Security Research Engineer, Cymetrics

Job updated 1년 이상 ago

Job Description

The Cymetrics team is made up of experts in cyber risk management and penetrating testing, with experience in government as well as in the financial and telecommunications sectors. Our goal is to simplify complex cybersecurity penetration testing technology into a continuous rating using our self-developed cybersecurity assessment SaaS platform. This will allow companies to discover and manage their own cybersecurity risks before attackers do. In April 2020, our team assisted insurance platform OneDegree Hong Kong Limited, a subsidiary of the OneDegree group, to pass Hong Kong Insurance Authority and Deloitte Hong Kong's information security review and obtain their internet insurance license. In May 2021, we assisted OneDegree Global in obtaining the ISO27001 certification for information security management systems as well as the IS027017 certification for cloud security management systems, strengthening the management of the group's information security.

Cymetrics 是金融保險新創公司 OneDegree 的資安團隊,除了維護 OneDegree 的資安以外,也有自己的產品,目前正在開發新一代的資安 SaaS 平台,將不同層級的服務結合,打造一站式的資安服務體驗。除了自有產品以外,同時提供弱點掃描以及滲透測試等資安服務,協助客戶發現與改進資安相關問題。

Know more about Cymetrics: https://cymetrics.io/zh-tw/


How to apply

Please apply this position through 👉

https://boards.greenhouse.io/onedegree/jobs/4116902004

It will help us process your applications faster!


Responsibilities

  • Plan and perform penetration test to help our client identify security issues.
  • Build automation tools to find vulnerabilities.
  • Research on websites or open source projects to find vulnerabilities and publish the research results.
  • Cooperate with cross teams to jointly study information security issues and risk assessments in related fields such as blockchain, CeFi, and DeFi.
  • 規劃以及執行滲透測試,協助客戶發現漏洞並進行改善。
  • 開發自動化資安工具,自動檢測網站/系統相關弱點。
  • 研究網站或開源專案漏洞,將研究結果寫成文章發佈。
  • 與內部的其他團隊合作,共同研究區塊鏈、CeFi 以及 DeFi 等相關領域的資安議題與風險評估。

Requirements

Requirements

  • 1+ years of experience as a security engineer or security researcher.
  • 1+ years of experience working in penetration testing.
  • Familiar with OWASP top 10 and other web vulnerabilities.
  • Familiar with automation tools like AppScan, WebInspect, Acunetix, OWASP ZAP etc.
  • Excellent Chinese and English communication skills
    • 一年以上資安工程師或資安研究員工作經驗。
    • 熟悉滲透測試流程並具有一年以上執行滲透測試之經驗或同等經歷。
    • 熟悉 OWASP top 10 與其他網頁相關漏洞,並熟知原理。
    • 流利的中英文能力。

    Plus

    • Interested in blockchain-related information security technologies.
    • Experienced with bug bounty or participating in CTF
    • Have written technical articles related to information security (vulnerability research, CTF writeup, etc.)
    • With security related certificates, such as CEH, OSCP or GWAPT, etc.
    • 對區塊鏈相關的資安技術有興趣
    • 有打過 bug bounty 或是參加過 CTF 的經驗
    • 有寫過資安相關之技術文章(漏洞研究、CTF writeup 等等)
    • 有資安相關證照,例如 CEH、OSCP 或是 GWAPT 等等


    Interview process

    面試流程

    • Phone interview
      • 1st Interview: 2 hours, meet with hiring team + HR
      • 2nd Interview: 1 hour, meet with Taiwan Director.
      1
      840,000 ~ 1,200,000 TWD / year
      Optional Remote Work
      Personal Invitation Link
      This is your personal referral link for job invitation. You'll receive an email notification when someone applied for the position via your job link.
      Share this job
      Logo of OneDegree.

