滲透測試工程師

Endless Motion Marketing and Consultancy

₱40-60K[月薪]
远程办公3 - 5 年經驗本科全職
分享

遠程工作詳情

工作開放國家菲律賓

語言要求英語

這項遠距工作向特定國家的候選人開放。 請確認您是否要繼續,儘管可能有位置限制

職位描述

顯示原文

福利待遇

  • 健康保險

    健康保險

  • 職業發展

    職涯發展

  • 休假和請假

    有薪休假, 帶薪假

滲透測試工程師負責識別、利用並記錄我們系統、網路及應用程式中的漏洞。本職位透過模擬真實攻擊、評估風險暴露並與開發團隊合作,確保漏洞獲得妥善修補,從而強化整體安全態勢。您將以攻擊者的思維行動,卻以防禦者的身份執行任務——結合技術專業、創造力及系統化分析,以保護平台完整性及使用者安全。


主要職責

  • 執行網路、網頁及應用程式滲透測試,包括黑盒、白盒與灰盒評估。
  • 識別並利用漏洞,以評估潛在商業影響。
  • 對 API、雲端基礎設施(AWS、CloudFlare、MongoDB Atlas 等)及內部服務進行安全評估。
  • 在紅隊演練中模擬社交工程與釣魚攻擊場景。
  • 與工程師及系統管理員協作,驗證並確保修補措施落實。
  • 以結構化漏洞報告清晰記錄測試結果,包含概念驗證(PoC)漏洞利用示例及可行性建議。
  • 推動內部安全測試方法與自動化的持續改進。
  • 掌握新興攻擊向量、CVE 漏洞及漏洞利用框架的最新動態。
  • 在漏洞利用事件的事後分析階段支援事件應變團隊。


必要條件

  • 3 年以上滲透測試、紅隊或安全評估經驗。
  • 熟練使用 Burp Suite、Metasploit、Nmap、Wireshark、Nessus 或 Kali Linux 等工具。
  • 對 OWASP Top 10、網路協議及安全程式設計原則有深入了解。
  • 熟悉使用 TypeScript 進行程式開發。
  • 具備超越自動化掃描工具的手動測試經驗。
  • 對 Linux 及雲端環境具有紮實了解。
  • 具備優秀的文件撰寫與溝通能力。


僅對符合條件並將履歷發送至此電子郵件的應徵者進行受理。

Preview

Villanueva Christine Joy

HR People and DevelopmentEndless Motion Marketing and Consultancy

活躍於三天內

發布於 20 October 2025

舉報

Bossjob安全提醒

若該職位需要您出國工作,請提高警惕,並小心詐騙。

如果您在求職過程中遇到雇主有以下行為, 請立即檢舉

  • 扣留您的身分證件,
  • 要求您提供擔保或收取財產,
  • 迫使您投資或籌集資金,
  • 收取非法利益,
  • 或其他違法情形。
Tips
×

Some of our features may not work properly on your device.

If you are using a mobile device, please use a desktop browser to access our website.

Or use our app: Download App