Technical Project Manager 技術專案經理

保存
职缺 14 天前更新
雇主活跃于大约 6 小时前

职缺描述

身為 DEVCORE 的技術專案經理,你將在滲透測試、紅隊演練專案的過程中扮演關鍵角色,不僅是客戶最信賴的顧問,也是連接內部檢測團隊和客戶需求的橋樑。這個角色肩負了幾個主要任務:

  • 重要的後勤部隊:會是最清楚專案全局戰況的角色,需要追蹤、觀察、記錄整體戰況,細心且耐心地整理繁雜的戰局資訊,並且樂於與檢測夥伴溝通現有戰況,協助全員釐清複雜的戰場資訊並做出最佳決策。
  • 第一線的外交橋樑:作戰中擔任與客戶溝通的窗口,根據戰況、預期成果、攻防情形等進行協調,追求檢測成效與效率的最大化。
  • 專案產出的守門人:這個角色直接影響專案最終的成果與呈現,專案中需反覆確認當前進展與演練成果,並根據雙方期待與需求協助團隊動態修正演練方向;作戰結束後,需要將完整的戰況資訊和檢測過程中發現的弱點彙整成高品質的報告和簡報,確保客戶清楚理解弱點的技術細節、成因、修補方式。
  • 複測的執行者:需具備檢測弱點的技術能力,協助檢測客戶的修補狀況,依據技術細節重現已發現的弱點進而驗證修補是否完整,並提供相應細節與修補建議。

如果你和我們一樣對資訊安全充滿熱情,具備解決問題的能力,並渴望在快速變化的環境中不斷學習與成長;如果你樂於成為一個團隊中不可或缺的一員,一起面對挑戰、熱情分享經驗——那麼,加入 DEVCORE 成為我們的夥伴吧!

工作內容

  • 專案執行 40%
    • 專案執行前,向客戶索取所需資料,整合歷史資料供檢測團隊參考
    • 掌握檢測進度並整合檢測資料,關聯重要資訊協助檢測團隊找到突破點
    • 專案中與客戶溝通、協調需求、取得雙方共識
    • 整理滲透測試與紅隊演練檢測技巧並將其歸檔到內部知識庫
    • 執行其他專案相關需求
  • 撰寫與製作文件 30%
    • 理解團隊成員的檢測成果,並且將內容製作成初測、複測之報告書與簡報
    • 撰寫檢測日誌,記錄並整理每日檢測進度
  • 弱點複測 20%
    • 安排與協調複測時程
    • 確認弱點是否已修補完畢
  • 會議 10%
    • 參與專案相關啟動、檢測成果簡報、結案會議等
    • 說明檢測成果簡報內容

履歷內容請務必控制在兩頁以內(超過兩頁將直接視為資格不符),並且至少須包含以下內容:

  • 基本資料
  • 學歷
  • 工作經歷
  • MBTI 職業性格測試結果(測試網頁
    • 若您願意提供 MBTI 測驗結果,可讓我們更瞭解您偏好的溝通模式,若您不願意提供,也不影響本次審核結果。

职务需求

技術專案經理的挑戰在於工作過程需要兼具管理能力與資安技術,比起專精各種艱深的攻擊技巧,更需要廣泛的技能跟隊友協作完成重大任務,下列是我們重視的兩大關鍵能力領域,並依照重要性依序安排每個項目,如果你的履歷能充分展現這些優勢,進入第二階段的機率就會提高!

  • 專案管理相關
    • 具備出色的溝通技巧,包括流暢的書面文件和口頭表達能力,能夠清晰地組織思路,並有效地將複雜概念轉化為容易理解的語言。
    • 具備專案管理規劃的能力,掌握專案檢測進度與交付項目時程。
    • 熟悉文書處理軟體(Microsoft Word 或 Mac Pages)。
    • 熟悉簡報軟體(Microsoft PowerPoint 或 Mac Keynote)。
  • 資訊安全相關
    • 一年以上(含)資訊安全相關經驗,熟悉 OWASP Web Top 10、MITRE ATT&CK。
    • 熟悉 Burp Suite 或其他 HTTP 封包修改攔截工具。
    • 具有程式 Debug 能力,能重現並收斂問題。
    • 熟悉 Command Line 操作輔以工作,包含執行 Unix-like 和 Windows 的系統指令、執行常見 Scripting 語言(如 ShellScript、Python)程式、檢測工具等,亦能研究理解專案所用的相關指令。
    • 熟悉 curl、netcat、nmap、Dirb 等安全測試相關工具。
    • 瞭解網頁程式語言(如 PHP、ASPX、JSP),若有實際動手撰寫過網頁服務經驗尤佳。
    • 有信心到職一年內拿到 OffSec Certified Professional (OSCP) 證照或擁有等值能力。

加分條件

  • 曾有撰寫相關紅隊演練、滲透測試中、英文報告等經驗。
  • 曾有藍隊面防禦維運、監控、顧問建議等經驗。
  • 曾有撰寫技術類型、資訊安全領域相關等文章部落格經驗。
  • 已考過 OffSec Certified Professional (OSCP) 證照。
  • 曾寫過相關 CTF、Wargame 或弱點回報等類型的 Writeup。
  • 曾挖掘常見漏洞(如 XSS、SQL Injection、Broken Access Control)。

    面试流程

    招募流程將分為書面審核、線上測驗與面試三個階段:

    1. 第一階段的書面審核,我們會在收到您的履歷後,於 15 個工作天內主動與您說明審核結果。
    2. 第二階段的線上測驗,我們會發送一個連結給您,邀請您參與我們設計的線上測驗,於測驗後 15 個工作天內說明測驗結果。
    3. 第三階段將於您通過線上測驗後,依雙方合適的時間進行面試,讓我們進一步了解您,於面試後 15 個工作天內說明面試結果。
    查看所有职缺
    查看所有职缺
    保存
    您的邀请连结
    这是您专属的职缺邀请连结。当有人透过您的邀请连结应征这个职缺时,您会收到 email 通知。
    分享职缺
    应征此职缺的人也应征了
    Logo of the organization.
    全职
    中高阶
    1
    8万 ~ 15万 TWD / 月
    Logo of the organization.
    全职
    初阶
    2
    5万 ~ 8万 TWD / 月
    Logo of the organization.
    全职
    中高阶
    1
    7万 ~ 9万 TWD / 月
    Logo of the organization.
    全职
    初阶
    1
    5万 ~ 8万 TWD / 月
    Logo of the organization.
    全职
    中高阶
    1
    4.5万 ~ 7.5万 TWD / 月
    Logo of the organization.
    全职
    中高阶
    3
    5万 ~ 10万 TWD / 月
    Logo of DEVCORE 戴夫寇爾.

    关于我们

    具駭客思維的資安專家

    DEVCORE 是由一群真正貼近駭客思維的專家們所組成的資安團隊,熱衷挑戰多元思維、創新技術,專注於全球網路攻擊手法及最新漏洞技術研究,活躍於國際競賽及資安研討會,為企業建立堅強的資安後盾,也為世界打造更安全的網路環境。

    深厚的紅隊演練實力

    我們是台灣首間專注提供「紅隊演練」的資安業者,透過駭客思維及卓越技術能力,為台灣政府部門、金融業、高科技製造業、關鍵基礎設施、電子商務等客戶執行最真實且全面的攻擊演練,協助客戶理解並內化駭客思維、從攻擊觀點制訂防禦策略,進而提升整體資安體質,是目前台灣紅隊演練實力最深厚的資安服務商。

    本於駭客視角,倡議技術價值

    我們長年專注研究資安漏洞與攻擊技巧,並投入於社群的技術及知識交流。自 2019 年起,我們開始舉辦專注於攻擊導向的資安技術研討會 —— DEVCORE CONFERENCE,秉持駭客視角及思維,聚焦技術核心,與業界先進及產業夥伴分享最新的攻擊戰術及手法,期望透過駭客視角,共同強化資安防禦,以應對不斷變化的網路攻擊威脅。