Siam Thanat Hack Co., Ltd.

STH Careers

งานเต็มเวลา (Hybrid) ระดับปฏิบัติการ (Junior และ Mid-level)

Penetration Tester (นักทดสอบเจาะระบบ)

ร่วมทีมทดสอบเจาะระบบเว็บ แอปมือถือ และ API ให้แก่องค์กรชั้นนำ

ภาพประกอบแฮกเกอร์สายขาวกำลังทดสอบความปลอดภัยของเว็บและแอปมือถือ

รับผิดชอบการทดสอบเจาะระบบและตรวจทาน Source Code เพื่อค้นหาช่องโหว่ให้แก่ระบบขององค์กรชั้นนำทั้งในและต่างประเทศ ภายใต้มาตรฐานสากลและกรอบกฎหมายอย่างถูกต้อง

หน้าที่ความรับผิดชอบ

  • ทดสอบเจาะระบบ Web Application, Mobile Application (iOS และ Android) และระบบ API ตามขอบเขตที่ได้รับมอบหมาย
  • วิเคราะห์ Source Code เพื่อค้นหาช่องโหว่เชิงลึก (Secure Code Review)
  • ศึกษาและค้นคว้าความรู้ใหม่ด้านความปลอดภัยอย่างสม่ำเสมอ เพื่อนำมาพัฒนาตนเองและให้คำแนะนำแก่ลูกค้า
  • จัดทำรายงานผลการทดสอบเจาะระบบเชิงเทคนิคเป็นภาษาอังกฤษอย่างถูกต้องและเป็นระบบ

คุณสมบัติที่มองหา

  • มีประสบการณ์การทำงานด้าน Penetration Testing อย่างน้อย 1 ปีขึ้นไป
  • สามารถใช้งาน Linux, Burp Suite ได้คล่อง และเขียนโปรแกรมได้ดีอย่างน้อย 1 ภาษา (เช่น Python, Go, Bash, JavaScript หรือ PHP)
  • มีความรู้ความเข้าใจเกี่ยวกับกรอบ OWASP Top 10 สำหรับ Web Application หรือ Mobile Application
  • มีความสนใจอย่างยิ่งในการทดสอบเจาะระบบ รักในการเรียนรู้สิ่งใหม่ และใฝ่ฝันอยากเป็น Hacker สายขาว
  • มีความสามารถในการสื่อสารและเขียนรายงานภาษาอังกฤษได้ดี (เช่น คะแนน TOEIC ตั้งแต่ 500 คะแนนขึ้นไป หรือเทียบเท่า)
  • มีใบรับรองด้าน Penetration Testing เช่น OSCP, BSCP, PenTest+ หรือใบรับรองอื่นที่เกี่ยวข้องอย่างน้อย 1 ใบ
  • หากเคยผ่านการแข่งขันด้านคอมพิวเตอร์และ Cybersecurity เช่น ACM ICPC, คอมพิวเตอร์โอลิมปิก, Thailand Cyber Top Talent, Fincybersec หรือ CTF อื่นๆ จะได้รับการพิจารณาเป็นพิเศษ

สิทธิประโยชน์เฉพาะตำแหน่งและโอกาสการเติบโต

  • ได้สัมผัสโจทย์การทดสอบหลากหลาย ทั้ง Web, Mobile, API, e-KYC และระบบการเงินชั้นนำ
  • มีทุนสนับสนุนค่าสอบใบรับรองสากลระดับสูงเพิ่มเติม เช่น OSCP หรือ BSCP
  • ได้ร่วมทำโจทย์ค้นหาช่องโหว่ Firmware, Driver และ Binary Exploitation ในโปรเจกต์วิจัยภายใน