Siam Thanat Hack Co., Ltd.

STH Careers

ร่วมงานกับ Siam Thanat Hack

เรากำลังมองหาเพื่อนร่วมทีมที่มีไฟ รักในการทดสอบเจาะระบบ และต้องการพัฒนาขีดความสามารถอยู่เสมอ เพื่อส่งมอบบริการ Offensive Security ระดับสากลให้แก่องค์กรชั้นนำทั้งในไทยและต่างประเทศอย่างถูกกฎหมาย

WE ARE HIRING ภาพประกอบทีมผู้เชี่ยวชาญด้านความปลอดภัยและแมวดำแฮกเกอร์กำลังทำงานร่วมกันในห้องปฏิบัติการความปลอดภัย

ตำแหน่งงานที่เปิดรับสมัคร

งานเต็มเวลา (Hybrid) ระดับปฏิบัติการ (Junior และ Mid-level)

Penetration Tester (นักทดสอบเจาะระบบ)

ร่วมทีมทดสอบเจาะระบบเว็บ แอปมือถือ และ API ให้แก่องค์กรชั้นนำ

ภาพประกอบแฮกเกอร์สายขาวกำลังทดสอบความปลอดภัยของเว็บและแอปมือถือ

รับผิดชอบการทดสอบเจาะระบบและตรวจทาน Source Code เพื่อค้นหาช่องโหว่ให้แก่ระบบขององค์กรชั้นนำทั้งในและต่างประเทศ ภายใต้มาตรฐานสากลและกรอบกฎหมายอย่างถูกต้อง

หน้าที่ความรับผิดชอบ

  • ทดสอบเจาะระบบ Web Application, Mobile Application (iOS และ Android) และระบบ API ตามขอบเขตที่ได้รับมอบหมาย
  • วิเคราะห์ Source Code เพื่อค้นหาช่องโหว่เชิงลึก (Secure Code Review)
  • ศึกษาและค้นคว้าความรู้ใหม่ด้านความปลอดภัยอย่างสม่ำเสมอ เพื่อนำมาพัฒนาตนเองและให้คำแนะนำแก่ลูกค้า
  • จัดทำรายงานผลการทดสอบเจาะระบบเชิงเทคนิคเป็นภาษาอังกฤษอย่างถูกต้องและเป็นระบบ

คุณสมบัติที่มองหา

  • มีประสบการณ์การทำงานด้าน Penetration Testing อย่างน้อย 1 ปีขึ้นไป
  • สามารถใช้งาน Linux, Burp Suite ได้คล่อง และเขียนโปรแกรมได้ดีอย่างน้อย 1 ภาษา (เช่น Python, Go, Bash, JavaScript หรือ PHP)
  • มีความรู้ความเข้าใจเกี่ยวกับกรอบ OWASP Top 10 สำหรับ Web Application หรือ Mobile Application
  • มีความสนใจอย่างยิ่งในการทดสอบเจาะระบบ รักในการเรียนรู้สิ่งใหม่ และใฝ่ฝันอยากเป็น Hacker สายขาว
  • มีความสามารถในการสื่อสารและเขียนรายงานภาษาอังกฤษได้ดี (เช่น คะแนน TOEIC ตั้งแต่ 500 คะแนนขึ้นไป หรือเทียบเท่า)
  • มีใบรับรองด้าน Penetration Testing เช่น OSCP, BSCP, PenTest+ หรือใบรับรองอื่นที่เกี่ยวข้องอย่างน้อย 1 ใบ
  • หากเคยผ่านการแข่งขันด้านคอมพิวเตอร์และ Cybersecurity เช่น ACM ICPC, คอมพิวเตอร์โอลิมปิก, Thailand Cyber Top Talent, Fincybersec หรือ CTF อื่นๆ จะได้รับการพิจารณาเป็นพิเศษ

สิทธิประโยชน์เฉพาะตำแหน่งและโอกาสการเติบโต

  • ได้สัมผัสโจทย์การทดสอบหลากหลาย ทั้ง Web, Mobile, API, e-KYC และระบบการเงินชั้นนำ
  • มีทุนสนับสนุนค่าสอบใบรับรองสากลระดับสูงเพิ่มเติม เช่น OSCP หรือ BSCP
  • ได้ร่วมทำโจทย์ค้นหาช่องโหว่ Firmware, Driver และ Binary Exploitation ในโปรเจกต์วิจัยภายใน
งานเต็มเวลา (Hybrid) ระดับอาวุโส (Senior และ Technical Lead)

Senior Penetration Tester (นักทดสอบเจาะระบบระดับอาวุโส)

