

以 Lark Base 作為 Policy Engine 與資料層,Anycross 作為 BaaS / API Gateway,建立可配置、可治理的動態權限管理系統。採 View-Logic Separation 與 Serverless 維運思路,支援 RBAC / ABAC-style 權限矩陣,並實作 Row-Level Security 與 Column-Level Security。透過 Event-driven workflow 驅動審批同步(Approval Synchronization),確保 ISO 27001 等級的稽核軌跡。以 Low-code / Pro-code Hybrid 方式落地 Portal 化治理,實現 Zero-Trust 存取原則下的企業級權限控管。

RBAC / ABAC Zero-Trust Row-Level / Column-Level Security Lark Base Anycross / BaaS Event-driven Workflow Approval Sync ISO 27001-grade Low-code / Pro-code Hybrid Serverless Portal 化治理
Core Platform
IAM Policy Engine
02 / Workflow Integration

Lark / Anycross 企業流程整合系統

Enterprise Workflow Integration across Lark Ecosystem

以 Lark、Base、Anycross、Outlook、Freshservice 為整合核心,將原先依賴 Email、人工通知與手動追蹤的跨部門流程,重構為可觸發的自動化 workflow。涵蓋通知推播、評論同步、資料流轉與跨平台 API 串接,並延伸出財務部門的權限審批模組。落地後高業務量部門人工作業時間下降 20%、子公司入離職流程 2 個月完整平台化導入、HR / IT 溝通成本下降 50%。整體設計強調權限安全、角色分工與可追蹤性。

-20% 人工作業 -50% HR/IT 溝通成本 -50% 財務權限流程 Lark / Base Anycross Outlook Freshservice 入離職平台化 跨平台 API 串接
Delivered
2mo 子公司導入
03 / Private AI PoC

企業私有 AI Workflow 基礎架構

Private AI Workflow Foundation

聚焦於企業私有化部署、資料流向管控與安全邊界設計,而非 chatbot 功能展示。以 Private Host 方案確保知識查詢、工作流輔助判斷與 Internal API Integration 的資料不外洩。AI 作為輔助判斷層可銜接 knowledge query 與 internal workflow tooling,整合至既有流程,而非獨立產品。

Private Host Data Boundary Control 企業私有化部署 Workflow Tooling Internal API Integration Security Boundary
PoC
04 / Internal Tooling

Software Installer 套裝提權安裝介面

Privilege-assisted Software Installation Utility

針對無管理員權限的終端使用者設計的安裝請求輔助工具,透過受控的提權機制允許特定軟體安裝,有效降低重複性 IT 支援負擔。作為早期補充案例,展示對使用者場景與安全邊界的基礎思考。

Privilege Management IT Support Automation Security Boundary Internal Tooling
Early Work

工作方法論

技術選型之前,先釐清業務目標與流程斷點。

01

從業務目標出發,而非技術選型

先釐清流程斷點、受影響角色與不可追蹤的代價,再決定是否需要 workflow、API 串接或權限治理層。技術是手段,不是目的。

02

先上線可運作,再補強治理層

優先確保流程可執行、可觀測,再逐步疊加稽核軌跡、例外處理與權限管控,避免未落地前的過度工程化。

03

權限、審批、留痕是同一個系統問題

不把 IAM、流程審批與資料稽核視為獨立模組;可治理的系統必須同時考慮誰能做什麼、做了要留記錄、異常要能被發現。

04

不迷信 low-code 或 AI,重點是可維運性

工具選型標準是:能否在企業封閉環境中長期維運、由不同人接手維護、在組織變動後仍保持一致。Low-code / Pro-code Hybrid 是手段,不是目的。

05

企業封閉環境中的安全邊界不是可選項

所有整合設計都要考慮資料流向、存取授權與最小權限原則。對 Private AI、SaaS 整合與跨系統資料同步,安全邊界從設計階段就是必要條件。


核心經歷

聚焦兩段關鍵職涯,呈現能力演進脈絡。

2024/12 — Present
海科科技有限公司
系統管理工程師/企業流程自動化整合
  • 設計與落地企業流程整合與 Workflow 平台,涵蓋 Lark / Base / Outlook / Freshservice 跨系統串接
  • 建立 IAM Portal 與動態權限治理系統,財務部門權限審批流程作業時間縮短 50%
  • 子公司入離職流程 2 個月完整平台化導入,HR / IT 溝通成本下降 50%
  • 高業務量部門人工處理時間降低 20%
  • 主導企業私有 AI Workflow PoC 規劃,確立資料邊界控制與 Private Host 部署架構
2017/7 — 2024/5
紅石資訊有限公司
資深 IT 技術支援工程師 / MIS 程式設計師
  • 維運 Windows Server、Active Directory、Exchange、VDI 環境,奠定企業基礎架構與權限治理基礎
  • 以 AutoIT、Python、PowerShell 開發自動化工具,簡化 IT 支援流程與標準化作業
  • 建立標準化部署與維運 SOP,降低重複性支援需求,為後續整合與平台化建立技術基礎

技術能力範疇

依場景分組,無技能百分比,無排名。

Architecture

Workflow Architecture API Integration Event-driven Design Low-code/Pro-code Hybrid

IAM / Governance

RBAC / ABAC Zero-Trust Row-Level Security Column-Level Security Audit Trail Policy Engine

Platform / SaaS

Lark / Base Anycross (BaaS) Outlook Freshservice

Development

Python PowerShell JavaScript REST API Webhook HTML / CSS

Infrastructure

Windows Server Active Directory Exchange VMware / VDI

聯絡方式

如需進一步了解專案細節或討論職位可能性,歡迎直接聯繫。