Специалист по анализу защищенности мобильных приложений (Professional Services)( Swordfish Security )

01 Декабря

Партнерские Вакансии

Город:

Москва

Занятость:

Полная занятость

Компания "Swordfish Security"

Обращаем внимание: наша компания аккредитована в "Минцифре".

Компания Swordfish Security – лидер рынка стратегического консалтинга в области цифровой трансформации процессов разработки защищенного ПО и внедрения технологических практик DevSecOps.
Компания специализируется на сервисах запуска практик безопасной разработки ПО, создании центров компетенций для своих Клиентов, оказывает услуги аутсорсинга экспертизы в области безопасного ПО, а также разрабатывает собственные продуктовые решения для автоматизации ряда индустриальных задач в области DevSecOps.

Мы расширяем спектр наших услуг и приглашаем вас присоединиться к нам на позицию Специалиста по защищённости мобильных приложений, на которой предстоит заниматься анализом защищённости мобильных приложений, включая пентест.

Чем предстоит заниматься:

  • Комплексный анализ защищённости мобильных приложений на Android и iOS (whitebox/graybox/blackbox);
  • Составление понятных рекомендаций по выявленным проблемам;
  • Проведение тренингов по безопасности мобильных приложений, как для команд разработки, так и для команд безопасности;
  • Постоянный ресёрч, поиск новых возможностей и атак на мобильные приложения, а также анализ применимости новых техник на реальных приложениях;
  • Участие в автоматизации поиска уязвимостей в мобильных приложениях.

Требования:

  • Знание архитектуры и основных принципов обеспечения безопасности платформ Android, iOS;
  • Знание на базовом уровне одного из языков программирования Kotlin\Java\Objective C\Swift;
  • Опыт анализа кода приложений на предмет наличия уязвимостей для основных платформ мобильной разработки;
  • Владение несколькими инструментами из списка: Frida, Runtime-Mobile-Security, Objection, PassionFruit/GrapeFruit, Hopper Disassembler, cycript и других популярных (и не очень) инструментов анализа мобильных приложений;
  • Знание стандартов разработки и безопасности под платформы iOS, Android: MASVS, OWASP Mobile Top 10.

Будет плюсом:

  • Понимание процесса безопасной разработки (SSDLC);
  • Опыт в Reverse engineering;
  • Участие в Bugbounty и CTF, а также написание собственных инструментов для поиска уязвимостей;
  • Наличие статей и выступлений по теме безопасности мобильных приложений.

Мы предлагаем:

  • Официальное трудоустройство в аккредитованную ИТ-компанию;
  • Работа с профессионалами, дружелюбный коллектив;
  • Конкурентоспособный уровень вознаграждения;
  • Возможность реализовывать свой потенциал вне проектов: мы организуем митапы и конференции, на которых выступают наши сотрудники, приглашаем тренеров для спикеров, развиваем профессиональные комьюнити;
  • Гибкий график работы;
  • ДМС со стоматологией после успешного прохождения испытательного срока;
  • Возможна удаленная работа.

Похожие вакансии

05 Ноября

Главный специалист архитектор( Комбинат Инновационных Технологий - Монарх )

Москва

от 150 000 до 200 000 руб.

Компания "Комбинат Инновационных Технологий - Монарх" Обязанности: Разработка проектной и рабочей документации с соблюдением требований...

Отправить резюме подробнее

05 Ноября

Аналитик поддержки HR приложений

Москва

Компания "Coleman Services" В аккредитованную ИТ компанию «Коулмэн Тех» в данный момент ведем подбор на вакансию "Аналитика поддержки HR...

Отправить резюме подробнее

05 Ноября

Системный администратор / Технический специалист

Москва

от 80 000 до 90 000 руб.

Компания "Fresh & Go" ФРЕШГО - это молодая и активно развивающаяся розничная сеть кафе и микромаркетов самообслуживания с широким...

Отправить резюме подробнее

06 Ноября

Сервисный инженер (Технический специалист), г. Москва

Москва

от 80 000 до 120 000 руб.

Компания "Hendz Holding" Компания Хендз Сервис уже более 20-и лет обеспечивает поддержку терминальных и банкоматных сетей на всех этапах...

Отправить резюме подробнее

06 Ноября

Аналитик данных MongoDB - Главный специалист по технической поддержке

Москва

от 140 000 руб.

Компания "Центр Информационных технологий Роскадастр-Инфотех Филиал Роскадастр" Мы — Центр Информационных Технологий "Роскадастр-Инфотех"...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: