Аналитик защищенности мобильных приложений (пентестер МП)( Совкомбанк Технологии )

10 Ноября

Партнерские Вакансии

Город:

Казань

Занятость:

Полная занятость

Компания "Совкомбанк Технологии"

В свою команду мы ищем специалиста по пентесту мобильных приложений.
Команда нашего отдела занимает первые места в составе команды Codeby на стендофф, а руководители направления сертифицированы лучшими международными сертификациями и получают first blood на htb и входят в топ лучших хакеров


ЗАДАЧИ:

  • Комплексный пентест мобильных приложений на iOS и Android (whitebox/graybox/blackbox) с аудитом backend и API;
  • Проведение статического и динамического анализа безопасности кода мобильных приложений;
  • Выявление прикладных и архитектурных уязвимостей мобильного приложения;
  • Взаимодействие и консультации с командами разработки с целью повышения уровня безопасности;
  • Проведение регулярных митапов с security champions и тимлидами в командах мобильной разработки;
  • Участие в построении процесса безопасной разработки ПО (SSDLC);
  • Мониторинг рынка актуальных угроз информационной безопасности

ТРЕБОВАНИЯ:

  • Знание архитектуры и основных принципов обеспечения безопасности платформ Android, iOS;
  • Знание одного из языков программирования Kotlin\Java\C\Objective C\Swift;
  • Опыт анализа кода приложений на предмет наличия уязвимостей для основных платформ мобильной разработки;
  • Владение инструментами Frida, Runtime-Mobile-Security, MobSF, BurpSuite;
  • Знание стандартов разработки и безопасности под платформы iOS, Android: MASVS OWASP Mobile Top 10, MASVS.

БУДЕТ ПЛЮСОМ:

  • Будет плюсом: Понимание процесса безопасной разработки кода (SSDLC);
  • Опыт поиска и эксплуатации уязвимостей прикладного ПО, веб-приложений от 2-х лет;
  • Опыт в Reverse engineering;
  • Участие в bugbounty и ctf, а также написание собственных инструментов для поиска уязвимостей.

МЫ ПРЕДЛАГАЕМ:

  • Официальное оформление с первого дня выхода на работу

  • Атмосферу профессионального развития, вдохновленную принципами Agile

  • Профессиональную команду девелоперов, авторитетных тимлидов и опытных наставников

  • У нас самый уникальный портфель бенефитов по программе софинансирования (ДМС с стоматологией, ИТ-ипотека, фитнес, школа ин. языков на выбор, скидки на коробочные продукты банка и партнеров)

  • Мы поможем развить вашу проф. экспертизу: оплатим профессиональные тренинги и внешние образовательные курсы, участвуем в ИТ активностях (митапы, хакатоны, юконы)

  • Вовлеченность, комфорт, свобода, минимум бюрократии, нет дресс-кода, гибкое начало и завершение рабочего дня, приходи – с нами будет интересно!

Похожие вакансии

05 Ноября

Аналитик – программист 1С

Казань

от 130 000 руб.

Компания "OpenOpt" Мистелла — крупная, развивающаяся компания по производству нижнего белья, представленная на Wildberries, Ozon под брендом...

Отправить резюме подробнее

05 Ноября

Cтарший аналитик ИБ (SOC)

Казань

Компания "ГК InnoSTage" Компания Innostage (Инностейдж) - IT компания, создающая решения в области информационной безопасности. Мы помогаем...

Отправить резюме подробнее

05 Ноября

Продуктовый аналитик (Маркетплейсы)

Казань

от 60 000 руб.

Компания "OpenOpt" Здравствуй, давай знакомиться) Мы Мистелла — крупная, развивающаяся компания по производству нижнего белья,...

Отправить резюме подробнее

06 Ноября

Заместитель главного технолога( СафПласт )

Казань

от 88 000 руб.

Компания "СафПласт" ООО "СафПласт " - одна из успешно развивающихся компаний в России по производству полимерных листов приглашает на работу...

Отправить резюме подробнее

06 Ноября

Системный аналитик (middle) в команду DECK AUTH

Казань

от 200 000 руб.

Компания "ДЕКА" Требуется системный аналитик для участия в создании инфраструктурного ПО DECK AUTH в аккредитованную ИТ-компанию. ПО реализует...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: