Responsable des tests de pénétration, Cybersécurité
- Réalisez des tests de pénétration informatique de manière continue et contribuez au développement et à l’amélioration de nos opérations de sécurité.
- Un cadre de travail exceptionnel, où les employés sont estimés et respectés.
- Poste permanent à Brisbane ou à Perth.
Nous sommes à la recherche d’un ou d’une responsable des tests de pénétration qui réalisera des tests de pénétration informatique de manière continue et coordonnera la résolution des problèmes relevés avec l’équipe des Systèmes et technologies de l’information (S&TI) et l’ensemble de l’entreprise à l’échelle mondiale.
Ce poste est une excellente occasion de réaliser des tests de pénétration de manière continue et de coordonner la résolution des problèmes relevés dans le cadre de votre programme de tests.
Relevant du ou de la chef de service, Assurance technique en cybersécurité, et travaillant dans un environnement collaboratif et axé sur le soutien au sein de notre équipe mondiale de la Cybersécurité, vous aurez les responsabilités suivantes :
- Travailler en partenariat avec l’entreprise et les propriétaires des services de technologies de l’information (TI) pour assurer le maintien de l’amélioration de sécurité.
- Agir en tant que spécialiste interne en matière de tests de pénétration et de résolution.
- Être responsable de la gestion et du développement de l’ensemble des outils utilisés pour fournir des services de tests de pénétration, ainsi que de la fourniture de services de tests de pénétration destinés à protéger les actifs, la propriété intellectuelle et les systèmes informatiques de l’entreprise.
- Conseiller les S&TI et l’entreprise sur les nouvelles vulnérabilités, les exploits et les correctifs et publier un avis sur une base mensuelle ou en fonction des besoins.
- Contribuer à la fourniture et à l’amélioration continue des services de gestion des vulnérabilités.
- Collaborer avec les équipes de la Cybersécurité pour évaluer les nouvelles TI et déterminer leur pertinence pour les groupes de produits, en mettant l’accent sur les faiblesses et les mesures correctives.
- Relever les possibilités d’amélioration continue (efficacité et efficience) en ce qui concerne les services de tests de pénétration, selon la rétroaction de l’équipe et l’observation des processus et des livrables.
- Être un membre actif de l’équipe dans la fourniture quotidienne de services d’assurance en matière de cybersécurité.
- Définir et maintenir des indicateurs et des tableaux de bord pertinents pour mesurer l’efficacité et l’efficience des services de test de pénétration afin d’accroître la maturité de nos environnements d’entreprise et de TI&O.
Votre contribution
- Au moins 2 ans d’expérience dans le domaine des tests de pénétration et de la sécurité de l’information
- Expérience d’un ou plusieurs langages de programmation ou de script à usage général tels que PowerShell, Python, Perl, Ruby, C# et Java
- Compétence en tant que professionnel(le) qualifié(e) possédant une connaissance et une expérience approfondies du secteur de la cybersécurité
- Expérience de la coordination d’activités opérationnelles complexes avec les services de TI
- Certifications telles que OSCP, GPEN, GXPN, CREST et CISSP (ou équivalent), un atout
- Excellentes aptitudes de collaboration et d’influence dans le domaine des solutions de cybersécurité
- Aptitude avérée à la rédaction de rapports
- Excellentes compétences en communication pour pouvoir expliquer des technologies complexes de cybersécurité et pourquoi elles sont nécessaires à l’entreprise
Ce que nous offrons
Obtenez la reconnaissance de vos contributions, de votre capacité de réflexion et de votre travail acharné, et la satisfaction de savoir que vous avez aidé le monde à progresser!
- Environnement de travail au sein duquel la sécurité est toujours la priorité absolue
- Poste permanent, directement au service de Rio Tinto
- Salaire de base concurrentiel établi en fonction de vos compétences et de votre expérience, et programme incitatif annuel
- Avantages sociaux complets, y compris un régime d’assurance maladie privé et subventionné pour les employés et les membres de leur famille immédiate
- Régime d’actionnariat intéressant
- Couverture d’assurance fournie par l’entreprise
- Nombreuses options de sacrifice salarial et de rémunération;
- Occasions de développement de carrière et aide à la formation pour réaliser vos aspirations sur le plan technique et du leadership
- Accès en tout temps à du soutien en matière de santé et de bien-être pour les employés et leur famille
- Congés pour divers motifs (vacances/annuels, congé parental payé, congés de maladie)
- Rabais exclusifs pour les membres du personnel (services bancaires, hébergement, locations de voiture, vente au détail et plus).