      About us

      關於我們

      OneDegree Group成立於2016年8月,旨在增強保險業務,使其更加精簡、快捷、高效。 2020年4月,我們榮幸地獲得香港保險業監管局頒發的虛擬保險公司牌照,成為一家綜合性數字保險公司。 我們為個人提供各種保險服務,包括寵物保險、人類健康保險、電子商務保險和家庭保險。 在亞洲,引入虛擬保險牌照導致對IXT保險技術解決方案的需求持續增長,我們收到了來自大型金融企業、保險公司、知名創新科技企業等多家機構的諮詢,尋求如何利用IXT團隊建立在線保險平台並推動產品創新。

      此外,我們還通過 - OneInfinity 提供全面的服務,提供數字資產保險; Cymetrics,提供網絡安全評估解決方案; OneSavie Lab 提供針對 Web3 生態系統量身定制的風險評估和管理解決方案。 這些服務面向企業,包括專業賠償、董事和高級職員 (D&O) 保險、網絡信息安全保險和數字資產保護等專業保險產品。

      OneDegree集團在各個企業領域迅速擴張,這樣的增長使我們成為市場領導者,以下是我們各個產品團隊的詳細介紹。


      核心商業模式

      OneDegree HK (B2C Insurance Service) Team

      我們的 B2C 保險產品團隊,稱為 OneDegree HK,專注於為個人和家庭提供多種保險和相關服務,包括寵物保險、家居保險、火險及重疾保險等,為客戶提供全面的保險保障。該團隊為首批獲發香港保險業監管局的虛擬保險業者許可證的保險公司之一,為個人和企業提供寵物保險、電子商務保險、家居保險、重疾保險和數字資產保險等保障。以客戶為中心,旨在確保他們的生活和財產得到最佳的保護。


      IXT (B2B Insurtech) Team

      我們的 B2B 保險科技團隊 IXT,致力加速保險產業創新腳步。IXT 現代化保險核心系統,以領先業界的技術和產業洞察,協助客戶快速且大規模地創新、升級並取得亮眼的業務績效。IXT 的開放式 API 架構,使業者能與生態系合作夥伴無縫串接、擴大保險應用場景、增加客戶及提升營收。


      Cymetrics (Cybersecurity Service) Team

      我們的資訊安全團隊Cymetrics,專注於提供全面的資安評估 SaaS 平台。團隊成員均擁有資安風險管理和滲透測試的專業知識,具有在四大管理顧問公司、台灣領導資安服務商、知名品牌原廠的豐富經驗,且積極參與國際 CTF 競賽,並曾取得世界前三名。我們服務的客戶來自不同產業,包括政府、金融、製造業、高科技和電子商務等等。我們團隊也協助集團獲得 ISO 27001 和 ISO 27017 認證,強化集團資安治理。團隊的核心價值在於創新、專業和協作,以提供高效的資安解決方案。


      OneInfinity (B2B Insurance Service) Team

      我們的數位資產保險產品團隊OneInfinity,為數位資產參與者提供保險解決方案,包括交易平台、託管機構、資產管理公司、銀行和技術供應商。所提供的服務包括數位資產錢包保險(犯罪及實物)和企業責任保險(專業人士賠償、董事和高級管理人員、投資管理及網絡)。另與Cymetrics 提供靈活的資訊安全評估,協助企業管理資安風險。


      OneSavie Lab (Web3 Service) Team

      OneSavie Lab, 一個結合 Web3與AI科技的頂尖實驗室,致力於為Web3 生態系統以及眾多參與者提供先進的智能風險監控和管理工具,包括中心化和去中心化的多元策略選擇。 OneSavie Lab的核心使命是為投資者、機構和其他虛擬資產領域的利益相關者提供全方位的支持。從代幣風險監控、資產情報分析,到Web3 的風控諮詢,我們都能提供專業、精確的服務,在新興領域為客戶護航。


      我們的目標是繼續推動保險科技領域的創新,為客戶提供更好的保險體驗,同時為員工提供發展和學習的機會。


      更認識我們:OneDegree Tech Blog 

      在這個技術部落格我們將會分享更多關於 OneDegree 的技術分享,歡迎你來與我們激盪更多技術交流!


      Team

      Avatar of the user.
      HR Manager
      Avatar of the user.
      HR Specialist
      Avatar of the user.
      TW Officer
      Avatar of the user.
      HR Specialist
      Avatar of the user.
      HR
      Avatar of the user.
      HR Specialist

      Jobs

      Full-time
      Mid-Senior level
      1
      1.2M ~ 1.8M TWD / year
      Save

      Full-time
      Mid-Senior level
      1
      500K ~ 1.2M TWD / year
      Save

      Full-time
      Mid-Senior level
      1
      900K ~ 1.6M TWD / year
      Save