IT 与编程
Offensive Security Engineer(远程职位)
Sporty Group
链接会跳转到原始招聘信息。Donator 不代收申请。
Telegram 上的最新职位
每一条新的远程职位,发布即推送。
@donator_jobs_zh
Offensive Security Engineer:「IT 与编程」类别,完全远程
这条招聘信息来自 Sporty Group,岗位是 Offensive Security Engineer。职位属于「IT 与编程」类别,完全远程。公司招的是居住在欧洲的候选人。
公司没有公布具体数字,这一项会在面试时谈定。对工作时间,招聘信息没有提出任何条件。
这个职位通过了自动核查:凡是要求外国工作许可、签证担保、特定国籍,或者必须居住在指定国家的招聘信息,都不会进入列表。
要点
- 公司
- Sporty Group
- 类别
- IT 与编程
- 谁可以申请
- 来自欧洲任何国家
- 工作方式
- 完全远程
- 用工形式
- 全职
- 发布时间
- 2026年9月12日 (28 天前)
- 有效期
- 截至 2026年10月22日
- 来源
- Jobicy
新职位邮件提醒:IT 与编程
职位板每天更新数次。只有出现新的、已核查的职位时才会写信。不发垃圾邮件,也不需要注册账号。
已经订阅过了? 管理订阅设置
关于这份工作
关于职位
在这一关键职位上,你将在强化Sporty的防御安全框架方面发挥关键作用,通过彻底且积极的漏洞评估,加强对我们外部基础设施的安全防护,包括虚拟专用服务器(VPS)、物理办公室网络和端点保护系统。作为攻击安全工程师,你将负责全面的外围安全测试、持续监控和对所有Sporty Group外部域名、网站和公共IP地址的侦察。你将与IT、网络工程、安全运营中心(SOC)和安全团队紧密合作,完善我们的外部安全措施,确保强大的防御机制。
你的职责
- 外部安全测试:你将仔细监控、绘制并测试Sporty外部攻击面的全部范围,包括所有外部域名、子域名、网站和公共IP地址。 - 模拟攻击演练:对内部端点进行模拟攻击,验证我们的端点检测与响应(EDR)和XDR系统以及SOC监控平台的有效性。 - 物理和网络安全性审计:评估我们物理办公室硬件、网络设备和内部边缘基础设施的安全状况。 - 网站和API测试:对外部网站应用程序和公共API端点进行有针对性的攻击测试。 - 防御策略开发:将外部和网络安全性评估中的发现转化为可操作的防御策略,包括防火墙规则和其他保护措施。 - 紫色团队合作:与我们的紫色团队合作,确保我们的EDR策略、外围控制和防火墙规则按预期运行。 - 利用文档:记录多阶段网络或系统利用场景,为IT和安全团队提供详细的补救指南。 - 漏洞支持:协助IT和网络分析师,提供清晰的漏洞描述、优先级排序步骤和升级协议。 - 安全缺口分析:跟踪并报告外部漏洞缺口、模拟成功率、补救时间、资产健康状况和外围暴露趋势。
你需要带来的
- 攻击安全专长:在攻击安全、外围渗透测试和网络安全性评估方面有实际经验。 - 发现和漏洞知识:对外部资产发现、DNS配置漏洞和公共IP网络路由有扎实的理解。 - 技术熟练度:在审计和测试Linux和Windows环境以及底层网络服务方面的实际经验。 - 先进的模拟技能:能够对现代EDR和XDR解决方案进行高级对手模拟和绕过技术。 - 物理网络测试:熟悉测试物理办公室网络硬件、路由器、交换机、防火墙和办公IT系统。 - 清晰建议:将技术风险转化为清晰、可操作的建议,供IT和安全团队参考。 - 网站和API测试:对核心网站漏洞和有限API接口测试有经验。 - 自动化技能:在Python、PowerShell、Bash或其他类似工具中具有强大的脚本编写能力,用于外围映射、模拟工作流程和资产发现。 - 工具熟练度:熟悉扫描、侦察和拦截工具,包括Kali Linux、Nmap、Shodan、Censys等。
技术专长
你应该熟练掌握以下工具和技术中的任何一种:
- Kali Linux - Nmap - Shodan - Censys - Masscan - Amass - DNS测试工具 - Wireshark - Burp Suite - OWASP ZAP - Microsoft Defender XDR - CrowdStrike Falcon - SentinelOne - Atomic Red Team - Caldera - Python - PowerShell - Bash - VPS环境(Linux/Windows服务器操作系统) - 防火墙、路由器 - Git、Jira、Confluence
你将获得什么
Sporty 致力于可持续发展,提供远程优先的工作环境、有竞争力的薪资、基于个人绩效的奖金以及28天的带薪年假。我们的弹性工作时间为本地时区的上午10点至下午3点,额外时间灵活安排。我们提供顶级的设备、推荐奖金和闪存奖金。此外,我们每年举办公司聚会,促进全球团队成员之间的合作和联系。
面试流程
- 视频筛选:由我们的招聘团队进行初步审查。 - 在线评估:使用Hackerrank进行技术评估。 - 视频面试:与团队成员进行60分钟的面试。 - 最终面试:与招聘经理进行60分钟的讨论。
如果你渴望加入我们,我们鼓励你申请。每份申请都将由我们团队的一员进行审查,并且我们希望在48小时内给予回复。
本说明由 Donator 根据雇主的招聘启事撰写并自动翻译。 查看雇主的原文.
关于这个职位的常见问题
我可以在自己居住的地方申请「Offensive Security Engineer」这个职位吗?
可以。对于这个职位,Sporty Group 接受来自欧洲任何国家的候选人,所以你不需要其他国家的工作许可。这条招聘信息通过了自动核查:如果雇主要求工作许可、签证担保,或者必须居住在某个特定国家,它就不会出现在本站。
标明的报酬是多少?
对于这个职位,Sporty Group 没有公布报酬。多数远程招聘信息不给出具体数字,这件事会在面试时谈定。
怎么申请?
你通过发布在 Jobicy 上的原始招聘信息,直接向雇主提交申请。Donator 不代收申请,不收取佣金,也不保存简历。
这是什么类型的职位?
这是「IT 与编程」类别中的一个完全远程职位。混合办公的招聘信息,以及任何需要到办公室的职位,本站都不会发布。
适合这个职位的免费证书
这个领域里分量最重的几张免费证书。每一张都在发证方自己的页面上核实过。
Applied Skills (scenario-based credentials)
exam is free tooMicrosoft · ~1 h
Microsoft's only free verifiable credential: a lab task in 30-45 minutes, with no proctor, no ID check and no card. Retakes are allowed.
It has to be finished in one session; there is no save and resume.
strong brandOCI Foundations Associate
exam is free tooOracle · ~12 h
A rare case where the certification exam itself is free and needs no Pearson VUE: you sit it inside MyLearn. Take the 2026 track, not the 2025 one.
Oracle's pages load via JS; confirm the $0 on the final step of registration.
strong brandValid: 18-24 monthsCS50x: Introduction to Computer Science
certificateHarvard CS50 · ~100 h
Harvard's own branded certificate is free once you pass every problem set and the final project. The edX verified certificate is a separate paid product and is not needed.
strong brandCS50P: Programming with Python
certificateHarvard CS50 · ~60 h
Same mechanism as CS50x: at least 70% on every assignment plus a final project. The certificate does not expire.
strong brand
