1. 尋找與評估安全測試工具 - 主動探索市場上成熟或新興的安全測試工具(開源 / 商用 / SaaS),進行功能評估、準確度/效能測試與風險評估。 2. 開發與維運自動化滲透測試工具 - 設計、開發與優化自動化掃描、驗證與 PoC 模組(XSS、SQLi、RCE、Command Injection、File Read、File Upload 等)。 3. 為客戶執行滲透測試服務 - 依授權範圍執行 Web / API / Mobile / Cloud 的滲透測試,結合自動化掃描與手動驗證。 4. 參與 CTF 比賽與技術研究 - 定期參與 CTF 比賽提升攻擊與防禦技巧。
年薪1,000,000元以上
(固定或變動薪資因個人資歷或績效而異)不拘
必備條件 - 具備實務滲透測試經驗(Web / API / 基本系統)。 - 熟悉常見 Web 與應用層漏洞(SQLi、XSS、RCE、Command Injection、Path Traversal、File Upload、IDOR 等)。 - 了解Python語言以開發工具 - 熟悉主流工具使用與原理(例如 Burp Suite、Nuclei、sqlmap、OWASP ZAP 等)。 加分條件 - 參與 Red Team、Bug Bounty、CTF 或相關證照(CEH、OSCP、OSWE、GWAPT 等)。 - 有拿過CVE等 - 有接觸或研究過AI 驅動的滲透測試(AI-driven Penetration Testing, AI MCP PT)工具或框架