Penguji Penembusan

Endless Motion Marketing and Consultancy

₱40-60K[Bulanan]
Jarak Jauh3 - 5 Tahun PengalamanSarjana MudaSepenuh-masa
Kongsi

Butiran Kerja Jarak Jauh

Terbuka Kepada Seluruh NegaraFilipina

Keperluan BahasaInggeris

Kerja jauh ini terbuka kepada calon di negara tertentu. Sila sahkan jika anda ingin meneruskan walaupun terdapat kemungkinan sekatan lokasi

Keterangan Kerja

Tunjukkan teks asal

Manfaat

  • Insurans Kesihatan & Kesejahteraan

    Insuran kesihatan

  • Pembangunan Profesional

    Perkembangan kerjaya

  • Cuti & Pelepasan

    Cuti Berbayar, Cuti Berbayar

Penetration Tester bertanggungjawab untuk mengenal pasti, mengeksploitasi, dan mendokumentasikan kelemahan dalam sistem, rangkaian, dan aplikasi kami. Peranan ini memainkan peranan penting dalam memperkukuh kedudukan keselamatan keseluruhan dengan mensimulasikan serangan dunia sebenar, menilai pendedahan risiko, dan bekerjasama dengan pasukan pembangunan untuk memastikan kelemahan diperbaiki dengan betul. Anda akan berfikir seperti penyerang tetapi bertindak sebagai pembela — menggabungkan kepakaran teknikal, kreativiti, dan analisis berstruktur untuk melindungi integriti platform kami dan keselamatan pengguna.

Tanggungjawab Utama

  • Melakukan ujian penembusan untuk rangkaian, web, dan aplikasi, termasuk penilaian kotak hitam, kotak putih, dan kotak kelabu.
  • Mengenal pasti dan mengeksploitasi kelemahan untuk menentukan potensi impak perniagaan.
  • Melaksanakan penilaian keselamatan ke atas API, infrastruktur awan (AWS, CloudFlare, MongoDB Atlas, dan lain-lain), dan perkhidmatan dalaman.
  • Menyimulasi senario kejuruteraan sosial dan pancingan data (phishing) sebagai sebahagian daripada latihan pasukan merah.
  • Bekerjasama dengan jurutera dan pentadbir sistem untuk mengesahkan dan memvalidasi pembaikan.
  • Mendokumentasikan penemuan dengan jelas dalam laporan kelemahan yang tersusun, termasuk bukti konsep eksploitasi dan cadangan yang boleh dilaksanakan.
  • Menyumbang kepada penambahbaikan berterusan metodologi ujian keselamatan dalaman dan automasi.
  • Kekal terkini dengan vektor serangan baru, CVE, dan rangka kerja eksploitasi.
  • Menyokong pasukan tindak balas insiden semasa analisis pasca kejadian terhadap kelemahan yang telah dieksploitasi.

Keperluan

  • Sekurang-kurangnya 3 tahun pengalaman dalam ujian penembusan, red teaming, atau penilaian keselamatan.
  • Mahir menggunakan alat seperti Burp Suite, Metasploit, Nmap, Wireshark, Nessus, atau Kali Linux.
  • Pemahaman mendalam mengenai OWASP Top 10, protokol rangkaian, dan prinsip pengkodan selamat.
  • Mahir dalam pengaturcaraan menggunakan Typescript.
  • Pengalaman melakukan ujian manual melebihi pengimbas automatik.
  • Pengetahuan kukuh mengenai Linux dan persekitaran awan.
  • Kemahiran dokumentasi dan komunikasi yang cemerlang.
Preview

Kris Herrah Arancon

HR OfficerEndless Motion Marketing and Consultancy

Balas Hari Ini 2 Kali

Disiarkan pada 03 November 2025

Peringatan Keselamatan Bossjob

Jika jawatan memerlukan anda bekerja di luar negara, sila berhati-hati dan berhati-hati dengan penipuan.

Jika anda menemui majikan yang mempunyai tindakan berikut semasa pencarian kerja anda, sila laporkan segera

  • menahan ID anda,
  • menghendaki anda memberikan jaminan atau mengumpulkan sesuatu,
  • memaksa anda untuk melabur atau mengumpul dana,
  • mengumpul faedah haram,
  • atau situasi haram yang lain.
Tips
×

Some of our features may not work properly on your device.

If you are using a mobile device, please use a desktop browser to access our website.

Or use our app: Download App