นำทีมทดสอบเจาะระบบเชิงลึก การทำ Red Teaming และเป็นผู้นำทางเทคนิค

ภาพประกอบนักทดสอบเจาะระบบระดับอาวุโสกำลังวางแผนจำลองการโจมตีเสมือนจริง

นำทีมปฏิบัติการทดสอบเจาะระบบในโครงการขนาดใหญ่และระบบที่มีความซับซ้อนสูง ดำเนินการจำลองการโจมตีเสมือนจริง (Red Teaming) ตรวจสอบคุณภาพรายงาน และเป็นที่ปรึกษาทางเทคนิคให้แก่สมาชิกในทีม

หน้าที่ความรับผิดชอบ

  • นำทีมปฏิบัติการทดสอบเจาะระบบในโครงการขนาดใหญ่ สถาปัตยกรรม Microservices, Cloud Native, Active Directory และระบบ AI
  • ออกแบบ Scenario การทดสอบเชิงรุกและการจำลองการโจมตีเสมือนจริง (Red Teaming และ Adversary Simulation) ตามกรอบ MITRE ATT&CK
  • ตรวจสอบคุณภาพรายงานทางเทคนิค (Peer Review) และยืนยันความถูกต้องของ Proof-of-Concept ก่อนส่งมอบให้ลูกค้า
  • วิจัยและพัฒนา Tool, Script หรือ Workflow อัตโนมัติเพื่อเพิ่มขีดความสามารถของทีม
  • ถ่ายทอดความรู้ ให้คำปรึกษาแก่สมาชิกร่วมทีม และเข้าร่วมการสื่อสารเชิงเทคนิคกับผู้บริหารและทีมพัฒนาของลูกค้า

คุณสมบัติที่มองหา

  • มีประสบการณ์ทำงานด้าน Penetration Testing หรือ Offensive Security เชิงลึกอย่างน้อย 3-5 ปีขึ้นไป
  • เชี่ยวชาญการทดสอบ Web, Mobile, Cloud, Active Directory, Network Infrastructure และระบบ API ขั้นสูง
  • เข้าใจเทคนิค Attack Chain, Privilege Escalation, Binary Exploitation, Reverse Engineering หรือ Evasion
  • มีทักษะการสื่อสารและเขียนรายงานภาษาอังกฤษในระดับดีมาก สามารถอธิบายประเด็นเทคนิคที่ซับซ้อนให้เข้าใจง่าย
  • มีใบรับรองระดับสูง เช่น OSCP, OSEP, OSWE, CRTO, GXPN หรือเทียบเท่า
  • หากมีประวัติการแข่งขัน CTF, ผลงานวิจัยค้นพบช่องโหว่ (CVE) หรือการบรรยายในงานสัมมนาความปลอดภัย จะได้รับการพิจารณาเป็นพิเศษ

สิทธิประโยชน์เฉพาะตำแหน่งและโอกาสการเติบโต

  • บทบาทผู้นำทางเทคนิคในการวางแนวทาง Offensive Security และ Red Teaming ของบริษัท
  • งบประมาณและเวลาสำหรับทำ Security Research และพัฒนา Tool เฉพาะทาง
  • การสนับสนุนเข้าร่วมงานสัมมนาความปลอดภัยและการสอบใบรับรองขั้นสูงระดับโลก
งานเต็มเวลา (Hybrid) ระดับบริหารจัดการ (Managerial และ Team Lead)

IT Security Manager (ผู้จัดการฝ่ายความมั่นคงปลอดภัยสารสนเทศ)

บริหารทีมผู้เชี่ยวชาญ กำกับดูแลโครงการ และขับเคลื่อนมาตรฐานความปลอดภัยสากล

ภาพประกอบผู้จัดการฝ่ายความมั่นคงปลอดภัยสารสนเทศกำลังดูแลภาพรวมการบริหารและกำกับดูแล

บริหารทีมผู้เชี่ยวชาญด้าน Offensive Security กำกับดูแลโครงการทดสอบเจาะระบบให้ส่งมอบได้ตามเป้าหมาย ดูแลความสัมพันธ์กับลูกค้า และกำกับดูแลกระบวนการทำงานให้สอดคล้องกับมาตรฐาน ISO/IEC 27001, ISO 9001 และกฎเกณฑ์ทางการ

หน้าที่ความรับผิดชอบ

  • บริหารทีมงานและโครงการทดสอบเจาะระบบให้ส่งมอบงานได้ตรงเวลาและมีคุณภาพสูงสุด
  • วางแผนกำลังคน การพัฒนาบุคลากร การจัดสรรทรัพยากร และการขยายทีม
  • บริหารความสัมพันธ์กับลูกค้า ช่วยเหลือในการแก้ไขปัญหา และสนับสนุนงานขายเชิงเทคนิค (Technical Pre-sales และ Scoping)
  • กำกับดูแลกระบวนการทำงานของทีมให้สอดคล้องกับมาตรฐาน ISO/IEC 27001:2022, ISO 9001:2015 และข้อกำหนดของหน่วยงานกำกับดูแล (ธปท., สกมช., ก.ล.ต., PDPA)
  • ร่วมควบคุมคุณภาพและดูแลภาพรวมการทดสอบความปลอดภัยในโครงการสำคัญ

