Sthetic AI-网络安全兼职|渗透测试 / 红队评估 / 代码审计|远程高薪

#1
公司:Sthetic AI,加拿大AI初创公司  
方向:Web 安全 / 渗透测试 / 红队评估 / 代码审计  
薪资:500-1000/每天,按能力面议  
形式:远程办公,时间灵活,适合在校大学生 / 研究生兼职合作

核心职责
- 对公司自有服务器、Web 应用、API 接口及云端环境进行授权范围内的安全测试与红队评估;
- 发现并分析系统中的高危安全问题,包括越权访问、身份认证缺陷、SQL 注入、命令执行风险、配置错误、敏感信息泄露等;
- 输出清晰的漏洞报告,包括风险等级、影响范围、复现路径、修复建议;
- 协助研发团队完成漏洞修复验证与复测,输出竞品技术调研报告,为公司产品架构、安全防护和商业化策略提供参考;
- 参与公司基础安全体系建设,包括权限控制、日志审计、密钥管理、服务器加固、GitHub 权限管理等。

岗位要求
- 熟悉 OWASP Top 10 漏洞原理、测试方法及常见修复思路;
- 熟悉 Web 安全、API 安全、Linux / Windows 基础安全、常见权限配置与安全加固;
- 具备独立分析漏洞、编写安全报告和推动修复的能力;

加分项
- 有 CTF 比赛经验,尤其是 Web、Pwn、Reverse、Crypto、Misc 等方向;
- 有 SRC 漏洞提交、众测平台排名、漏洞致谢或高质量漏洞报告经历;
- 有护网、攻防演练、红队评估、内网安全评估相关经验;

我们提供
- 500-1000/天或12,000–28,000 元/月,优秀者可进一步沟通;
- 远程合作,时间灵活;
- 真实商业产品安全建设经验;
- 创始团队直接沟通,决策链路短;
- 优秀者可长期合作;
- 可提供加拿大公司实习证明 / 推荐信。

投递方式
请发送简历、GitHub、博客、CTF Writeup、SRC 记录或项目经历至:Marvelrayray@gmail.com或微信:Marvelray