Пентестер мобильных приложений
Ищем Middle-пентестера для тестирования безопасности мобильных приложений на iOS и Android. Нужно проводить комплексный пентез, анализировать код и консультировать разработчиков. Предлагают официальное оформление, ДМС, обучение и насыщенную корпоративную жизнь.
Зарплата не указана — оценили по рынку
На основе 107 похожих вакансий за 90 дней.
Что предстоит делать
Навыки: Тестирование на проникновение, Информационная безопасность, Тестирование мобильных приложений. Квалификация: Middle. Специализации: Пентестер. О компании и команде ****Команда нашего отдела занимает первые места в составе команды DreamTeam на международных соревнованиях для специалистов по информационной безопасности Standoff, а руководители направления сертифицированы лучшими международными сертификациями и получают first blood на htb и входят в топ лучших хакеров. *** ******Мы ищем специалистов с опытом в анализе защищенности и тестировании на проникновение мобильных приложений.*** Присоединяйся к команде кибербезопасности - давай вместе прокачивать финтех! ## Чем предстоит заниматься: - Комплексный пентест мобильных приложений на iOS и Android (whitebox/graybox/blackbox) с аудитом backend и API; - Проведение статического и динамического анализа безопасности кода мобильных приложений; - Выявление прикладных и архитектурных уязвимостей мобильного приложения; - Взаимодействие и консультации с командами разработки с целью повышения уровня безопасности; - Мониторинг рынка актуальных угроз информационной безопасности. ## Пожелания к кандидату: - Знание архитектуры и основных принципов обеспечения безопасности платформ Android, iOS; - Знание одного из языков программирования Kotlin\Java\C\Objective C\Swift; - Опыт анализа кода приложений на предмет наличия уязвимостей для основных платформ мобильной разработки; - Владение инструментами Frida, Runtime-Mobile-Security, MobSF, BurpSuite; - Знание стандартов разработки и безопасности под платформы iOS, Android: MASVS OWASP Mobile Top 10, MASVS. ## Будет плюсом: - Понимание процесса безопасной разработки кода (SSDLC); - Опыт поиска и эксплуатации уязвимостей прикладного ПО, веб-приложений от 2-х лет; - Опыт в Reverse engineering; - Участие в bugbounty и ctf, а также написание собственных инструментов для поиска уязвимостей. ## Мы предлагаем: - Официальное оформление с первого дня, наша IT-компания аккредитована; Развитие профессиональной экспертизы: ты сможешь обучаться и посещать конференции, митапы за счёт компании;Классная команда – мы за радость общения и дружбу в коллективе, предусмотрен ментор на старте;Комфортные офисы по всей России – у нас уютные рабочие пространства, комнаты отдыха с настольным теннисом, кикером, плойкой и другими плюшками;Коворкинги в Сочи и на Алтае – туда можно отправиться поработать и отдохнуть в режиме 4/3 за счёт компании;Более 50 соц. программ – ДМС со стоматологией и страхованием от несчастных случаев и болезней, изучение английского, софинансирование летнего, зимнего и тематического отпуска;Погружение в ИИ-культуру – взаимодействуем с искусственным интеллектом на постоянной основе и обучаем этому новичков, предоставляем бесплатных ИИ-помощников;Забота о детях: мы проводим праздники и экскурсии для детей cотрудников, софинансируем частный детский сад, отдых в лагере и подготовку к экзаменам;Много спорта: у нас есть клубы и секции, можно заниматься любым спортом за счёт Банка и участвовать в корпоративных турнирах и чемпионатах. Также мы софинансируем абонементы в фитнес-клубы;Вовлеченность, комфорт и свобода. У нас минимум бюрократии, нет дресс-кода, гибкое начало и завершение рабочего дня;Самая яркая корпоративная культура – летние IT-фесты, путешествия по России и за её пределами!
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Совкомбанк Технологии
2 активные вакансии в компании
Администратор защиты
~1 558 050 ₸ оценка
СОВКОМБАНК ТЕХНОЛОГИИ ищет администратора защиты с опытом работы с SIEM системами. Вы будете заниматься поддержкой и интеграцией систем безопасности, а также анализом событий. Компания предлагает оформление по ТК, обучение и широкий пакет бенефитов.
Похожие вакансии
6 вакансий
Специалист по антифроду
~400 000 – 600 000 ₸ оценка
Ищем опытного специалиста по антифроду для работы в финтех-компании. Нужно расследовать мошеннические транзакции, анализировать риски и взаимодействовать с платёжными системами. Предлагают официальное трудоустройство и комфортный офис в центре города.
Специалист по информационной безопасности
~500 000 – 700 000 ₸ оценка
Ищем специалиста по информационной безопасности с опытом от 3 лет. Нужно разбираться в криптографии, сетевых протоколах, администрировании систем защиты (SIEM, NGFW, DLP, WAF) и уметь расследовать инциденты. Предлагаем работу в коллективе, настройку и сопровождение систем безопасности.
DevSecOps-инженер
Ищем DevSecOps-инженера для работы над безопасной разработкой в страховой компании. Нужно будет настраивать защищенные кластеры Kubernetes, интегрировать инструменты безопасности в CI/CD и работать с облачными платформами. Требуется опыт в AppSec и анализе уязвимостей.
Специалист по информационной безопасности
Ищем специалиста по информационной безопасности с опытом от 3 лет. Нужно будет заниматься документацией, администрированием DLP и Active Directory, мониторингом инцидентов и уязвимостей. Предлагаем работу в офисе, полный день.
Специалист по защите персональных данных
~500 000 – 700 000 ₸ оценка
Вакансия для специалиста по защите персональных данных в банке. Требуется опыт от 2 лет в сфере ИТ-аудита или защиты данных, знание законодательства РК и базовых ИТ-инфраструктур. Предлагается работа с большими объёмами данных и взаимодействие с регуляторами.
SOC-аналитик
Ищем SOC-аналитика в команду безопасности Wix. Нужен опыт работы с SIEM, EDR и SOAR, а также знание гибридных облачных сред (AWS, GCP, Azure). Предлагаем работу в крупной международной компании с возможностью профессионального роста.