คุณสมบัติที่มองหา

  • มีประสบการณ์บริหารทีมด้าน IT หรือ IT Security อย่างน้อย 1-3 ปีขึ้นไป
  • มีใบรับรองด้าน IT Security หรือการบริหารจัดการ เช่น CISSP, CISM, CISA, CRISC, ISO 27001 หรือ OSCP อย่างน้อย 1 ใบ
  • มีทักษะความเป็นผู้นำ การบริหารจัดการเวลา และการประสานงานกับผู้บริหารและลูกค้าได้อย่างมืออาชีพ
  • มีทักษะการเขียนและสื่อสารภาษาอังกฤษดีมาก (เช่น คะแนน TOEIC ตั้งแต่ 500 คะแนนขึ้นไป หรือเทียบเท่า)
  • เข้าใจข้อกำหนดด้านความปลอดภัยสารสนเทศของหน่วยงานกำกับดูแลไทยและมาตรฐานสากล
  • หากเคยมีพื้นฐานด้านการทดสอบเจาะระบบ หรือเคยผ่านการแข่งขันทางคอมพิวเตอร์และ CTF จะได้รับการพิจารณาเป็นพิเศษ

สิทธิประโยชน์เฉพาะตำแหน่งและโอกาสการเติบโต

  • โอกาสบริหารทีมผู้เชี่ยวชาญชั้นนำและขับเคลื่อนความปลอดภัยให้แก่องค์กรระดับประเทศ
  • ทำงานร่วมกับผู้บริหารระดับสูงและขยายเครือข่ายวิชาชีพด้านความมั่นคงปลอดภัย
  • สิทธิประโยชน์และแพ็กเกจค่าตอบแทนระดับบริหาร พร้อมโบนัสตามผลประกอบการ

สิทธิประโยชน์และสวัสดิการ

เราสนับสนุนทั้งการเติบโตในสายอาชีพ อุปกรณ์การทำงาน และคุณภาพชีวิตของทุกคนในทีม

  • รูปแบบการทำงานแบบ Hybrid

    ทำงานเข้าออฟฟิศสลับกับ WFH (WFH 3 วันต่อสัปดาห์) ออฟฟิศเดินทางสะดวกใกล้ MRT พระราม 9

  • อุปกรณ์ทำงานประสิทธิภาพสูง

    มี Notebook ประจำตำแหน่งให้ใช้งาน พร้อมสิทธิเบิกค่าอุปกรณ์อิเล็กทรอนิกส์สำหรับ WFH เมื่อทำงานครบ 1 ปี

  • ทุนสอบเซอร์และคอร์สเรียนสากล

    สนับสนุนค่าใช้จ่ายในการสอบใบรับรองสากล เช่น OSCP, PenTest+, CISSP และช่วยเหลือค่าคอร์สเรียนพัฒนาทักษะ

  • งานวิจัยและทีมแข่งขัน CTF

    มี Research Project และ Knowledge Base ให้ฝึกฝนทักษะการแฮกใหม่ๆ พร้อมโอกาสเข้าร่วมทีมแข่งขันระดับประเทศ

  • ประกันสุขภาพกลุ่มและความคุ้มครอง

    ประกันสุขภาพกลุ่มครอบคลุมทั้ง IPD, OPD, ทันตกรรม, ค่าแพทย์เฉพาะทาง ร่วมกับประกันชีวิต อุบัติเหตุ และตรวจสุขภาพประจำปี

  • โบนัส วันหยุด และ Outing ต่างประเทศ

    ปรับเงินเดือนและโบนัสประจำปีตามผลงาน กองทุนสำรองเลี้ยงชีพ ลาพักร้อนทันทีหลังโปร ลาในเดือนเกิด และทริป Outing ต่างประเทศ

วิธีการสมัครงาน

ส่งประวัติส่วนตัว (Resume), ผลงาน (Portfolio), ประวัติการแข่งขัน หรือสำเนาใบรับรองมาที่อีเมลด้านล่างนี้ ทีมงานจะติดต่อกลับไปสำหรับการนัดหมายสัมภาษณ์

สถานที่ปฏิบัติงาน: ใกล้ MRT พระราม 9, ถนนพระราม 9, เขตห้วยขวาง, แขวงห้วยขวาง, กรุงเทพมหานคร

ส่งใบสมัครผ่านอีเมล hr@sth.sh