HITCON ZeroDay

Job Description

Job Overview

工作資訊

工作類型 全職
職務類型 攻擊
薪資 年薪 750000~1000000
到職日 隨時
工作時段 10:00~18:30
招募人數 1

工作內容


檢測專案 60%
  • 執行安全檢測專案,包括漏洞掃描、社交工程、滲透測試
  • 根據項目需求,研究相關弱點
  • 需與團隊配合溝通,符合客戶與專案需求的最佳解決方案
  • 撰寫專業技術報告,能讓客戶了解弱點成因及實際的修補建議
複測10%
  • 專案弱點複測
教育訓練10%
  • 有意願可擔任各大院校或企業等講師
  • 團隊內部或外聘講師學習資安領域知識
團隊研究與知識共享20%
  • 定期參加CTF競賽、漏洞研討會以及讀書會
  • 針對新興漏洞與技術進行深入研究,並與團隊成員分享知識

技能需求:
  • 熟悉常見漏洞與攻擊技巧,並能靈活利用這些漏洞結合操作系統特性,取得系統控制權。
  • 具備手動驗證漏洞的能力,且能合理地評估可能造成的影響。
  • 至少了解一種後端語言,如PHP、ASP.NET、Java等,並了解這些語言在安全上的潛在風險。
  • 了解操作 Linux 與 Windows 作業系統,對 Windows AD 有基本的認識。
  • 了解常見Web伺服器的維護和配置管理,如Apache、Nginx等。
  • 熟悉一種以上常見關聯式資料庫,如MySQL、MSSQL、Oracle等。
  • 具備網路探測能力,能靈活使用Nmap等工具進行TCP/UDP端口掃描,並對服務可能存在的弱點有基本認識。
  • 能夠使用Python或Go語言開發或修改工具、漏洞利用。

職務需求:
  • 您需要對資安領域充滿熱情,並樂於學習新技術。
  • 您需要使用 BurpSuite、Kali Linux 進行日常的大部分檢測工作。
  • 能夠清晰地撰寫測試報告,並將修補建議傳達給客戶及相關團隊。
  • 您需要擁有 CPENT、CEHP、OSCP證照或同等能力證明(例如 HACKTHEBOX 成績、資安相關社團並參與CTF經驗等)。
  • 您需要擁有良好的團隊合作的特質。

其他條件 & 加分項目:
  • CVE 或 Bug Bounty經驗
  • 曾有撰寫技術類型等文章部落格經驗
  • 自費購買資安訓練平台(HTB、HTB Academy、THM、PG、VHL等)

工作條件

學歷及科系 大專以上
工作經歷 0 年
語文條件 中文
專業技能 Python、Linux、Other security skills
其他技能 文書處理
ZeroDay 排行 天梯 40 名內

休假與福利制度

公司福利

  • 年終獎金
  • 三節獎金 / 禮品
  • 零食櫃
  • 生日假
  • 結婚禮金
  • 生育津貼
  • 員工進修補助
  • 旅遊補助
  • 部門聚餐
  • 伙食津貼
  • 員工團體保險
  • 員工年度健康檢查
  • 服務年資獎金 / 禮品
  • 符合勞基法規定
  • 教育訓練補助
  • 油資補貼

應徵方式

聯絡人 肉鬆 (Ken)
聯絡電話 0966 022 612
電子郵件 [email protected]
站內訊息  發送私人訊息

公司資訊

  • Title: 詮睿科技股份有限公司
  • Tel: 02 2717 7977
  • Website: https://www.talent-jump.com/
  • Address: 台北市松山區 南京東路四段180號6樓
公司階段 成熟
員工人數 超過 35 人

詮睿科技Talent-Jump


資安顧問服務解決方案專業服務商
以最接近駭客的思維提供最專業的資安解決方案

成立於 2007 年,由一群在 IT 資安產業耕耘多年的專業人士所創立。
鑑於資安議題日趨重要,我們希望能為企業在資安意識及防護架構上,以最貼近駭客行為模式的高階防禦策略,協助企業提高資安意識及架構。
秉持著 「資安為本」 的概念,持續關注市場上資安攻擊手法的演變與更新,並加強自我本身的能力,期望能以 最迅速最專業 的服務,提供企業所需的 技術服務顧問服務


資安顧問服務

紅隊演練 (Red Team Assessment)

  • 模擬真實駭客攻擊手法,利用多層次社交工程、網路與系統弱點等手段進行攻防測試
  • 專注在全面性的攻擊路徑分析與防禦弱點評估
  • 提供詳細的攻擊範例與報告,並提出可行的防禦與修補建議

滲透測試 (Penetration Testing)

  • 精準找出系統、網頁應用程式、網路設備等易受攻擊之弱點
  • 整合多元攻擊模擬技術與分析工具,從網路層、系統層到應用層多方位檢測隱藏漏洞
  • 依據測試結果,提供修補建議與資安強化方案

聯絡我們

如需進一步瞭解,歡迎透過以下方式與我們聯繫: