高级渗透测试员

多伦多 30天前全职 网络
面议
该职位已过期,不再接受申请。
申请编号:235305 加入一个以目标为导向的获胜团队,在包容和高绩效的文化中致力于结果。 团队 Scotiabank 的渗透测试团队服务与运营负责在全球范围内提供攻击性安全服务,进行年度和发布渗透测试活动、控制有效性测试、紫队活动,以及通过威胁模拟和对抗手段进行安全评估。 职位: 渗透测试团队服务与运营正在寻找一位高级渗透测试员,具备网络和服务器基础设施测试、移动和/或 Web 应用程序渗透测试的专业知识,加入我们的内部团队。作为团队的高级成员,您将帮助塑造和增强我们的内部测试实践,并与服务咨询与协调团队密切合作,基于识别的风险领域评估范围和工作量。此外,您将作为高级测试员执行分配的任务,与行业框架保持一致。 这个职位适合您吗?在这个职位上,您将: - 这个职位非常适合希望进一步发展其专业知识和技能的经验丰富的渗透测试员。 - 您喜欢在协作团队中工作,分享您的想法、观点和经验。 - 您对事物的工作原理有天然的好奇心,探索未知,并且不怕测试感知的限制。 - 您主动并投入时间继续学习、实践您的技艺和磨练您的技能。 - 您坚持强烈的道德和伦理标准。 - 您具备出色的客户服务技能。 您是否具备成功担任此职位的技能?如果您具备以下条件,我们很乐意与您合作: - 候选人应具有 3 年以上的渗透测试经验。 - 理想的候选人已获得多个行业认证,并至少获得一个高级认证(OSCP、GCPN、OSWE、GWAN、OSWP 或同等认证)。 - 具备评估可能攻击向量、准确估算工作量并确定测试风险领域最佳方法的渗透测试活动范围的经验。 - 能够撰写高管级报告,撰写渗透测试报告和高管摘要,错误或编辑极少。 - 能够对复杂项目和系统执行测试活动。 - 具备开发自定义工具、利用白皮书和在线资源增强测试的经验。 - 对其专业领域内的测试方法有深入了解。(例如 OWASP Web 和移动测试方法以及 OSSTMM 和 MITRE ATT&CK 框架。) - 您具备出色的英语沟通(口头/书面/演示)技能。西班牙语同样出色将是一个强大的资产,因为 Scotiabank 在拉丁美洲国家有强大的影响力。 您能获得什么? - 多样性、公平性、包容性与联盟 - 我们努力创造一种包容的文化,使每位员工都能充分发挥潜力,因其身份而受到尊重,并通过无偏见的实践和包容性价值观在 Scotiabank 中被接纳。我们拥抱多样性,并通过我们跨越不同性别身份、种族、年龄、能力和退伍军人的各种员工资源小组(ERGs)为所有员工提供学习、成长和参与的机会。 - 无障碍和工作场所便利设施 - 我们重视每个人带给银行的独特技能和经验,并致力于为每个人创造和维护一个包容和无障碍的环境。Scotiabank 继续寻找、消除和预防障碍,以便我们能够在满足无障碍要求的同时建立一个多样化和包容的环境。 - 通过在线课程、跨职能发展机会和学费援助提升技能。 - 具有竞争力的奖励计划,包括奖金、灵活的假期、个人和病假,从第一天开始享受福利。 - 社区参与 - 无论您选择从哪里工作;我们通过各种计划提供社区参与和归属感的机会,例如黑客马拉松、竞赛、数字人类等! 地点:加拿大:安大略省:多伦多 Scotiabank 是美洲领先的银行。在我们的宗旨“为每一个未来”的指导下,我们通过广泛的建议、产品和服务,包括个人和商业银行、财富管理和私人银行、企业和投资银行以及资本市场,帮助我们的客户、他们的家庭和社区取得成功。 在 Scotiabank,我们重视每个人带给银行的独特技能和经验,并致力于为每个人创造和维护一个包容和无障碍的环境。如果您在招聘和甄选过程中需要便利设施(包括但不限于无障碍面试地点、替代格式文件、ASL 口译员或辅助技术),请告知我们的招聘团队。如果您需要技术支持,请点击这里。候选人必须直接在线申请才能被考虑担任此职位。我们感谢所有申请者对 Scotiabank 职业的兴趣;然而,只有被选中进行面试的候选人会被联系。