面議(經常性薪資達4萬元或以上) 台北市大安區 1年工作經驗 3天前更新
【工作內容】
1. 執行網站、Web API、主機及內部網路滲透測試。
2. 執行弱點掃描、人工驗證、誤判排除及風險分級。
3. 分析弱點成因與影響,提出修補建議並執行複測。
4. 撰寫測試計畫、弱點證據及正式檢測報告。
5. 依專案需求參與AD安全測試、紅隊及攻防演練。
6. 研究最新漏洞與攻擊技術,持續優化檢測流程。
【必備技能】
至少具備以下二項技能:
1. 具Web或API滲透測試經驗,熟悉OWASP Top 10或OWASP API Security Top 10。
2. 熟悉Burp Suite、Nmap、Nuclei、Metasploit、SQLmap、Nessus或Acunetix等工具。
3. 具主機、網路設備或網站弱點掃描及人工驗證經驗。
4. 具Windows、Linux及基本網路安全知識。
5. 具內網或Active Directory安全測試經驗。
6. 具弱點風險分析、報告撰寫及改善建議能力。
7. 能遵守測試授權範圍、保密要求及資安專業倫理。
【加分條件】
1. 具金融、電信、政府機關或大型企業滲透測試經驗。
2. 具Mobile App、內網、AD、紅隊或攻防演練經驗。
3. 熟悉MITRE ATT&CK、CVSS、EPSS或雲端安全測試。
4. 具Python、PowerShell、Bash與n8n自動化能力。
5. 具SAST、DAST、SCA、原始碼檢測或DevSecOps整合經驗。
6. 具CTF、Hack The Box、TryHackMe、PortSwigger Academy、Bug Bounty或漏洞研究實績。
7. 具CEH、CPENT、OSCP、OSWE、OSEP、eJPT、PNPT、Security+、CISSP、CCNA或CCNP等證照尤佳。
8. 英文聽說讀寫具基本能力;TOEIC聽讀550分以上尤佳。
【薪資待遇】月薪依能力與經歷核敘;若績效達平均水準者,年薪約81~108萬,績效優者年薪將更高。
展開 國內、外旅遊補助員工低利貸款員工退休規劃(包括退休金及退休後之福利等)員工購物優惠員工及眷屬喪葬補助