cymetrics / blog

Cymetrics 技術部落格
https://tech-blog.cymetrics.io
MIT License
55 stars 5 forks source link

[徵才] Cymetrics Senior Security Engineer #6

Closed aszx87410 closed 2 years ago

aszx87410 commented 2 years ago

職稱

Senior Security Engineer

工作地點

台北市信義區信義路四段 460 號(近捷運 101 站)

薪資

年薪範圍:130 - 180 萬,依能力與經驗敘薪

關於 OneDegree

Cymetrics 是 OneDegree 集團底下的資安產品團隊,而 OneDegree 是一間金融保險科技公司,想用科技的力量去改變傳統保險的生態系。在 2020 年拿到香港的虛擬保險牌照,因此除了提供其他保險業者服務,我們也有自己的保險商品(目前以寵物險跟火險為主)。

公司還在快速成長的階段,剛在 2021 年 8 月 30 宣佈了新一輪的募資消息,是 B1 輪的 2800 萬美金,可參考:OneDegree 完成 B1 輪融資,邁向未來亞洲保險科技領導者的重要一步

想更了解 OneDegree 的話,可以參考這篇數位時代的報導:不賣保險也能生意滿滿!純網路保險新創OneDegree從香港來台,看見哪些商機?以及官方網站的介紹:https://www.onedegree.hk/zh-hk

關於 Cymetrics

Cymetrics 是金融保險新創公司 OneDegree 的資安團隊,除了維護 OneDegree 的資安以外,也有自己的產品,目前正在開發新一代的資安 SaaS 平台,將不同層級的服務結合,打造一站式的資安服務體驗。

除了自有產品以外,同時提供弱點掃描以及滲透測試等資安服務,協助客戶發現與改進資安相關問題,若想了解更多請參考官方網站:https://cymetrics.io/zh-tw/

工作內容

此職位主要工作內容如下:

  1. 規劃以及執行滲透測試,協助客戶發現漏洞並進行改善
  2. 開發自動化資安工具,自動檢測網站/系統相關弱點
  3. 與 PM、設計師以及前後端工程師合作,協助改進資安產品及平台
  4. 研究網站或開源專案漏洞,將研究結果寫成文章發佈

身為 Cymetrics 的資深資安工程師,您會主導自有資安工具之開發,加強資安平台的功能,也會帶著其他團隊成員一起做滲透測試以及開源專案研究,並將研究結果發表成文章。

條件要求

基本要求

  1. 三年以上資安工程師或資安研究員工作經驗
  2. 熟悉滲透測試流程並具有三年以上執行滲透測試之經驗或同等經歷
  3. 熟悉 OWASP top 10 與其他網頁相關漏洞,並熟知原理
  4. 熟悉攻擊腳本撰寫,程式語言不限但以 Python 為佳
  5. 熟悉各種自動化檢測工具(例如 AppScan、WebInspect、Acunetix、OWASP ZAP 等等)

加分項目

  1. 有打過 bug bounty 或是參加過 CTF 的經驗
  2. 有參加過紅隊,執行過紅隊演練
  3. 有寫過資安相關之技術文章(漏洞研究、CTF writeup 等等)
  4. 有資安相關證照,例如 CEH、OSCP 或是 GWAPT 等等

面試流程

第零階段

若您的履歷符合要求,會先由 HR 與您聯繫,藉由電話討論交換彼此對這個職缺的期待,以及您過往的相關資安經歷。

第一階段

第一階段會在 Cymetrics 信義區的辦公室(近捷運 101 站),由 security team 的成員們和您討論資安相關的技術,也聊聊過往的一些工作經驗。

在這一關裡面也會由單位主管進行更詳細地介紹,包括公司以及 Cymetrics 的資安團隊在做的事情,讓您對公司以及部門有更進一步的了解。

第二階段

第二階段會與 Taiwan Director 以及 HR 面試,在這階段沒有太多技術相關的測驗,面試內容與人格特質有關,也會在這一階段談到公司的薪資與其他相關福利待遇。

團隊氛圍

OneDegree 的技術風氣盛行,目前內部有三個技術相關社團:

  1. 後端技術研究社
  2. 前端技術研究社
  3. 資安研究社

目前後端同仁研讀的主題是:Designing Data Intensive Applications

前端則是每兩週會由同事們自主分享相關主題,近幾次的主題為:

  1. React + D3 的正確姿勢
  2. Hasura 從前端到後端,加速你的應用開發
  3. GrahpQL & Apollo
  4. Web GL
  5. esbuild

資安研究社主要在研究資安相關的題目,也會不定期舉辦資安相關的活動,例如之前受 Intigriti 啟發,舉辦了第一屆的 XSS 挑戰賽,如果您有興趣,題目連結在此(因為大多數同事都沒有相關經驗,難度有調降一點):OD 資安研究社七月份小挑戰

Cymetrics security team 則是不定期會更新資安部落格:Cymetrics Tech Blog,希望把自己的知識整理過後透過文章跟大家分享,同時也希望用一些白話的口吻普及資安知識,讓更多人能認識到資訊安全的重要性。

底下是幾篇我們寫過的文章:

  1. 我們與 OSCP 的距離 by Crystal
  2. Intigriti 七月份 XSS 挑戰:突破層層關卡 by Huli
  3. 資安規範實戰篇 : OWASP + CWE by Nick
  4. 零基礎資安系列(六)- 電影中酷駭客做的事?關於 APT(Advanced Persistent Threat) by Jo

公司福利

  1. 加入第一天即享有年假,首年 15 天年假(依照入職比例)
  2. 補助外部 conference 與教育訓練
  3. 證照補助
  4. 健康檢查補助
  5. 社團補助 - 各種運動社團、桌遊社、電玩社、這週要幹嘛社
  6. 定期補充的零食以及飲料櫃、義式咖啡機、氣泡水機

如何應徵

如果對這個職缺有興趣,請到 OneDegree 徵才頁面 投遞履歷。

其他注意事項

履歷格式以 PDF 為佳,中英文履歷皆可。

履歷上的個人資訊只需要提供姓名、email 以及電話即可,不需要附上身高、體重或是照片這些個人資訊,來面試時也不用攜帶履歷,我們會幫您印好。如果有任何可能加分的項目(例如部落格文章、CTF writeup 或是 GitHub 等等),請附在履歷上面。

aszx87410 commented 2 years ago

已找到適合的人選,感謝大家