donator JOBS

IT 与编程

Offensive Security Engineer(远程职位)

Sporty Group

限欧洲远程Europe
申请

链接会跳转到原始招聘信息。Donator 不代收申请。

Telegram 上的最新职位

每一条新的远程职位,发布即推送。

@donator_jobs_zh

打开频道
发布时间: (28 天前)有效期: 截至 2026年10月22日

Offensive Security Engineer:「IT 与编程」类别,完全远程

这条招聘信息来自 Sporty Group,岗位是 Offensive Security Engineer。职位属于「IT 与编程」类别,完全远程。公司招的是居住在欧洲的候选人。

公司没有公布具体数字,这一项会在面试时谈定。对工作时间,招聘信息没有提出任何条件。

这个职位通过了自动核查:凡是要求外国工作许可、签证担保、特定国籍,或者必须居住在指定国家的招聘信息,都不会进入列表。

要点

公司
Sporty Group
类别
IT 与编程
谁可以申请
来自欧洲任何国家
工作方式
完全远程
用工形式
全职
发布时间
2026年9月12日 (28 天前)
有效期
截至 2026年10月22日
来源
Jobicy

新职位邮件提醒:IT 与编程

职位板每天更新数次。只有出现新的、已核查的职位时才会写信。不发垃圾邮件,也不需要注册账号。

已经订阅过了? 管理订阅设置

关于这份工作

关于职位

在这一关键职位上,你将在强化Sporty的防御安全框架方面发挥关键作用,通过彻底且积极的漏洞评估,加强对我们外部基础设施的安全防护,包括虚拟专用服务器(VPS)、物理办公室网络和端点保护系统。作为攻击安全工程师,你将负责全面的外围安全测试、持续监控和对所有Sporty Group外部域名、网站和公共IP地址的侦察。你将与IT、网络工程、安全运营中心(SOC)和安全团队紧密合作,完善我们的外部安全措施,确保强大的防御机制。

你的职责

- 外部安全测试:你将仔细监控、绘制并测试Sporty外部攻击面的全部范围,包括所有外部域名、子域名、网站和公共IP地址。 - 模拟攻击演练:对内部端点进行模拟攻击,验证我们的端点检测与响应(EDR)和XDR系统以及SOC监控平台的有效性。 - 物理和网络安全性审计:评估我们物理办公室硬件、网络设备和内部边缘基础设施的安全状况。 - 网站和API测试:对外部网站应用程序和公共API端点进行有针对性的攻击测试。 - 防御策略开发:将外部和网络安全性评估中的发现转化为可操作的防御策略,包括防火墙规则和其他保护措施。 - 紫色团队合作:与我们的紫色团队合作,确保我们的EDR策略、外围控制和防火墙规则按预期运行。 - 利用文档:记录多阶段网络或系统利用场景,为IT和安全团队提供详细的补救指南。 - 漏洞支持:协助IT和网络分析师,提供清晰的漏洞描述、优先级排序步骤和升级协议。 - 安全缺口分析:跟踪并报告外部漏洞缺口、模拟成功率、补救时间、资产健康状况和外围暴露趋势。

你需要带来的

- 攻击安全专长:在攻击安全、外围渗透测试和网络安全性评估方面有实际经验。 - 发现和漏洞知识:对外部资产发现、DNS配置漏洞和公共IP网络路由有扎实的理解。 - 技术熟练度:在审计和测试Linux和Windows环境以及底层网络服务方面的实际经验。 - 先进的模拟技能:能够对现代EDR和XDR解决方案进行高级对手模拟和绕过技术。 - 物理网络测试:熟悉测试物理办公室网络硬件、路由器、交换机、防火墙和办公IT系统。 - 清晰建议:将技术风险转化为清晰、可操作的建议,供IT和安全团队参考。 - 网站和API测试:对核心网站漏洞和有限API接口测试有经验。 - 自动化技能:在Python、PowerShell、Bash或其他类似工具中具有强大的脚本编写能力,用于外围映射、模拟工作流程和资产发现。 - 工具熟练度:熟悉扫描、侦察和拦截工具,包括Kali Linux、Nmap、Shodan、Censys等。

技术专长

你应该熟练掌握以下工具和技术中的任何一种:

- Kali Linux - Nmap - Shodan - Censys - Masscan - Amass - DNS测试工具 - Wireshark - Burp Suite - OWASP ZAP - Microsoft Defender XDR - CrowdStrike Falcon - SentinelOne - Atomic Red Team - Caldera - Python - PowerShell - Bash - VPS环境(Linux/Windows服务器操作系统) - 防火墙、路由器 - Git、Jira、Confluence

你将获得什么

Sporty 致力于可持续发展,提供远程优先的工作环境、有竞争力的薪资、基于个人绩效的奖金以及28天的带薪年假。我们的弹性工作时间为本地时区的上午10点至下午3点,额外时间灵活安排。我们提供顶级的设备、推荐奖金和闪存奖金。此外,我们每年举办公司聚会,促进全球团队成员之间的合作和联系。

面试流程

- 视频筛选:由我们的招聘团队进行初步审查。 - 在线评估:使用Hackerrank进行技术评估。 - 视频面试:与团队成员进行60分钟的面试。 - 最终面试:与招聘经理进行60分钟的讨论。

如果你渴望加入我们,我们鼓励你申请。每份申请都将由我们团队的一员进行审查,并且我们希望在48小时内给予回复。

本说明由 Donator 根据雇主的招聘启事撰写并自动翻译。 查看雇主的原文.

该职位发布于 Jobicy. 原始招聘信息 (Jobicy)

关于这个职位的常见问题

我可以在自己居住的地方申请「Offensive Security Engineer」这个职位吗?

可以。对于这个职位,Sporty Group 接受来自欧洲任何国家的候选人,所以你不需要其他国家的工作许可。这条招聘信息通过了自动核查:如果雇主要求工作许可、签证担保,或者必须居住在某个特定国家,它就不会出现在本站。

标明的报酬是多少?

对于这个职位,Sporty Group 没有公布报酬。多数远程招聘信息不给出具体数字,这件事会在面试时谈定。

怎么申请?

你通过发布在 Jobicy 上的原始招聘信息,直接向雇主提交申请。Donator 不代收申请,不收取佣金,也不保存简历。

这是什么类型的职位?

这是「IT 与编程」类别中的一个完全远程职位。混合办公的招聘信息,以及任何需要到办公室的职位,本站都不会发布。

适合这个职位的免费证书

这个领域里分量最重的几张免费证书。每一张都在发证方自己的页面上核实过。

全部免费证书:「IT and cloud」

相似职位

远程职位:Offensive Security Engineer | Donator