Специалист по анализу защищенности мобильных приложений (Professional Services)( Swordfish Security )
01 Декабря 2024
Город:
Москва
Занятость:
Полная занятость
Компания "Swordfish Security"
Обращаем внимание: наша компания аккредитована в "Минцифре".
Мы расширяем спектр наших услуг и приглашаем вас присоединиться к нам на позицию Специалиста по защищённости мобильных приложений, на которой предстоит заниматься анализом защищённости мобильных приложений, включая пентест.
Чем предстоит заниматься:
- Комплексный анализ защищённости мобильных приложений на Android и iOS (whitebox/graybox/blackbox);
- Составление понятных рекомендаций по выявленным проблемам;
- Проведение тренингов по безопасности мобильных приложений, как для команд разработки, так и для команд безопасности;
- Постоянный ресёрч, поиск новых возможностей и атак на мобильные приложения, а также анализ применимости новых техник на реальных приложениях;
- Участие в автоматизации поиска уязвимостей в мобильных приложениях.
Требования:
- Знание архитектуры и основных принципов обеспечения безопасности платформ Android, iOS;
- Знание на базовом уровне одного из языков программирования Kotlin\Java\Objective C\Swift;
- Опыт анализа кода приложений на предмет наличия уязвимостей для основных платформ мобильной разработки;
- Владение несколькими инструментами из списка: Frida, Runtime-Mobile-Security, Objection, PassionFruit/GrapeFruit, Hopper Disassembler, cycript и других популярных (и не очень) инструментов анализа мобильных приложений;
- Знание стандартов разработки и безопасности под платформы iOS, Android: MASVS, OWASP Mobile Top 10.
Будет плюсом:
- Понимание процесса безопасной разработки (SSDLC);
- Опыт в Reverse engineering;
- Участие в Bugbounty и CTF, а также написание собственных инструментов для поиска уязвимостей;
- Наличие статей и выступлений по теме безопасности мобильных приложений.
Мы предлагаем:
- Официальное трудоустройство в аккредитованную ИТ-компанию;
- Работа с профессионалами, дружелюбный коллектив;
- Конкурентоспособный уровень вознаграждения;
- Возможность реализовывать свой потенциал вне проектов: мы организуем митапы и конференции, на которых выступают наши сотрудники, приглашаем тренеров для спикеров, развиваем профессиональные комьюнити;
- Гибкий график работы;
- ДМС со стоматологией после успешного прохождения испытательного срока;
- Возможна удаленная работа.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
05 Ноября
Главный специалист архитектор( Комбинат Инновационных Технологий - Монарх )
Москва
от 150 000 до 200 000 руб.
Компания "Комбинат Инновационных Технологий - Монарх" Обязанности: Разработка проектной и рабочей документации с соблюдением требований...
05 Ноября
Аналитик поддержки HR приложений
Москва
Компания "Coleman Services" В аккредитованную ИТ компанию «Коулмэн Тех» в данный момент ведем подбор на вакансию "Аналитика поддержки HR...
05 Ноября
Системный администратор / Технический специалист
Москва
от 80 000 до 90 000 руб.
Компания "Fresh & Go" ФРЕШГО - это молодая и активно развивающаяся розничная сеть кафе и микромаркетов самообслуживания с широким...
06 Ноября
Сервисный инженер (Технический специалист), г. Москва
Москва
от 80 000 до 120 000 руб.
Компания "Hendz Holding" Компания Хендз Сервис уже более 20-и лет обеспечивает поддержку терминальных и банкоматных сетей на всех этапах...
06 Ноября
Аналитик данных MongoDB - Главный специалист по технической поддержке
Москва
от 140 000 руб.
Компания "Центр Информационных технологий Роскадастр-Инфотех Филиал Роскадастр" Мы — Центр Информационных Технологий "Роскадастр-Инфотех"...
Вакансия размещена в отрасли