应用安全工程师 / 渗透测试员

渥太华 3小时前全职 网络
面议
Qlik 的优势是什么? 作为连续 14 年的 Gartner 魔力象限领导者,Qlik 将复杂的数据环境转化为可操作的洞察,推动战略业务成果。我们为超过 40,000 名全球客户提供服务,凭借普遍的数据质量和先进的 AI/ML 能力,帮助客户做出更快、更好的决策。 我们在与多种数据源集成和治理解决方案方面表现卓越,我们的实时分析揭示隐藏的模式,赋能团队应对复杂挑战,抓住新机遇。 应用安全工程师 / 渗透测试员 如果你是一位具备软件工程技能的经验丰富的渗透测试员,这个职位将会吸引你。 加入我们的安全团队,负责交付功能和产品的状态。独立规划、执行并详细记录渗透测试,遵循行业最佳实践。 你的角色包括推广和激励软件安全最佳实践,积极协助利益相关者在开发功能时将安全置于首位,并为拟议的功能创建全面的威胁模型。 这个角色有什么吸引力? • 自主性与影响力:独立工作,规划和执行渗透测试,展示你在识别漏洞和提供有效解决方案方面的专业知识。 • 倡导安全最佳实践:激励并推广软件安全最佳实践和指南,为安全意识和卓越文化做出贡献。 • 协作安全措施:与利益相关者合作,协助设计、开发和测试功能,强调软件安全的重要性。 • 主动威胁建模:针对拟议的功能生成威胁模型,提供有价值的见解并建议防御对策。 以下是你将产生影响的方式: • 漏洞解决:与第三方合作,重现报告的安全漏洞,与研发团队协作开发和实施修复方案。 • 自动化漏洞评估:验证自动化漏洞评估工具的结果,确保准确识别漏洞,减少误报。 • 手动渗透测试:使用手动方法和自动化工具的组合进行手动渗透测试,以确保全面的安全评估。 • 开发者培训:指导和培训开发者最佳安全实践,在必要时创建和提供引人入胜的培训内容。 我们正在寻找具备以下条件的团队成员: • 3 年以上的应用渗透经验和软件工程技能,理想情况下具有使用 C#、Java、Ruby、Go、Python 等语言的企业软件/系统经验。 • 有创建详细渗透测试报告的经验,针对公司高管和开发者量身定制,包括优先级和缓解建议。 • 对 OWASP 测试指南有深入了解,展示你在理解和实施行业标准安全实践方面的能力。 • 熟悉多种网络框架和技术,包括 JavaScript、XML、SOAP 和 JSON。 此职位的工作地点为: 加拿大 - 渥太华 立即申请,帮助改变世界如何将复杂的数据环境转化为可操作的洞察,并将复杂的数据挑战转变为新的机遇! 我们还提供什么? • 加拿大国家首都地区 2024 年的顶级雇主:https://reviews.canadastop100.com/top-employer-qliktech • 真正的职业发展路径和指导计划 • 创新、技术、协作和开放的文化 • 灵活、多样化和国际化的工作环境 回馈社会是我们文化的重要组成部分。除了额外的“改变世界”日和个人发展日外,我们还高度鼓励参与我们的企业责任员工项目。 该职位的预期基本工资范围为每年 $120,000 - $150,000 加元。Qlik 提供的最终薪酬将基于候选人的地点、工作相关技能、教育背景、经验以及其他业务和组织需求等因素。Qlik 提供全面的福利计划;福利资格要求将由适用的 Qlik 计划文件和政策控制。 如果由于残疾需要申请职位的帮助,请通过电子邮件向 accessibilityta@qlik.com 提交请求。您提供的任何信息将根据 Qlik 的招聘隐私声明进行处理。Qlik 可能只会对与住宿请求相关的电子邮件进行回复。 Qlik 不接受搜索公司对这一就业机会的主动帮助。请勿拨打电话或发送电子邮件。通过电子邮件、互联网或任何形式和/或方式提交给 Qlik 的员工的所有简历,如果没有针对该职位的有效书面搜索协议,将被视为 Qlik 的唯一财产。如果候选人因推荐或其他方式被 Qlik 雇用,将不支付任何费用。