菱鏡股份有限公司 TRAPA Security cover image
Logo of 菱鏡股份有限公司 TRAPA Security.
Logo of 菱鏡股份有限公司 TRAPA Security.
菱鏡股份有限公司 TRAPA Security
Logo of 菱鏡股份有限公司 TRAPA Security.
菱鏡股份有限公司 TRAPA Security
Logo of 菱鏡股份有限公司 TRAPA Security.
菱鏡股份有限公司 TRAPA Security
회사 소개

Company summary

菱鏡股份有限公司 TRAPA Security 

TRAPA Security 為 2020 年成立的資安新創公司,創辦人皆有豐富的資訊安全領域相關經歷。
曾獲國內外各種資安競賽冠軍,在世界各大研討會上發表資安研究成果,並揭許多知名軟硬體中的嚴重漏洞。

在兩年的穩定成長後,我們決定擴大徵才,將團隊分為 Research Team 及 Product Team,以研究全球案例的經驗和能量,著手開發 藍隊實戰演練平台 TRAPA Cyber Range,協助企業培養藍隊資安意識,提供國內外急需的資安人才。

我們希望能募集更多對資安有熱誠的人才,和剛畢業的新鮮人,與我們一同成長。

關於團隊

我們的團隊由來自不同領域的頂尖資安專家組成,包含 SOC Team 成員、PSIRT 成員和漏洞研究員
同時具備豐富的紅藍隊經驗,使我們能夠在各個資安領域皆能提供客戶最完整的服務

國際研討會

曾在 Black Hat USA、POC 和 HITCON 等知名國際研討會議上分享我們的漏洞研究成果

漏洞研究

揭漏包含 Microsoft, Samsung, Google 等知名廠商之軟硬體中的嚴重漏洞
成員曾榮獲 Samsung Mobile Hall of Fame 及微軟 MSRC Most Valuable Security Researchers
以及在 Pwn2Own Tokyo 2020 競賽取得季軍

CTF
作為 HITCON CTF Team 成員參加各大國際 CTF 賽事,在 DEF CON CTF 上多次獲得亞軍
並在 2015 年至 2021 年期間擔任 HITCON CTF 的主辦團隊。

社群

我們支持資安社群與教育,長期與 HITCON 與 AIS3 計畫合作
也曾舉辦資安密室逃脫 HITCON Hackdoor ,提升大眾資安意識

      Products or services

      TRAPA Cyber Range 藍隊實戰演練

      TRAPA Security 提供全球領先的藍隊演練平台,以真實行動攻擊進行演練,並結合國際標準,協助企業規劃員工學習藍圖,精確提升員工的資安技能,讓企業隨時準備好應付最新的網路攻擊。

      • 提供各式典型 APT 行動,搭配最新的攻擊技術,讓學員在演練中體驗真實世界中存在的威脅,提高學員的資安意識和技能。
      • 由在第一線面對網路威脅,使學員理解如何預防或阻止攻擊,並反思現有的資安設備/解決方案可以防禦哪些攻擊,還有哪些不足之處,從而提升企業的資安防護能力
      • 結合國際標準 MITRE ATT&CK & NICE Framework,量化學員成長,讓企業能在第一時間掌握人才培育的進度,確保團隊技能與在藉標標準保持一致,並為應對最壞的情況做好準備。

      TRAPA Research Team 弱點研究服務

      由 Mobile Security、Windows 及 IoT 研究的頂尖漏洞研究員組成

      • 專精於軟硬體漏洞研究
        • Mobile Security
        • IoT Security
        • Automative Security
        • OS Kernel

      漏洞研究

      進階漏洞研究,通過逆向工程或原始碼檢測來挖掘 0day 漏洞並嘗試在複雜的系統架構中開發漏洞利用程式。

      產品安全

      全面性的產品安全評估,研究各種攻擊面及防禦措施,降低漏洞的可利用性,以增加攻擊者成本並提高產品安全及穩定性。

      顧問服務

      提供漏洞情報和產品安全諮詢服務,提供資訊安全建議和相關諮詢。

        Mission

        Advance 推進

        推進政府、企業、社群對資安的危機意識與人才培訓

        以提昇社會整體的資訊安全

        Employee benefits

        員工保障
        • 年薪保障全薪 14 個月
        • 公司各項規定依循勞基法:勞保、健保、勞退、加班費...等
        辦公環境/設備
        • 新裝潢的辦公室,採光極佳。
        • 每人座位使用 Funte 升降桌,搭配 Herman Miller Aeron 人體工學椅,久坐不腰痠。
        • 公司提供桌機或筆電,可自行選擇習慣之設備。
        公司請假規定優於勞基法
        • 特休:到職未滿一年 10 天按比例,滿一年後比照勞基法。
        • 病假:每年前 10 天正常給薪,第 11 - 30 天減半發給,特殊情況另計。
        • 生理假:每月 1 天正常給薪。
        • 上班日以行政院人事行政總處公布之行事曆為準,見紅就放,不需補班。
        其他
        • 辦公室零食飲料、定期員工聚餐、三節禮盒
        • 運動補貼、定期健檢補貼
        • 疫情期間視情況遠端工作

        Work environment

        來這裡您可以享有:開放的工作環境,獨立的工作設備,自由的上班氣氛 ⋄ 以及不定期補滿的零食櫃,歡迎加入:)

        Photos

        Avatar of the user.
        聯絡人
        Avatar of the user.
        Co-Founder
        Avatar of the user.
        Co-Founder
        Avatar of the user.
        CEO

        Tech stack

        vuejs
        Vue.js
        python
        Python
        django
        Django
        為了培養更多優秀的資安研究員,TRAPA Security 將開放 2-3 名實習生的職缺 我們期待實習的學生能在我們的協助下完成下列學習和發展目標 學習漏洞研究技術: 實習生將有機會學習和探索最新的漏洞研究技術和方法,並將其應用於真實世界的情境中。我們提供一個支持創新和實踐的環境,讓實習生能夠發展與提升技能,協助在漏洞研究領域取得突破。 投稿國際研討會: 我們鼓勵並支持實習生在國際資安會議...
        220台灣新北市板橋區
        16K ~ 30K TWD / month
        No requirement for relevant working experience
        No management responsibility

        工作內容 主要工作內容與紅藍隊技術相關,協助開發 藍隊實戰演練 TRAPA Cyber Range ,需具備基本資工背景。 歡迎無經驗或剛畢業新鮮人,團隊成員皆具有豐富的經歷,可指導相關的技術問題。 基於現有教育訓練平台與團隊成員共同開發更多功能 根據 MITRE ATT&CK 及 NICE Framework 描述之攻擊技術進行腳本開發 針對模擬攻擊設計偵測方式及自動偵測規則於 Splun...
        220台灣新北市板橋區
        50K ~ 100K TWD / month
        No requirement for relevant working experience
        No management responsibility

        工作內容 主要工作為協助後端開發 { 藍隊教育訓練靶場 },需具備基本資工知識。 歡迎無經驗或剛畢業新鮮人,團隊成員皆具有豐富的經歷,可指導相關的技術問題。 後端功能開發 現有平台的維運及除錯 工作時間 早上09 - 12 點彈性上班,上滿 8 小時即可下班 薪資 $50,000 - $86,000 / 年薪 14 個月 *薪資核定將參考:工作經驗、程式設計能力、系統管理能力
        台灣新北市板橋區新北
        50K ~ 86K TWD / month
        No requirement for relevant working experience
        No management responsibility