Специалист по защищённости мобильных приложений
Ищем специалиста по безопасности мобильных приложений для анализа защищённости Android и iOS, поиска уязвимостей и составления рекомендаций. Нужны знания архитектуры платформ, опыт анализа кода и владение инструментами вроде Frida и Ghidra. Предлагают гибкий график, ДМС и возможность удалённой работы.
Зарплата не указана — оценили по рынку
На основе 40 похожих вакансий за 90 дней.
Что предстоит делать
Наша компания аккредитована в "Минцифре" Компания Swordfish Security – лидер рынка стратегического консалтинга в области цифровой трансформации процессов разработки защищенного ПО и внедрения технологических практик DevSecOps. Компания специализируется на сервисах запуска практик безопасной разработки ПО, создании центров компетенций для своих Клиентов, оказывает услуги аутсорсинга экспертизы в области безопасного ПО, а также разрабатывает собственные продуктовые решения для автоматизации ряда индустриальных задач в области DevSecOps. Мы расширяем спектр наших услуг и приглашаем вас присоединиться к нам на позицию Специалиста по защищённости мобильных приложений, на которой предстоит заниматься анализом защищённости мобильных приложений.
- комплексный анализ защищённости мобильных приложений на Android (whitebox/graybox/blackbox) и iOS;
- составление понятных рекомендаций по выявленным проблемам;
- работа со сложными и защищенными приложениями;
- постоянный ресёрч, поиск новых возможностей и атак на мобильные приложения, а также анализ применимости новых техник на реальных приложениях;
- проведение обучений для разработчиков по безопасности мобильных приложений.
- Мы ожидаем от кандидата:
- знание архитектуры и основных принципов обеспечения безопасности платформ Android либо iOS;
- опыт анализа кода приложений на предмет наличия уязвимостей для основных платформ мобильной разработки;
- владение несколькими инструментами из списка: Frida, Runtime-Mobile-Security, Objection, Ghidra, Hopper Disassembler, и других популярных (и не очень) инструментов анализа мобильных приложений;
- знание принципов работы средств защиты (DexGuard, DexProtector);
- умение обходить проверки RASP (детект эмулятора, Frida, root и т.д.)
- Будет плюсом:
- опыт анализа защищенных приложений (DexGuard, DexProtector);
- опыт в Reverse Engineering;
- понимание процесса безопасной разработки (SSDLC);
- участие в Bugbounty и CTF, а также написание собственных инструментов для поиска уязвимостей;
- наличие статей и выступлений по теме безопасности мобильных приложений.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в AppSec Solutions
4 активные вакансии в компании
Application Security инженер
~1 860 320 – 3 454 744 ₸ оценка
Ищем специалиста по безопасности веб-приложений: будет искать уязвимости, проводить пентесты, настраивать инструменты DevSecOps и помогать клиентам устранять проблемы. Нужны сертификаты в ИБ, опыт с Burp Suite и OWASP ZAP, знание веб-технологий и программирование на двух языках. Предлагают гибкий график, ДМС и работу в профессиональной команде.
Java-инженер (AppSec.Hub)
~2 704 905 ₸ оценка
Ищем опытного Java-разработчика для создания высоконагруженных микросервисов на Java 17 и Micronaut (без Spring). Нужно глубокое понимание JVM, многопоточности и распределенных систем. Предлагаем удаленную работу, сильную команду и ДМС.
QA Engineer (Python, DevSecOps)
~1 084 200 ₸ оценка
Ищем QA-инженера с опытом ручного и автоматизированного тестирования для работы над продуктами в сфере безопасности ПО. Нужно писать автотесты на Python, работать с API и микросервисами, использовать AI-инструменты. Предлагаем гибкий график, ДМС и удаленку.
Похожие вакансии
6 вакансий
Специалист по безопасности Linux
~1 860 320 – 3 454 744 ₸ оценка
Вакансия для специалиста по информационной безопасности Linux. Нужно развивать защиту инфраструктуры и контейнерной среды: внедрять hardening, работать с Docker и Kubernetes, проводить анализ кода и библиотек. Требуется опыт в ИБ, уверенные знания Linux и DevOps-практики. Компания предлагает удалённую работу или офис в Москве, ДМС, обучение и карьерный рост.
Application Security Engineer
~1 860 320 – 3 454 744 ₸ оценка
Компанія Growe у сфері iGaming шукає Application Security Engineer. Потрібен досвід 2-4 роки в безпеці додатків або пентестінгу, знання OWASP Top 10 та інструментів на кшталт Burp Suite, Semgrep. Фахівець займатиметься аналізом вразливостей, аудитом коду та API. Пропонують медичне страхування, бонуси, бюджет на навчання та безкоштовні обіди.
Менеджер по информационной безопасности
Ciklum ищет менеджера по информационной безопасности для защиты IT-инфраструктуры и цифровых активов. Роль предполагает внедрение стратегии безопасности, управление инцидентами и обеспечение соответствия международным стандартам (ISO, NIST, PCI-DSS). Требуется сильный технический опыт в области безопасности, включая AWS, и знание регуляторных требований. Компания предлагает удаленную работу, гибкий график, обучение и медицинскую страховку.
Principal Security Engineer
~2 794 196 – 5 588 392 ₸ оценка
Удаленная позиция Principal Security Engineer в SaaS-компании, разрабатывающей платформу для налоговых и бухгалтерских фирм. Нужно отвечать за безопасность приложений, внедрять автоматизированные проверки безопасности и разрабатывать AI-агента для ревью кода. Требуется опыт в Application Security и безопасности AI-проектов.
Аналитик защищённости приложений (Application Security)
~1 860 320 – 3 454 744 ₸ оценка
Ищем специалиста по анализу защищённости приложений: нужно проводить пентесты веб, мобильных и backend-систем, проверять отчёты Bug Bounty и сопровождать уязвимости до устранения. Требуется опыт от 2,5 лет, знание OWASP и умение читать код на Java, Go, C# или Python. Предлагают удалёнку или гибрид, гибкий график, ДМС и оплату обучения.
Инженер по информационной безопасности
~1 860 320 – 3 454 744 ₸ оценка
Ищем специалиста по информационной безопасности с опытом от 2 лет для аудита и настройки защитных систем (СЗИ, NGFW, WAF) на Linux и Windows. Нужно знание сетей, Active Directory, базовое владение Docker/Kubernetes и скриптами. Предлагают удаленную работу, официальное оформление и ДМС.