安全顾问 II(AI/ML 渗透测试员)

蒙特利尔 6天前全职 网络
面议
安全顾问 II(AI/ML 渗透测试员) 加入 NetSPI 应聘安全顾问 II(AI/ML 渗透测试员)职位 • 这是一个远程职位,候选人必须位于加拿大安大略省 NetSPI® 开创了渗透测试即服务(PTaaS),并在现代渗透测试领域处于领先地位。NetSPI 结合世界级的安全专业人员与人工智能和自动化技术,提供清晰、快速和大规模的 50 多种渗透测试类型、攻击面管理和漏洞优先级。NetSPI 平台简化了工作流程并加速了修复,使我们的专家能够专注于深入测试,发现其他人遗漏的漏洞。自 2001 年以来,NetSPI 一直在推动安全创新,受到美国前 10 大银行和全球财富 500 强公司的信赖。 NetSPI 正在激动人心的增长旅程中,颠覆和改善主动安全市场。我们正在寻找具有协作、创新和客户优先思维的人加入我们的团队。了解更多关于我们屡获殊荣的工作场所文化,并了解我们的 A 团队 加入我们的使命成为安全顾问 II。我们正在寻找技术娴熟且具备分析能力的 Web 应用程序和 AI/ML 渗透测试员,通过对 AI 和机器学习系统的先进、尖端测试来加强我们的网络安全防御。作为支持 AI/ML 的渗透测试员,您将与客户紧密合作,提供清晰、可操作的报告,并为安全最佳实践的发展做出贡献。 职责 • 独立进行 Web 应用程序和 API 的项目,包括包含 AI/ML 组件和功能的项目,提供必要的技术监督。 • 对各种模型执行快速注入技术,包括文本、语音、图像、视频和多模态处理模型。 • 向客户呈现全面的渗透测试结果,同时强调 AI/ML 风险,并与客户合作制定模型加固、对抗性训练和威胁缓解的修复策略。 • 在多样化的客户环境中创建、交付和协作渗透测试报告,维护客户特定的流程、报告标准和访问协议,以帮助改善其安全态势。 • 研究和开发创新技术、工具和方法,用于渗透测试服务,同时致力于改进和执行 NetSPI 特定产品和流程。 • 参与关键客户账户的测试、交付和管理策略的开发、实施和监督。 • 执行与日常咨询活动相关的行政任务,以确保业务和项目的顺利进行。 最低资格 • 拥有 IT、计算机科学、工程或数学相关的学士学位或更高学历,或具备同等经验。 • 至少 2-4 年的渗透测试工作经验。 • 熟悉针对文本、语音、图像、视频和多模态模型的攻击技术。 • 熟练使用和定制用于网络、应用程序和 AI/ML 渗透测试的攻击工具包。 • 理解对抗性机器学习及其实际应用。 • 熟悉基于适用技能的攻击工具(例如,Kali Linux、Burp Suite、Metasploit、Nessus)。 • 熟悉攻击性和防御性 IT 概念和协议。 • 深入了解 OWASP Top 10(针对 Web 应用程序和大型语言模型)、MITRE ATT&CK 框架和各种安全框架。 • 具备 Windows、Linux 和 MacOS 操作系统内部工作的知识。 • 有指导或辅导团队成员成长的经验。 • 能够独立工作并作为团队的一部分。 • 良好的书面和口头沟通能力。 • 该职位要求每天工作 8 小时,偶尔需要在晚上或周末工作以满足项目截止日期或关键需求。 优先资格 • 能够为 AI/ML 服务线提供技术和质量保证监督。 • 全面了解安全 AI/ML 开发协议和架构。 • 强大的问题解决能力,能够像攻击者和防御者一样思考。 • 持续学习的心态,以跟上快速发展的 AI/ML 和网络安全领域。 • 具备模型可解释性和可解释性工具的经验,以理解模型行为和潜在偏见。 • 具备 ML 模型开发、特征工程和数据预处理的经验。 • 具备以下一种或多种编程或脚本语言的经验:Ruby、Python、Perl、C、C++、Java 和 C#。 • 攻击性安全认证(例如,GXPN、GPEN、OSCP、GWAPT)。 我们是一个平等就业机会的雇主。所有合格的申请者将获得就业考虑,不论种族、肤色、宗教、性别、国籍、残疾状况、受保护的退伍军人身份或法律保护的任何其他特征。 推荐可以使您在 NetSPI 面试的机会增加 2 倍 获取有关加拿大新安全顾问职位的通知。 多伦多,安大略省,加拿大 CA$204,800.00-CA$281, 几小时前 蒙特利尔,魁北克省,加拿大 CA$204,800.00-CA$281, 几小时前 资历水平 中高级 就业类型 全职 工作职能 咨询 行业 计算机和网络安全 #J-18808-Ljbffr