STH Careers
ร่วมงานกับ Siam Thanat Hack
เรากำลังมองหาเพื่อนร่วมทีมที่มีไฟ รักในการทดสอบเจาะระบบ และต้องการพัฒนาขีดความสามารถอยู่เสมอ เพื่อส่งมอบบริการ Offensive Security ระดับสากลให้แก่องค์กรชั้นนำทั้งในไทยและต่างประเทศอย่างถูกกฎหมาย
ตำแหน่งงานที่เปิดรับสมัคร
Penetration Tester (นักทดสอบเจาะระบบ)
ร่วมทีมทดสอบเจาะระบบเว็บ แอปมือถือ และ API ให้แก่องค์กรชั้นนำ
รับผิดชอบการทดสอบเจาะระบบและตรวจทาน Source Code เพื่อค้นหาช่องโหว่ให้แก่ระบบขององค์กรชั้นนำทั้งในและต่างประเทศ ภายใต้มาตรฐานสากลและกรอบกฎหมายอย่างถูกต้อง
หน้าที่ความรับผิดชอบ
- ทดสอบเจาะระบบ Web Application, Mobile Application (iOS และ Android) และระบบ API ตามขอบเขตที่ได้รับมอบหมาย
- วิเคราะห์ Source Code เพื่อค้นหาช่องโหว่เชิงลึก (Secure Code Review)
- ศึกษาและค้นคว้าความรู้ใหม่ด้านความปลอดภัยอย่างสม่ำเสมอ เพื่อนำมาพัฒนาตนเองและให้คำแนะนำแก่ลูกค้า
- จัดทำรายงานผลการทดสอบเจาะระบบเชิงเทคนิคเป็นภาษาอังกฤษอย่างถูกต้องและเป็นระบบ
คุณสมบัติที่มองหา
- มีประสบการณ์การทำงานด้าน Penetration Testing อย่างน้อย 1 ปีขึ้นไป
- สามารถใช้งาน Linux, Burp Suite ได้คล่อง และเขียนโปรแกรมได้ดีอย่างน้อย 1 ภาษา (เช่น Python, Go, Bash, JavaScript หรือ PHP)
- มีความรู้ความเข้าใจเกี่ยวกับกรอบ OWASP Top 10 สำหรับ Web Application หรือ Mobile Application
- มีความสนใจอย่างยิ่งในการทดสอบเจาะระบบ รักในการเรียนรู้สิ่งใหม่ และใฝ่ฝันอยากเป็น Hacker สายขาว
- มีความสามารถในการสื่อสารและเขียนรายงานภาษาอังกฤษได้ดี (เช่น คะแนน TOEIC ตั้งแต่ 500 คะแนนขึ้นไป หรือเทียบเท่า)
- มีใบรับรองด้าน Penetration Testing เช่น OSCP, BSCP, PenTest+ หรือใบรับรองอื่นที่เกี่ยวข้องอย่างน้อย 1 ใบ
- หากเคยผ่านการแข่งขันด้านคอมพิวเตอร์และ Cybersecurity เช่น ACM ICPC, คอมพิวเตอร์โอลิมปิก, Thailand Cyber Top Talent, Fincybersec หรือ CTF อื่นๆ จะได้รับการพิจารณาเป็นพิเศษ
สิทธิประโยชน์เฉพาะตำแหน่งและโอกาสการเติบโต
- ได้สัมผัสโจทย์การทดสอบหลากหลาย ทั้ง Web, Mobile, API, e-KYC และระบบการเงินชั้นนำ
- มีทุนสนับสนุนค่าสอบใบรับรองสากลระดับสูงเพิ่มเติม เช่น OSCP หรือ BSCP
- ได้ร่วมทำโจทย์ค้นหาช่องโหว่ Firmware, Driver และ Binary Exploitation ในโปรเจกต์วิจัยภายใน
Senior Penetration Tester (นักทดสอบเจาะระบบระดับอาวุโส)
นำทีมทดสอบเจาะระบบเชิงลึก การทำ Red Teaming และเป็นผู้นำทางเทคนิค
นำทีมปฏิบัติการทดสอบเจาะระบบในโครงการขนาดใหญ่และระบบที่มีความซับซ้อนสูง ดำเนินการจำลองการโจมตีเสมือนจริง (Red Teaming) ตรวจสอบคุณภาพรายงาน และเป็นที่ปรึกษาทางเทคนิคให้แก่สมาชิกในทีม
หน้าที่ความรับผิดชอบ
- นำทีมปฏิบัติการทดสอบเจาะระบบในโครงการขนาดใหญ่ สถาปัตยกรรม Microservices, Cloud Native, Active Directory และระบบ AI
- ออกแบบ Scenario การทดสอบเชิงรุกและการจำลองการโจมตีเสมือนจริง (Red Teaming และ Adversary Simulation) ตามกรอบ MITRE ATT&CK
- ตรวจสอบคุณภาพรายงานทางเทคนิค (Peer Review) และยืนยันความถูกต้องของ Proof-of-Concept ก่อนส่งมอบให้ลูกค้า
- วิจัยและพัฒนา Tool, Script หรือ Workflow อัตโนมัติเพื่อเพิ่มขีดความสามารถของทีม
- ถ่ายทอดความรู้ ให้คำปรึกษาแก่สมาชิกร่วมทีม และเข้าร่วมการสื่อสารเชิงเทคนิคกับผู้บริหารและทีมพัฒนาของลูกค้า
คุณสมบัติที่มองหา
- มีประสบการณ์ทำงานด้าน Penetration Testing หรือ Offensive Security เชิงลึกอย่างน้อย 3-5 ปีขึ้นไป
- เชี่ยวชาญการทดสอบ Web, Mobile, Cloud, Active Directory, Network Infrastructure และระบบ API ขั้นสูง
- เข้าใจเทคนิค Attack Chain, Privilege Escalation, Binary Exploitation, Reverse Engineering หรือ Evasion
- มีทักษะการสื่อสารและเขียนรายงานภาษาอังกฤษในระดับดีมาก สามารถอธิบายประเด็นเทคนิคที่ซับซ้อนให้เข้าใจง่าย
- มีใบรับรองระดับสูง เช่น OSCP, OSEP, OSWE, CRTO, GXPN หรือเทียบเท่า
- หากมีประวัติการแข่งขัน CTF, ผลงานวิจัยค้นพบช่องโหว่ (CVE) หรือการบรรยายในงานสัมมนาความปลอดภัย จะได้รับการพิจารณาเป็นพิเศษ
สิทธิประโยชน์เฉพาะตำแหน่งและโอกาสการเติบโต
- บทบาทผู้นำทางเทคนิคในการวางแนวทาง Offensive Security และ Red Teaming ของบริษัท
- งบประมาณและเวลาสำหรับทำ Security Research และพัฒนา Tool เฉพาะทาง
- การสนับสนุนเข้าร่วมงานสัมมนาความปลอดภัยและการสอบใบรับรองขั้นสูงระดับโลก
IT Security Manager (ผู้จัดการฝ่ายความมั่นคงปลอดภัยสารสนเทศ)
บริหารทีมผู้เชี่ยวชาญ กำกับดูแลโครงการ และขับเคลื่อนมาตรฐานความปลอดภัยสากล
บริหารทีมผู้เชี่ยวชาญด้าน Offensive Security กำกับดูแลโครงการทดสอบเจาะระบบให้ส่งมอบได้ตามเป้าหมาย ดูแลความสัมพันธ์กับลูกค้า และกำกับดูแลกระบวนการทำงานให้สอดคล้องกับมาตรฐาน ISO/IEC 27001, ISO 9001 และกฎเกณฑ์ทางการ
หน้าที่ความรับผิดชอบ
- บริหารทีมงานและโครงการทดสอบเจาะระบบให้ส่งมอบงานได้ตรงเวลาและมีคุณภาพสูงสุด
- วางแผนกำลังคน การพัฒนาบุคลากร การจัดสรรทรัพยากร และการขยายทีม
- บริหารความสัมพันธ์กับลูกค้า ช่วยเหลือในการแก้ไขปัญหา และสนับสนุนงานขายเชิงเทคนิค (Technical Pre-sales และ Scoping)
- กำกับดูแลกระบวนการทำงานของทีมให้สอดคล้องกับมาตรฐาน ISO/IEC 27001:2022, ISO 9001:2015 และข้อกำหนดของหน่วยงานกำกับดูแล (ธปท., สกมช., ก.ล.ต., PDPA)
- ร่วมควบคุมคุณภาพและดูแลภาพรวมการทดสอบความปลอดภัยในโครงการสำคัญ
คุณสมบัติที่มองหา
- มีประสบการณ์บริหารทีมด้าน IT หรือ IT Security อย่างน้อย 1-3 ปีขึ้นไป
- มีใบรับรองด้าน IT Security หรือการบริหารจัดการ เช่น CISSP, CISM, CISA, CRISC, ISO 27001 หรือ OSCP อย่างน้อย 1 ใบ
- มีทักษะความเป็นผู้นำ การบริหารจัดการเวลา และการประสานงานกับผู้บริหารและลูกค้าได้อย่างมืออาชีพ
- มีทักษะการเขียนและสื่อสารภาษาอังกฤษดีมาก (เช่น คะแนน TOEIC ตั้งแต่ 500 คะแนนขึ้นไป หรือเทียบเท่า)
- เข้าใจข้อกำหนดด้านความปลอดภัยสารสนเทศของหน่วยงานกำกับดูแลไทยและมาตรฐานสากล
- หากเคยมีพื้นฐานด้านการทดสอบเจาะระบบ หรือเคยผ่านการแข่งขันทางคอมพิวเตอร์และ CTF จะได้รับการพิจารณาเป็นพิเศษ
สิทธิประโยชน์เฉพาะตำแหน่งและโอกาสการเติบโต
- โอกาสบริหารทีมผู้เชี่ยวชาญชั้นนำและขับเคลื่อนความปลอดภัยให้แก่องค์กรระดับประเทศ
- ทำงานร่วมกับผู้บริหารระดับสูงและขยายเครือข่ายวิชาชีพด้านความมั่นคงปลอดภัย
- สิทธิประโยชน์และแพ็กเกจค่าตอบแทนระดับบริหาร พร้อมโบนัสตามผลประกอบการ
สิทธิประโยชน์และสวัสดิการ
เราสนับสนุนทั้งการเติบโตในสายอาชีพ อุปกรณ์การทำงาน และคุณภาพชีวิตของทุกคนในทีม
-
รูปแบบการทำงานแบบ Hybrid
ทำงานเข้าออฟฟิศสลับกับ WFH (WFH 3 วันต่อสัปดาห์) ออฟฟิศเดินทางสะดวกใกล้ MRT พระราม 9
-
อุปกรณ์ทำงานประสิทธิภาพสูง
มี Notebook ประจำตำแหน่งให้ใช้งาน พร้อมสิทธิเบิกค่าอุปกรณ์อิเล็กทรอนิกส์สำหรับ WFH เมื่อทำงานครบ 1 ปี
-
ทุนสอบเซอร์และคอร์สเรียนสากล
สนับสนุนค่าใช้จ่ายในการสอบใบรับรองสากล เช่น OSCP, PenTest+, CISSP และช่วยเหลือค่าคอร์สเรียนพัฒนาทักษะ
-
งานวิจัยและทีมแข่งขัน CTF
มี Research Project และ Knowledge Base ให้ฝึกฝนทักษะการแฮกใหม่ๆ พร้อมโอกาสเข้าร่วมทีมแข่งขันระดับประเทศ
-
ประกันสุขภาพกลุ่มและความคุ้มครอง
ประกันสุขภาพกลุ่มครอบคลุมทั้ง IPD, OPD, ทันตกรรม, ค่าแพทย์เฉพาะทาง ร่วมกับประกันชีวิต อุบัติเหตุ และตรวจสุขภาพประจำปี
-
โบนัส วันหยุด และ Outing ต่างประเทศ
ปรับเงินเดือนและโบนัสประจำปีตามผลงาน กองทุนสำรองเลี้ยงชีพ ลาพักร้อนทันทีหลังโปร ลาในเดือนเกิด และทริป Outing ต่างประเทศ
วิธีการสมัครงาน
ส่งประวัติส่วนตัว (Resume), ผลงาน (Portfolio), ประวัติการแข่งขัน หรือสำเนาใบรับรองมาที่อีเมลด้านล่างนี้ ทีมงานจะติดต่อกลับไปสำหรับการนัดหมายสัมภาษณ์
ส่งใบสมัครผ่านอีเมล hr@sth.sh