Pen test platform

Workiy Inc. - United States - original posting ->
Status
Open
Remote policy
Remote
Employment type
Not stated
Salary
Not stated
Categories
Penetration-Testing, Information-Security-Consulting, Cybersecurity, Web-Application-Security, API-Security, Penetration-Tester, Cyber-Security---Penetration-Testing, Cloud-Penetration-Tester, Red-Teaming-and-Pentesting, Red-Team-Testing, Security-Tester
Source
himalayas
First observed
2026-08-23 19:10 UTC
Last seen
2026-08-23 19:10 UTC
Source claims posted
2026-08-23 18:31 UTC
Consecutive misses
0 of 10

What the posting says

This is a remote position.

We are seeking anExpert-level Information Security Consultantto drive the ongoing maturity of Fraser Health's penetration testing program. In this role, you will perform end-to-end grey-box penetration tests across a large portfolio of web and API applications while utilizing a secure, browser-based management platform to schedule assessments, track vulnerabilities, and manage remediation lifecycles

Requirements

Scoping & Sizing:Conduct T-shirt sizing (Small, Medium, Large) and scoping for onboarded applications based on dynamic web pages and user roles.

Penetration Testing Execution:Execute manual and tool-assisted grey-box penetration tests across approximately 123 Web/API applications (30 Large, 51 Medium, 42 Small), completing testing within 5–10 days per application.

Engagement Lifecycles:Manage the end-to-end testing lifecycle for each application from kickoff meeting to final sign-off within 20–25 days.

In-Depth Vulnerability Assessment:Conduct expert manual assessments covering authentication, session management, MFA bypass, horizontal/vertical privilege escalation, IDOR/BOLA, API vulnerabilities, and business logic workflow abuses.

Attack-Path Validation:Chain vulnerabilities into realistic attack paths and perform controlled, non-destructive validation within live healthcare environments without disrupting operational or clinical systems.

Platform Management:Deploy and operate a browser-based, RBAC/MFA-enabled pen test platform supporting 6–12 month forward scheduling, metric dashboards, report retention, automated notifications, and GRC tool integration.

Tooling & Environment Setup:Install, configure, and maintain all necessary licensed testing tools inside the client-provided penetration testing machines accessed via the Privileged Access Management (PAM) platform.

Reporting & Debriefs:Author comprehensive reports with testing methodologies, scorecards, reproducible steps, root-cause analyses, and prioritized remediation guidance, followed by stakeholder presentations.

Remediation Tracking & Retesting:Follow up with application owners on vulnerability mitigations and perform targeted retests on resolved findings.

Required Qualifications & Experience

Certifications:Active penetration testing certification such asOSCP(Offensive Security Certified Professional),CEH(Certified Ethical Hacker), or an equivalent credential.

Seniority Threshold (Expert Level):

Relevant Degree + minimum 6 years of consulting experience.

Relevant Diploma + minimum 7 years of consulting experience.

Relevant Certificate + minimum 8 years of consulting experience.

Minimum 10 years of directly related consulting experience.

Healthcare & Production Experience:Demonstrated experience performing penetration testing safely in Canadian healthcare or sensitive enterprise environments with zero clinical/operational impact.

Employment Status:Must be a permanent employee of the service provider (subcontracting is prohibited).

Framework Alignment:Practical working knowledge of OWASP, NIST SP 800-53A, PCI DSS 11.3, and IDART standards

Originally posted on Himalayas

Quality

Completeness: 65%

Not enough history yet to judge honesty signals.

Timeline

  1. *
    #301723 2026-08-23 19:10 UTC
    Published