高级专家,MAST应用渗透测试员

洛杉矶 12天前全职 网络
面议
KPMG咨询业务目前是我们增长最快的业务。我们看到客户需求巨大,并且展望未来,我们预计这种趋势不会放缓。在这个不断变化的市场环境中,我们的专业人员必须具备适应能力,并在协作、团队驱动的文化中茁壮成长。在KPMG,我们的人才是我们的首要任务。通过丰富的学习和职业发展机会、世界级的培训设施和领先的市场工具,我们确保我们的员工在专业和个人方面都能持续成长。如果你正在寻找一个拥有强大团队联系的公司,在这里你可以做真实的自己,产生影响,提高技能,深化经验,并拥有灵活性和机会不断寻找新的灵感领域和扩展能力,那么请考虑在咨询业务中发展职业。 KPMG目前正在招聘高级专家,MAST应用渗透测试员,加入我们的托管服务业务。 职责: • 对API(REST/SOAP)、Web应用程序、移动应用程序和厚客户端应用程序进行手动应用渗透测试 • 执行基于抽象的渗透测试任务 • 执行威胁建模,评估应用程序业务逻辑,并进行应用程序架构审查 • 通过演示向内部和外部观众展示实时应用测试经验 • 在渗透测试任务中独立工作,需最少的监督和指导 • 以诚信、专业和个人责任感行事,维护KPMG的尊重和礼貌的工作环境 资格: • 至少三年近期在应用程序接口(API)、Web应用程序或移动应用程序的应用渗透测试经验 • 具有认可的学院/大学的学士学位或同等行业经验 • 能够与技术和非技术观众沟通报告结果,并领导补救对话 • 具有使用Burp Suite Pro和其他应用测试工具(如Netsparker和Checkmarx)的经验 • 一个或多个主要的道德黑客认证不是必需的,但优先考虑;GIAC Web应用渗透测试员(GWAPT)、注册道德安全测试员委员会(CREST)、攻击性安全Web专家(OSWE)、攻击性安全Web评估员(OSWA) • 能够根据需要出差 • 必须被授权在美国工作,无需现在或将来基于就业的签证赞助。KPMG LLP不会为此机会赞助申请人申请美国工作签证(不提供H-1B、L-1、TN、O-1、E-3、H-1B1、F-1、J-1、OPT、CPT或任何其他基于就业的签证的赞助) KPMG遵守所有地方/州法规,关于显示薪资范围。如果需要,以下显示的范围或通过以下URL显示的范围专门针对将在列出地点工作的潜在雇员。任何提供的薪水都是基于相关因素决定的,例如申请人的技能、工作职责、先前相关经验、某些学位和认证以及市场考虑。此外,公司自豪地提供全面、具有竞争力的福利套餐,选项旨在帮助您为自己、您的家人和您的生活方式做出最佳决策。可用福利基于资格。我们的全面奖励套餐包括各种医疗和牙科计划、视力覆盖、残疾和人寿保险、401(k)计划,以及支持您心理健康的强大个人健康福利套件。根据工作分类、标准工作时间和服务年限,KPMG每个财政年度提供个人休假。此外,每年公司会发布一份假期日历,规定全年应遵守的假期,并每年提供两次公司范围的休假,员工无需使用个人休假;一次是在年底,另一次是在7月4日假期前后。有关我们福利的更多详细信息,请参阅我们KPMG美国职业网站底部的福利和工作方式。 通过此链接获取加州以外城市的薪资范围: 加州薪资范围:$ $179300 KPMG LLP(KPMG国际的美国成员公司)提供全面的薪酬和福利套餐。KPMG是一个平等机会雇主。KPMG遵守所有适用的联邦、州和地方法律,关于招聘和雇用。所有合格的申请人都被考虑雇用,不论种族、肤色、宗教、年龄、性别、性取向、性别认同、国籍、公民身份、残疾、受保护的退伍军人身份或任何其他受适用联邦、州或地方法律保护的类别。附加链接包含有关公司遵守联邦、州和地方招聘和雇用法律的更多信息。请勿打电话或联系中介。 KPMG目前不要求合伙人或员工完全接种疫苗或COVID-19检测呈阴性才能进入KPMG办公室、客户现场或KPMG活动,除非联邦、州或地方法律要求。在某些情况下,客户也可能要求提供疫苗接种或检测证明(例如,前往客户现场)。 KPMG以滚动方式招聘。候选人在申请时被考虑,直到机会被填满。鼓励候选人尽快申请他们有资格并感兴趣的任何职位。 洛杉矶县申请人:此职位的主要工作职责如上所述。犯罪历史可能与此职位的一些主要工作职责有直接的、不利的和负面的关系。这些包括上述的职责和责任,以及遵守公司政策、行使良好判断、有效管理压力并安全和尊重地与他人合作、表现出可信赖性以及保护业务运营和公司声誉的能力。根据加州公平机会法案、洛杉矶县雇主公平机会条例、招聘公平机会倡议条例和旧金山公平机会条例,我们将考虑雇用具有逮捕和定罪记录的合格申请人。