- Possible indemnité de réinstallation nationale.
À propos de Rio Tinto
À l’origine de chaque idée, de chaque innovation, de chaque petite chose qu’on appelle « progrès », il y a une personne : un explorateur, un inventeur, un entrepreneur. Un pionnier.
Depuis près de 150 ans, Rio Tinto est une entreprise de pionniers – des générations d’employés audacieux partout dans le monde qui ont en commun la vision de produire des matériaux essentiels au progrès humain.
Notre minerai de fer façonne la silhouette des villes, de Shanghai à Sydney. Notre aluminium – premier métal certifié « responsable » au monde – allège les avions et les voitures. Notre cuivre aide les éoliennes à produire de l’énergie. Notre bore contribue à nourrir le monde et permet d’explorer l’univers.
Nos diamants célèbrent les plus beaux moments de la vie.
Emplacement du poste
La fonction des Systèmes et technologies de l’information (S&TI) de Rio Tinto exerce ses activités de façon à mieux s’adapter aux priorités des clients, à assurer une responsabilité de bout en bout et à offrir une flexibilité pour donner priorité aux tâches essentielles. Cette fonction propose des solutions alignées sur les exigences d’affaires d’aujourd’hui et de demain grâce à l’élaboration et à l’exécution de la stratégie de TI et de la feuille de route des solutions. En appliquant une gouvernance appropriée, des processus de consultation et les pratiques exemplaires de l’industrie, les S&TI s’assurent en outre que des technologies émergentes et des idées innovatrices sont constamment évaluées, envisagées et, le cas échéant, adoptées pour fournir des solutions et des services parmi les meilleurs et les plus faciles à utiliser.
Chaque voix compte
Chez Rio Tinto, nous accueillons favorablement et encourageons les candidatures d’Autochtones et d’insulaires du détroit de Torres, de femmes, de membres de la communauté LGBTI+, de travailleurs âgés, de personnes handicapées et de représentants d’origines diverses.
Nous sommes déterminés à créer un milieu inclusif où les employés se sentent à l’aise d’être eux-mêmes. Nous souhaitons de plus que chacun ait l’impression que sa voix compte, que toutes les cultures sont respectées et que les points de vue, aussi variés soient-ils, sont non seulement bienvenus, mais également essentiels à notre succès. Nous nous traitons mutuellement avec équité et dignité, sans égard à la race, au genre, à la nationalité, à l’origine ethnique, à la religion, à l’âge, à l’orientation sexuelle ou à tout autre aspect distinctif.
Penetration Tester – Cyber Security
- Perform ongoing cyber penetration tests and contribute to the development and improvement of our security operations
- Excellent work environment where people are valued and respected
- Permanent role based in Perth or Montreal
We are looking for a Penetration Tester to perform ongoing cyber penetration tests on systems identified by Information Systems & Technology (IS&T) and the wider global business.
Reporting to the Manager Cyber Threat Intelligence and Offensive Security and working in a collaborative, supportive environment within our global Cyber Security team, you will:
- Become a core member of Rio Tinto’s global penetration testing practice.
- Hack the following on a day-to-day basis:
- Enterprise Active Directory domains
- Global IT networks
- Bespoke web applications and client-side software
- Mining equipment and production ICS networks
- Act as an internal subject matter expert on penetration testing and potential remediation recommendations
- Be responsible for the management and development of the toolset used to deliver penetration testing services and the delivery of penetration testing services designed to safeguard the company’s assets, intellectual property and computer systems
- Work with Cyber teams to evaluate new IT technology and determine their appropriateness for product groups – focusing on weaknesses and remediation
- Identify continuous improvement (efficiency and effectiveness) opportunities with respect to penetration testing services, based on feedback from team and observations of process and deliverables
- Be an active team member in the day-to-day delivery of cyber security services
- Develop and maintain business-relevant metrics and dashboards to measure the efficiency and effectiveness of penetration testing services to increase the maturity of our Enterprise and I&OT environments
What you’ll bring
- Several years of experience in penetration testing and information security
- Demonstrable experience hacking at least one of the following technologies – Web Apps, Mobile Apps, Network Infrastructure, Thick Clients, Active Directory, PCN/SCADA
- Experience with one or more general purpose programming or scripting languages such as PowerShell, Python, Perl, Ruby, C#, Java
- Coordinating complex operational activities with IT services departments
- Certifications like OSCP, GPEN, GXPN, SEC560, SEC565 and CREST (or equivalent) desirable
- Excellent collaboration and influencing abilities regarding Cyber Security solutions
- Demonstrated ability in report writing
- Excellent communication skills
- Strong ability to solve complex problems autonomously
What we offer
- A work environment where safety is always the number one priority
- A permanent position working directly for Rio Tinto
- A competitive base salary reflective of your skills and experience with annual incentive program
- Comprehensive medical benefits including subsidised private health insurance for employees and immediate family
- Attractive share ownership plan
- Company provided insurance cover
- Extensive salary sacrifice & salary packaging options
- Career development & education assistance to further your technical or leadership ambitions
- Ongoing access to family-friendly health and medical wellbeing support
- Leave for all of life’s reasons (vacation/annual, paid parental, sick leave)
- Exclusive employee discounts (banking, accommodation, cars, retail and more)
About Rio Tinto
Every idea, every innovation, every little thing the world calls ‘progress’ begins with a first step, and someone willing to take it: explorers, inventors, entrepreneurs. Pioneers.
