测试负责人

1个月前全职 网络
82.5万 - 175.7万 / 年 KPMG US

KPMG US

旧金山
加入 KPMG 美国申请网络渗透测试经理职位。 KPMG 目前正在寻找一名网络渗透测试经理,加入我们的企业安全服务组织。这是一个远程工作机会。 进行详细的网络和 Web 应用程序渗透测试。 执行红队演练,以评估我们安全运营的检测能力。 参与人工智能(AI)红队测试,以提高 AI 系统的稳健性和安全性。 促进安全评估,并管理已识别漏洞的解决方案。 以诚信、专业和个人责任的态度,维护 KPMG 尊重和礼貌的工作环境。 在网络和 Web 应用程序渗透测试、红队测试、AI 红队测试、云渗透测试和安全评估方面,至少拥有五年最近的实际网络安全经验。 更倾向于拥有认可大学的学士学位;高度偏好持有相关认证,如 GIAC 渗透测试员(GPEN)、进攻性安全认证专业人员(OSCP)、进攻性安全认证专家(OSCE)、注册信息系统安全专业人员(CISSP)或类似认证;具有对常见和新兴安全威胁、扫描工具和评估方法的经验,并展示出对安全原则、IT 安全控制及相关技术和产品的理解;在网络和云安全概念方面具有扎实基础,具备云渗透测试的实际经验,对网络渗透测试 MITRE 对抗威胁景观(MITRE ATLAS)、全球应用安全项目(OWASP)、渗透测试执行标准(PTES)和国家标准与技术研究所(NIST)有深入了解。 精通脚本和自动化,具备 Python、Bash 或 PowerShell 的经验;了解对抗性机器学习技术,并熟悉常见的机器学习框架和工具,如提示注入、数据中毒和模型规避。 具备强大的口头/书面沟通能力、解决问题能力、分析能力和独立判断能力,以支持以客户服务和团队合作为驱动的环境。 无需在当前或未来获得基于雇佣的签证赞助即可在美国工作。 KPMG 遵守所有适用的联邦、州和地方关于招聘和雇用的法律。所有合格的申请者在招聘时不考虑种族、肤色、宗教、年龄、性别、性取向、性别身份、国籍、国籍状态、残疾、受保护的退伍军人身份或任何其他受适用联邦、州或地方法律保护的类别。