Аналитик направления анализа защищенности мобильных приложений (pentest)( Совкомбанк Технологии )

28 Июля 2025

Совкомбанк Технологии
Совкомбанк Технологии

Город:

Казань

Занятость:

Полная занятость

Откликнуться

Компания "Совкомбанк Технологии"

Команда нашего отдела занимает первые места в составе команды DreamTeam на международных соревнованиях для специалистов по информационной безопасности Standoff, а руководители направления сертифицированы лучшими международными сертификациями и получают first blood на htb и входят в топ лучших хакеров


Обязанности:

  • Комплексный пентест мобильных приложений на iOS и Android (whitebox/graybox/blackbox) с аудитом backend и API;
  • Проведение статического и динамического анализа безопасности кода мобильных приложений;
  • Выявление прикладных и архитектурных уязвимостей мобильного приложения;
  • Взаимодействие и консультации с командами разработки с целью повышения уровня безопасности;
  • Проведение регулярных митапов с security champions и тимлидами в командах мобильной разработки;
  • Участие в построении процесса безопасной разработки ПО (SSDLC);
  • Мониторинг рынка актуальных угроз информационной безопасности
Требования:
  • Знание архитектуры и основных принципов обеспечения безопасности платформ Android, iOS;
  • Знание одного из языков программирования Kotlin\Java\C\Objective C\Swift;
  • Опыт анализа кода приложений на предмет наличия уязвимостей для основных платформ мобильной разработки;
  • Владение инструментами Frida, Runtime-Mobile-Security, MobSF, BurpSuite;
  • Знание стандартов разработки и безопасности под платформы iOS, Android: MASVS OWASP Mobile Top 10, MASVS.

    Будет плюсом:
  • Понимание процесса безопасной разработки кода (SSDLC);
  • Опыт поиска и эксплуатации уязвимостей прикладного ПО, веб-приложений от 2-х лет;
  • Опыт в Reverse engineering;
  • Участие в bugbounty и ctf, а также написание собственных инструментов для поиска уязвимостей
Условия:
  • Официальное оформление с первого дня выхода на работу

  • Атмосферу профессионального развития, вдохновленную принципами Agile

  • Профессиональную команду девелоперов, авторитетных тимлидов и опытных наставников

  • У нас самый уникальный портфель бенефитов по программе софинансирования (ДМС с стоматологией, ИТ-ипотека, фитнес, школа ин. языков на выбор, скидки на коробочные продукты банка и партнеров)

  • Мы поможем развить вашу проф. экспертизу: оплатим профессиональные тренинги и внешние образовательные курсы, участвуем в ИТ активностях (митапы, хакатоны, юконы)

  • Вовлеченность, комфорт, свобода, минимум бюрократии, нет дресс-кода, гибкое начало и завершение рабочего дня, приходи – с нами будет интересно!

Открыть контакты работодателя

Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя

Прикрепите резюме для отклика

Похожие вакансии

29 Июля

System Analyst (Системный аналитик)

Казань

Компания "Maxima" Привет! Мы начинаем работу с новым проектом для нефтяного предприятия и ищем системного аналитика Внимание! Гибридный...

30 Июля

Ведущий инженер-технолог по механической обработке

Набережные Челны

до 150 000 руб.

Компания "ПО Механика" Наша компания ООО НПО «Механика» занимается производством метизной продукции и востребована в машиностроительной отрасли...

30 Июля

Менеджер проекта (направление поддержки)

Казань

от 200 000  до 225 000 руб.

Компания "Кибертех" Вакансия: Менеджер по проектам (управление сервисом, верификация, автоматизация обучения) Ищем энергичного,...

31 Июля

Ведущий инженер-технолог по сварке

Зеленодольск

Компания "АМКОР ГмбХ" Компания AMCOR – отечественная инжиниринговая компания, специализирующая на сервисном обслуживании и комплектации...

31 Июля

Мастер-технолог

Набережные Челны

Компания "Союзагрохим" ЧТО ВАМ ПРЕДСТОИТ ДЕЛАТЬ? Анализ причин брака и выпуска продукции низкого качества, участие в разработке...

Подпишитесь на похожие вакансии