For over 150 years, Rio Tinto has been a company of pioneers – generations of people spanning the globe, all with the grit and vision to produce materials essential to human progress.
Our iron ore has shaped skylines from Shanghai to Sydney. Our aluminium – the world’s first to be certified “responsible” – helps planes fly and makes cars lighter. Our copper helps wind turbines power cities and our boron helps feed the world, and explore the universe.
Our diamonds help us celebrate the best parts of life.
Where you will be working
Rio Tinto Information Systems and Technology (IS&T) operates to enable better alignment with customer priorities, end-to-end accountability and flexibility to prioritise critical work. The function provides solutions that are aligned with current and future business requirements through the development and ongoing delivery of IT strategy and solution roadmaps. Through appropriate governance, consultative processes, and the use of industry best practices, IS&T also ensures that emerging technologies and innovative ideas are constantly evaluated, considered, and adopted, to provide easy-to-use, best-in-class solutions and services.
Every Voice Matters
At Rio Tinto, we particularly welcome and encourage applications from Aboriginal and Torres Strait Islander people, women, the LGBTI+ community, mature workers, people with disabilities and people from different cultural backgrounds.
We are committed to an inclusive environment where people feel comfortable to be themselves. We want our people to feel that all voices are heard, all cultures respected and that a variety of perspectives are not only welcome – they are essential to our success. We treat each other fairly and with dignity regardless of race, gender, nationality, ethnic origin, religion, age, sexual orientation or anything else that makes us different.
About Rio Tinto
Rio Tinto is a leading global mining and materials company. We operate in 35 countries where we produce iron ore, copper, aluminium, critical minerals, and other materials needed for the global energy transition and for people, communities, and nations to thrive.
We have been mining for 150 years and operate with knowledge built up across generations and continents. Our purpose is finding better ways to provide the materials the world needs – striving for innovation and continuous improvement to produce materials with low emissions and to the right environmental, social and governance standards. But we can’t do it on our own, so we’re focused on creating partnerships to solve problems, create win-win situations and meet opportunities.
Every Voice Matters
At Rio Tinto, we particularly welcome and encourage applications from Aboriginal and Torres Strait Islander people, women, the LGBTI+ community, mature workers, people with disabilities and people from different cultural backgrounds.
We are committed to an inclusive environment where people feel comfortable to be themselves. We want our people to feel that all voices are heard, all cultures respected and that a variety of perspectives are not only welcome – they are essential to our success. We treat each other fairly and with dignity regardless of race, gender, nationality, ethnic origin, religion, age, sexual orientation or anything else that makes us different.
JOB_POSTING-3-6486
Бид 150 гаруй жил уул уурхайн олборлолт хийж, олон тивд ажиллан хуримтлуулсан мэдлэгээрээ үйл ажиллагаагаа явуулж байна. Бидний зорилго бол байгаль орчин, нийгэм, засаглалын стандартад нийцсэн, утаа бага ялгаруулдаг материал үйлдвэрлэхийн төлөө инновац, тасралтгүй сайжруулалтыг эрэлхийлж, дэлхийг хэрэгцээт материалаар хангахын тулд илүү боловсронгуй арга замыг хайж олох юм. Үүнийг бид дан ганцаар хийж чадахгүй тул асуудлыг шийдвэрлэх, харилцан ашигтай түншлэлийг бий болгоход анхаарлаа төвлөрүүлэн ажилладаг.
