进攻性安全渗透测试员的职责

last updated April 21, 2026 5:25 UTC

Sentrabyte Digital Solusi

HQ: https://remoteok.com/l/1129161

more jobs in this category:

  • -> Mentor - Cyber Security Career Track (Part-time/Remote) @ Springboard
  • -> Microsoft SQL Server Database Administrator DBA @ red9.com
  • -> MSSQL Database Administrator @ Paymentology
  • -> Senior Developer - Integrations Team (C#/.NET) @ Deel
  • -> Technical web manager (Remote, Europe or Asia Pacific) I @ Creative Force

关于公司
Sentrabyte Digital Solusi 是一家以远程办公为核心的网络安全公司,拥有五年以上行业经验。我们专注于高级安全评估、实际风险验证以及高影响力的渗透测试,服务全球客户。我们的工作环境高效、完全分布式、以结果为导向,并且没有不必要的官僚流程。我们重视清晰沟通、专业态度和扎实的技术执行。

职位概述
我们正在寻找一名网络安全专家(红队 / 进攻安全方向),需具备真实环境利用经验和系统化渗透测试能力。该职位适合重视自主性、热衷深度技术研究、并以交付精准且高价值安全成果为荣的人才。你将负责执行授权渗透测试、验证安全问题,并协助改进内部测试方法。明确的期望、稳定的工作节奏和可衡量的产出是此岗位的核心特点。

主要职责
• 对应用、网络和基础设施执行高级渗透测试。
• 在授权范围内确认漏洞并评估其真实影响。
• 分析访问路径并验证系统访问的可行性与安全性。
• 编写完整、可复现并附有证据的技术文档。
• 与内部审阅人员合作,确保技术准确性与一致性。
• 持续每周交付符合既定质量标准的成果。
• 持续关注最新进攻安全工具、攻击方法和行业实践。

任职要求
• 具备真实环境渗透测试经验,而非仅限 CTF 或实验室场景。
• 深刻理解 Web 与网络安全、认证机制及风险验证方法。
• 能够以结构化方式进行手工测试并具备良好的分析能力。
• 熟悉常用进攻安全工具,如 Burp Suite、Nmap、dirsearch 及枚举工具。
• 能在以结果为导向的环境中独立工作,需最少监督。
• 具备优秀的英文写作能力,尤其是技术报告撰写。

加分项
• 具备授权渗透测试、红队行动或经过验证的漏洞赏金经验。
• 能够设计稳定、可重复的测试流程。
• 具备 Linux 和 Windows 环境的实际操作经验。
• 拥有相关认证(OSCP、OSEP 等)更佳,但非必要。

加入我们的理由
• 全远程办公并具备灵活工时。
• 工程驱动的工作环境,无企业政治。
• 参与真实世界的安全项目,而非模拟练习。
• 提供基于绩效的奖金。
• 团队氛围支持性强且技术实力雄厚。

薪酬依据实际利用能力、测试稳定度与技术深度而定。

薪资范围
• 初级 / 中级:18,000 – 30,000 美元
• 中级:30,000 – 45,000 美元
• 高级 / 高端红队:45,000 – 80,000 美元以上

年薪将根据候选人在真实环境中的利用经验而调整。

Apply info ->

To apply for this job, please visit the application page

Shopping Cart
There are no products in the cart!
Total
 0.00
0