
應用程式安全研究員——OX Security(遠端,阿根廷)
調查 OX Security AI 驅動安全平台中的漏洞、攻擊路徑,並進行自主滲透測試。 開發偵測引擎,將攻擊性安全能力交付至正式環境。
說明
- 調查應用程式與基礎架構中的漏洞鏈、商業邏輯弱點及複雜攻擊路徑。
- 建立用於自主安全工作流程的偵測引擎與決策系統。
- 評估用於應用程式安全的 AI 模型,找出其優勢、限制與實際成效。
- 將安全研究轉化為經過測試的能力,並部署至正式環境。
- 分析大規模安全資料集,找出可利用路徑並提升偵測精準度。
- 與產品、工程及資料團隊合作,開發公司的新一代安全功能。
- 協助制定研究路線圖,並帶領計畫從初始構想到正式環境交付。
職位要求
- 電腦科學、網路安全或相關學科碩士學位。
- 至少五年攻擊性安全、漏洞研究或應用程式安全的實務經驗。
- 深入了解網頁應用程式與 API 漏洞,包括商業邏輯弱點及多階段攻擊鏈。
- 具備 Python、Go 或同類語言的優秀程式設計能力,並有交付可用於正式環境軟體的經驗。
- 具備建立或改進 SAST、DAST、SCA、機密資訊偵測或自訂規則引擎偵測邏輯的經驗,同時將誤報降至最低。
- 了解現代應用程式與基礎架構環境,包括 CI/CD、容器、Kubernetes 及至少一個主要雲端平台。
- 具備將 LLM 或其他 AI 模型應用於安全工作的實務經驗,並能判斷其成效與限制。
- 能使用 SQL、BigQuery 或類似工具處理大量資料,以指導研究並評估偵測準確度。
- 能在有限監督下將研究概念從原型推進至正式環境。
- 具備優秀的書面溝通能力,能向工程與產品利害關係人解釋複雜攻擊路徑。