Удирдах ажилтны карьераа дараагийн шатанд аваач.
Рио Тинто таныг хааш нь хөтлөх вэ?
Та ажил мэргэжлийн асар их хүсэл тэмүүлэл болон амбицтай бол манай байгууллагын өргөн цар хүрээ, өсөлт нь танд карьерынхаа хамгийн тохиромжтой замналыг тодорхойлох боломжийг олгодог.
Кэтигийн карьерын замналыг харна уу
- 2022 - одооТөслийн менежер - Эрчим хүчний хөгжилБрисбэн, Квинслэнд, Австрали
- 2021Үйл ажиллагааны төвийн Ахлах ажилтанБрисбэн, Квинслэнд, Австрали
- 2020Малталт / өрөмдлөг, тэсэлгээний Ахлах ажилтанПилбара, Баруун Австрали
- 2019Чулууны карьерын Орлогч менежерПилбара, Баруун Австрали
- 2018Малталтын ахлагчПилбара, Баруун Австрали
- 2017Өрөмдлөг, тэсэлгээ, судалгааны Ахлах инженерПилбара, Баруун Австрали
- 2016Үйлдвэрлэлийн инженерПилбара, Баруун Австрали
- 2015Уурхайн төлөвлөгөө гаргагч - 2 долоо хоногийн төлөвлөгөө гаргагчПилбара, Баруун Австрали
- 2014Өрөмдлөг, тэсэлгээний инженерПилбара, Баруун Австрали
- 2012Шинэ төгсөгч уурхайн инженерПилбара, Баруун Австрали
Рио Тинтод ажиллах
Хүн төрөлхтний хөгжил дэвшилд нэн чухал түүхий эдийг нийлүүлэхэд тусална.
Таны сууж буй онгоц дөнгөж газардлаа. Та утсаа асааж, зөөврийн компьютероо толгой дээрх гар тээшний савнаас гаргана. Та тэр даруй оффисын программаараа олон мянган милийн зайд ажиллах горимд шилжлээ. Та түр зогсосхийн 21-р зуунд амьдрах нөхцөлийг бүрдүүлж буй бүх материал, түүхий эдийн талаар бодож байсан уу? Рио Тинтогийн хамт олон бид хүн төрөлхтний хөгжил дэвшилд нэн чухал түүхийн эдийг олж нээн, уурхай байгуулж, нийлүүлж байна. Та бидэнтэй хамтран ажилласнаар өөр хаана ч байхгүй давуу талыг мэдрэх болно.
Миний өргөдлийн процесс
01
Өргөдөл гаргах:
Та юуны түрүүнд тухайн ажлын байранд өргөдөл гаргах хэрэгтэй болно. Та үүнийг LinkedIn профайлаараа хийж болно, эсвэл товч намтраа байршуулж болно. Бид мөн таныг өргөдлөө гаргахаас өмнө хэдэн асуулт бөглөхийг хүсэх болно.
02
Үнэлгээнд хамрагдах:
Манай үнэлгээ таныг тухайн ажил үүрэгт тохирох эсэхийг тодорхойлоход туслах зорилготой. Бид танд алийг нь бөглөх шаардлагатайг мэдэгдэнэ.
03
Ярилцлага:
Бид ярилцлагыг биечлэн эсвэл онлайнаар хийж болно. Энэ нь бидний хувьд таныг илүү сайн таньж мэдэж, таны асуултад хариулж, таны өргөдөл гаргаж буй карьерын боломжийн талаар ярилцах сайхан боломж юм.
04
Санал ба шалгалт:
Энэ үе шатанд бид таныг сонгон шалгаруулалтад амжилттай тэнцсэн эсэхийг танд мэдэгдэх болно. Хэрэв та амжилттай тэнцсэн бол бид таны намтар эсвэл аюулгүй байдлын шалгалт гэх мэт хэд хэдэн шалгалтыг хийх шаардлагатай болно. Та мөн өргөдөл гаргасан ажлын байрнаасаа хамааран эмнэлгийн үзлэгт хамрагдах шаардлагатай байж магадгүй.
05
Рио Тинтогийн багт нэгдэх:
Шалгалт дууссаны дараа бид тантай холбогдож, ажиллаж эхлэх өдрийн талаар ярилцаж, таны бидэнтэй ажиллахаасаа өмнө асууж тодруулж болох аливаа асуултад хариулах болно.