Testeur(euse) d'intrusion / Penetration Tester

Genetec • Other US Location

Company

Genetec

Location

Other US Location

Type

Full Time

Job Description

Descriptif

La dynamique de votre équipe :

Joignez-vous au Groupe de sécurité de Genetec et aidez-nous à protéger nos produits et l’entreprise !

Genetec produit beaucoup de logiciels dans des contextes très différents et toutes ces applications doivent être sécurisées. Comme les employés et biens de Genetec sont présents partout dans le monde, la société est exposée aussi aux menaces sophistiquées des mauvais acteurs et a besoin de professionnels de la sécurité pour y faire échec.

Le Groupe de sécurité de Genetec est une équipe composée de personnes qui sont réellement passionnées par la sécurité et cherchent à partager cette passion avec de nouveaux collègues. Les idées nouvelles et l’initiative personnelle sont encouragées !

À titre de testeur d’intrusion, vous travaillerez en étroite collaboration avec les équipes de développement et le personnel informatique pour mettre en évidence, découvrir et atténuer les vulnérabilités des produits et de l’environnement informatique de Genetec.

À quoi ressemblera votre journée :

  • Effectuer des examens de code et des tests d’intrusion pour dĂ©tecter et exploiter les Ă©ventuelles vulnĂ©rabilitĂ©s des produits de Genetec (dispositifs intĂ©grĂ©s, applications pour appareils mobiles, ordinateurs de bureau, le Web et l’infonuagique)
  • Consigner les rĂ©sultats et expliquer clairement leur pertinence
  • Produire des rapports de haute qualitĂ© pour les clients internes et externes
  • Travailler en Ă©troite collaboration avec les Ă©quipes de dĂ©veloppement et intervenir en tant qu’expert dans le domaine des vulnĂ©rabilitĂ©s et des moyens les plus efficaces pour les Ă©liminer
  • Contribuer Ă  l’examen, Ă  l’évaluation et au classement par ordre de prioritĂ© des vulnĂ©rabilitĂ©s provenant de points de donnĂ©es (tests d’intrusion de tiers, outils de test de sĂ©curitĂ© des applications statiques/dynamiques, avis publics, etc.)
  • Contribuer au renforcement de la culture de sĂ©curitĂ© de l’entreprise en partageant vos connaissances au moyen de billets de blogue et de prĂ©sentations et en vous impliquant auprès du personnel de dĂ©veloppement de Genetec
  • Se tenir au courant des menaces les plus rĂ©centes qui pourraient nuire Ă  Genetec ou Ă  ses produits et partager l’information avec les parties concernĂ©es dans les meilleurs dĂ©lais

Pour en connaitre plus sur vous :

  • Au moins trois ans d’expĂ©rience professionnelle directement liĂ©e Ă  la rĂ©alisation de tests d’intrusion, Ă  la chasse aux bogues, Ă  la recherche et au dĂ©veloppement d’exploits ou Ă  la rĂ©alisation de tests de sĂ©curitĂ© pour des applications
  • CapacitĂ© Ă  lire et Ă  Ă©crire du code dans au moins un langage orientĂ© objet et un langage de script
  • ExpĂ©rience directe de la rĂ©alisation de tests d’intrusion pour des applications s’exĂ©cutant sur les infrastructures de grands fournisseurs de services infonuagiques, comme Microsoft Azure, Amazon AWS ou Google Cloud Platform
  • Connaissance approfondie des normes du secteur (OWASP, NIST)
  • Bonne connaissance des normes de dĂ©lĂ©gation d’accès et des protocoles d’authentification les plus courants (Kerberos, SAML 2.0, OAuth, OpenID Connect, etc.)
  • Les certifications pertinentes telles que Pentest+, OSCP/OSWE, eCTPX/WPTX, PNPT seront considĂ©rĂ©es comme un atout

VoilĂ  ce que nous offrons !

  • RĂ©gime de rĂ©munĂ©ration attrayant
  • Programme de remboursement des frais de formation
  • Repas subventionnĂ©s Ă  notre incroyable Bistro (Les Cordons Bleus)
  • Équilibre entre vie professionnelle et vie privĂ©e grâce Ă  un horaire de travail flexible
  • CafĂ© gratuit Ă  volontĂ©
  • Espace de stationnement gratuit pour tous les employĂ©s
  • Centre d’entraĂ®nement sur place

Vous n’êtes pas certain de cocher toutes les cases, mais vous avez envie de tenter votre chance ? Nous adorons votre enthousiasme !

Merci pour votre candidature, mais veuillez noter que seul(e)s les candidat(e)s qualifié(e)s seront contacté(e)s. Les chasseurs de têtes et les agences de recrutement ne sont pas autorisés à soumettre des CV par l'intermédiaire de ce site web ou directement aux gestionnaires.

---------------------------------------------------------------------------------------------------

Your team’s dynamic:

Join the Genetec Security Group – help us secure our products and protect the company!

Genetec produces a lot of software in a lot of different contexts and all those applications need to be secure. With its employees and assets present all over the world, Genetec is also exposed to sophisticated threat actors and needs security professionals to keep them at bay.

The Genetec Security Group is a team of individuals really passionate about security and is looking to share that passion with new team members. New ideas and personal initiative are encouraged!

As a Penetration Tester, you will work closely with the development teams and IT personnel to identify, document and help mitigate vulnerabilities in Genetec's products and IT environment.

What your day will look like:

  • Perform code reviews and penetration tests to discover and exploit vulnerabilities in Genetec’s products consisting of embedded devices as well as mobile, desktop, Web and cloud applications
  • Document findings and communicate their relevance efficiently
  • Produce high-quality reports for both internal and external clients
  • Work closely with the development teams and act as a subject matter expert on vulnerabilities and the best ways to mitigate them
  • Help review, assess, and prioritize vulnerabilities coming from data points (third party penetration tests, static/dynamic application security testing tools, public advisories, etc.)
  • Contribute to the company's security culture by sharing your knowledge via blog posts, presentations and engaging with the Genetec development community
  • Stay current on the latest threats that could affect Genetec or its products and share those insights to the relevant parties in a timely fashion

More about you:

  • A minimum of 3 years of work experience directly related to penetration testing, bug bounty hunting, exploit research and development or application security testing
  • Ability to read and write code in at least one object-oriented and one scripting language
  • First-hand experience "pentesting" applications running on a major cloud provider infrastructure such as Microsoft Azure, Amazon AWS or Google Cloud Platform
  • Strong knowledge of industry standards (OWASP, NIST)
  • Good knowledge of the most common access delegation standards and authentication protocols (Kerberos, SAML 2.0, OAuth, OpenID Connect, etc.)
  • Relevant certifications such as Pentest+, OSCP/OSWE, eCTPX/WPTX, PNPT will be considered an asset

Let’s talk perks!

  • Attractive compensation package
  • Training Tuition Reimbursement Program
  • Subsidized meals in our amazing Bistro (Les Cordons Bleus)
  • Work-life balance with a flexible working schedule
  • Free, unlimited coffee
  • Private, free parking for all employees
  • Onsite fitness facility with personal trainer

Still not sure if you check every box, but think it’s worth a shot? We love that enthusiasm!

Thank you for your application, but please note that only qualified candidates will be contacted. Head-hunters and recruitment agencies may not submit resumés/CVs through this Web site or directly to managers.

Apply Now

Date Posted

09/28/2024

Views

1

Back to Job Listings ❤️Add To Job List Company Info View Company Reviews
Positive
Subjectivity Score: 0.8

Similar Jobs

Software Engineer II - Rapid7

Views in the last 30 days - 0

Rapid7 is seeking a Software Engineer II to join their expanding team in Prague The role involves developing new features working with cuttingedge tec...

View Details

Functional Automation Tester - Amber Labs

Views in the last 30 days - 0

Amber Labs a UK and European technology consultancy is seeking a skilled Functional Automation Tester for a 12month fixedterm contract The role involv...

View Details

Senior Test Architect - McFadyen Digital

Views in the last 30 days - 0

McFadyen Digital a leading eCommerce Marketplace solutions provider is seeking an experienced Senior Test Architect The ideal candidate will lead QA t...

View Details

Account Director - United Kingdom - Insider

Views in the last 30 days - 0

Insider a B2B SaaS company specializing in Customer Experience and Marketing is seeking a seasoned sales professional with 7 years of experience in Cu...

View Details

Senior Security Engineer - ZS

Views in the last 30 days - 0

ZS is a management consulting and technology firm that values its people fostering a collaborative environment for lifechanging solutions The company ...

View Details

Account Sales Manager - Grainger

Views in the last 30 days - 0

The company a leading industrial distributor with operations in North America Japan and the UK is seeking passionate individuals to join their team as...

View Details