○ 菱鏡股份有限公司 TRAPA Security TRAPA Security 為 2020 年成立的資安新創公司,創辦人皆有豐富的資訊安全領域相關經歷。曾獲國內外各種資安競賽冠軍,在世界各大研討會上發表資安研究成果,並揭許多知名軟硬體中的嚴重漏洞。 在兩年的穩定成長後,我們決定擴大徵才,將團隊分為 Research Team 及 Product Team,以研究全球案例的經驗和能量,著手開發 藍隊實戰演練平台 TRAPA Cyber Range,協助企業培養藍隊資安意識,提供國內外急需的資安人才。 我們希望能募集更多對資安有熱誠的人才,和剛畢業的新鮮人,與我們一同成長。 ○ 關於團隊 我們的團隊由來自不同領域的頂尖資安專家組成,包含 SOC Team 成員、PSIRT 成員和漏洞研究員,同時具備豐富的紅藍隊經驗,使我們能夠在各個資安領域皆能提供客戶最完整的服務。 • 國際研討會 曾在 Black Hat USA、POC 和 HITCON 等知名國際研討會議上分享我們的漏洞研究成果 • 漏洞研究 揭漏包含 Microsoft, Samsung, Google 等知名廠商之軟硬體中的嚴重漏洞,成員曾榮獲 Samsung Mobile Hall of Fame 及微軟 MSRC Most Valuable Security Researchers,以及在 Pwn2Own Tokyo 2020 競賽取得季軍。 • CTF 作為 HITCON CTF Team 成員參加各大國際 CTF 賽事,在 DEF CON CTF 上多次獲得亞軍,並在 2015 年至 2021 年期間擔任 HITCON CTF 的主辦團隊。 • 社群 我們支持資安社群與教育,長期與 HITCON 與 AIS3 計畫合作,也曾舉辦資安密室逃脫 HITCON Hackdoor ,提升大眾資安意識。
○ TRAPA Cyber Range 藍隊實戰演練 TRAPA Security 提供全球領先的藍隊演練平台,以真實行動攻擊進行演練,並結合國際標準,協助企業規劃員工學習藍圖,精確提升員工的資安技能,讓企業隨時準備好應付最新的網路攻擊。 提供各式典型 APT 行動,搭配最新的攻擊技術,讓學員在演練中體驗真實世界中存在的威脅,提高學員的資安意識和技能。 由在第一線面對網路威脅,使學員理解如何預防或阻止攻擊,並反思現有的資安設備/解決方案可以防禦哪些攻擊,還有哪些不足之處,從而提升企業的資安防護能力。 結合國際標準 MITRE ATT&CK & NICE Framework,量化學員成長,讓企業能在第一時間掌握人才培育的進度,確保團隊技能與在藉標標準保持一致,並為應對最壞的情況做好準備。 ○ TRAPA Research Team 弱點研究服務 由 Mobile Security、Windows 及 IoT 研究的頂尖漏洞研究員組成 • 專精於軟硬體漏洞研究 Mobile Security IoT Security Automative Security OS Kernel • 漏洞研究 進階漏洞研究,通過逆向工程或原始碼檢測來挖掘 0day 漏洞並嘗試在複雜的系統架構中開發漏洞利用程式。 • 產品安全 全面性的產品安全評估,研究各種攻擊面及防禦措施,降低漏洞的可利用性,以增加攻擊者成本並提高產品安全及穩定性。 • 顧問服務 提供漏洞情報和產品安全諮詢服務,提供資訊安全建議和相關諮詢。
• 員工保障 年薪保障全薪 14 個月,公司各項規定依循勞基法。 • 辦公環境/設備 新裝潢的辦公室,採光極佳。 每人座位使用 Funte 升降桌,搭配 Herman Miller Aeron 人體工學椅。 公司提供桌機或筆電,可自行選擇習慣之設備。 • 公司請假規定優於勞基法 特休:到職未滿一年 10 天按比例,滿一年後比照勞基法。 病假:每年前 10 天正常給薪,第 11 - 30 天減半發給,特殊情況另計。 生理假:每月 1 天正常給薪。 上班日以行政院人事行政總處公布之行事曆為準,見紅就放,不需補班。 • 其他 辦公室零食飲料、定期員工聚餐、三節禮盒 運動補貼、定期健檢補貼 疫情期間視情況遠端工作