Doyensec实习计划:培养下一代安全研究精英

本文详细介绍Doyensec安全公司的实习项目,涵盖实习期间的技术工作内容包括Web安全测试、Android安全研究、Chrome扩展审计等,以及候选人需具备的Burp Suite使用、代码审计等专业技能要求。

“我们的道德责任不是阻止未来,而是塑造未来……”
——阿尔文·托夫勒

在Doyensec,我们对信息安全的未来形态负有责任。我们渴望一个安全开放的互联网,并相信黑客在其中扮演重要角色。作为回馈策略的一部分,我们致力于将知识传递给新一代。

Doyensec实习生将在真实客户项目中与经验丰富的安全研究员协同工作。他们获得资深员工的全程支持,并被鼓励开展个人研究项目。此外,实习生参与所有团队会议,从多元的工作经验中学习分享。简而言之,我们提供漏洞研究领域一流安全顾问的完整体验。

@Doyensec实习项目是学习新信息安全技能的契机,更是一段难忘的个人经历。项目为期2-3个月,采用远程与线下结合的混合模式。

我们为每位候选人提供透明的招聘流程,仅需三个步骤:

  1. 初步通话了解申请动机及未来数月时间安排
  2. 在线技术挑战(Web安全测试)
  3. 终轮通话讨论细节

首日安排
实习生将配置公司提供的设备,融入团队并分配资深导师。学习项目调度、沟通协作方法,获得全套工作设备,最重要的是理解我们高质量交付的核心价值观。

时间分配
项目虽为2-3个月全职制,但我们支持在读学生兼顾学业。我们以结果导向的灵活文化为荣。

“知识工作中,时间投入与价值创造关联甚微,40小时工作制已是过时谬论。”——Naval Ravikant

工作日分为两类: a) 客户项目:参与真实项目,尽可能根据个人兴趣技能匹配任务
b) 研究时间:50%工时用于研究课题,共同制定目标并获取进度反馈

学员见证
米兰大学计算机科学学生Mohamed Ouad于2018年秋季作为第二位实习生加入:

  • 学习收获:“不仅提升技术能力,更学会向非技术受众解释漏洞、管理严格时限项目”
  • 技能提升:“深化Android安全知识,涉猎Chrome扩展安全、静态代码审计、Electron应用安全”
  • 职业影响:“为职业生涯增添重要履历,强烈推荐这段冒险之旅!”

项目详情
面向至少需返校完成一学期的学生,仅限美国或欧洲居民。
我们提供:

  • 为初创企业至财富500强公司执行专业安全测试的机会
  • 开展前沿攻击性研究项目
  • 个性化反馈指导
  • 有竞争力的薪酬

候选人要求
理想候选人应具备:

  • 手动代码审计及Burp Suite/OWASP ZAP使用经验
  • 快速学习能力
  • 英文报告撰写能力
  • 自我管理能力
  • 从错误中学习的态度
  • 工作/学习主动性
  • 沟通能力(教学必备)
  • 独特优势(如创造力、学术知识等)

相较于全职岗位(长期招聘Web/移动端渗透测试师!),我们最看重积极态度。

申请方式
通过招聘门户提交申请!

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计