งานเต็มเวลา (Hybrid)
ระดับปฏิบัติการ (Junior และ Mid-level)
Penetration Tester (นักทดสอบเจาะระบบ)
ร่วมทีมทดสอบเจาะระบบเว็บ แอปมือถือ และ API ให้แก่องค์กรชั้นนำ
รับผิดชอบการทดสอบเจาะระบบและตรวจทาน Source Code เพื่อค้นหาช่องโหว่ให้แก่ระบบขององค์กรชั้นนำทั้งในและต่างประเทศ ภายใต้มาตรฐานสากลและกรอบกฎหมายอย่างถูกต้อง
หน้าที่ความรับผิดชอบ
- ทดสอบเจาะระบบ Web Application, Mobile Application (iOS และ Android) และระบบ API ตามขอบเขตที่ได้รับมอบหมาย
- วิเคราะห์ Source Code เพื่อค้นหาช่องโหว่เชิงลึก (Secure Code Review)
- ศึกษาและค้นคว้าความรู้ใหม่ด้านความปลอดภัยอย่างสม่ำเสมอ เพื่อนำมาพัฒนาตนเองและให้คำแนะนำแก่ลูกค้า
- จัดทำรายงานผลการทดสอบเจาะระบบเชิงเทคนิคเป็นภาษาอังกฤษอย่างถูกต้องและเป็นระบบ
คุณสมบัติที่มองหา
- มีประสบการณ์การทำงานด้าน Penetration Testing อย่างน้อย 1 ปีขึ้นไป
- สามารถใช้งาน Linux, Burp Suite ได้คล่อง และเขียนโปรแกรมได้ดีอย่างน้อย 1 ภาษา (เช่น Python, Go, Bash, JavaScript หรือ PHP)
- มีความรู้ความเข้าใจเกี่ยวกับกรอบ OWASP Top 10 สำหรับ Web Application หรือ Mobile Application
- มีความสนใจอย่างยิ่งในการทดสอบเจาะระบบ รักในการเรียนรู้สิ่งใหม่ และใฝ่ฝันอยากเป็น Hacker สายขาว
- มีความสามารถในการสื่อสารและเขียนรายงานภาษาอังกฤษได้ดี (เช่น คะแนน TOEIC ตั้งแต่ 500 คะแนนขึ้นไป หรือเทียบเท่า)
- มีใบรับรองด้าน Penetration Testing เช่น OSCP, BSCP, PenTest+ หรือใบรับรองอื่นที่เกี่ยวข้องอย่างน้อย 1 ใบ
- หากเคยผ่านการแข่งขันด้านคอมพิวเตอร์และ Cybersecurity เช่น ACM ICPC, คอมพิวเตอร์โอลิมปิก, Thailand Cyber Top Talent, Fincybersec หรือ CTF อื่นๆ จะได้รับการพิจารณาเป็นพิเศษ
สิทธิประโยชน์เฉพาะตำแหน่งและโอกาสการเติบโต
- ได้สัมผัสโจทย์การทดสอบหลากหลาย ทั้ง Web, Mobile, API, e-KYC และระบบการเงินชั้นนำ
- มีทุนสนับสนุนค่าสอบใบรับรองสากลระดับสูงเพิ่มเติม เช่น OSCP หรือ BSCP
- ได้ร่วมทำโจทย์ค้นหาช่องโหว่ Firmware, Driver และ Binary Exploitation ในโปรเจกต์วิจัยภายใน