Совкомбанк Технологии

Аналитик направления анализа защищенности мобильных приложений (Рentest)

в Совкомбанк Технологии

📍 Все города РФ, кроме МосквыМожно удалённо из РФ
Специализация
Information Security
Уровень
Middle
Требуемый опыт
3+ лет

Технологии/инструменты

Kotlin / Java / C / Objective-C / SwiftFridaRuntime-Mobile-SecurityMobSFBurp Suite

Команда нашего отдела занимает первые места в составе команды Codeby на стендофф, а руководители направления сертифицированы лучшими международными сертификациями и получают first blood на htb и входят в топ лучших хакеров


Обязанности:

  • Комплексный пентест мобильных приложений на iOS и Android (whitebox/graybox/blackbox) с аудитом backend и API;
  • Проведение статического и динамического анализа безопасности кода мобильных приложений;
  • Выявление прикладных и архитектурных уязвимостей мобильного приложения;
  • Взаимодействие и консультации с командами разработки с целью повышения уровня безопасности;
  • Проведение регулярных митапов с security champions и тимлидами в командах мобильной разработки;
  • Участие в построении процесса безопасной разработки ПО (SSDLC);
  • Мониторинг рынка актуальных угроз информационной безопасности.

Требования:

  • Знание архитектуры и основных принципов обеспечения безопасности платформ Android, iOS;
  • Знание одного из языков программирования Kotlin/Java/C/Objective-C/Swift;
  • Опыт анализа кода приложений на предмет наличия уязвимостей для основных платформ мобильной разработки;
  • Владение инструментами Frida, Runtime-Mobile-Security, MobSF, Burp Suite;
  • Знание стандартов разработки и безопасности под платформы iOS, Android: MASVS, OWASP Mobile Top 10, MASVS.


Будет плюсом:

  • Понимание процесса безопасной разработки кода (SSDLC);
  • Опыт поиска и эксплуатации уязвимостей прикладного ПО, веб-приложений от 2-х лет;
  • Опыт в Reverse Engineering;
  • Участие в bug bounty и CTF, а также написание собственных инструментов для поиска уязвимостей.

Условия:

  • Официальное оформление с первого дня выхода на работу.
  • Атмосферу профессионального развития, вдохновленную принципами Agile.
  • Профессиональную команду девелоперов, авторитетных тимлидов и опытных наставников.
  • У нас самый уникальный портфель бенефитов по программе софинансирования (ДМС с стоматологией, ИТ-ипотека, фитнес, школа ин. языков на выбор, скидки на коробочные продукты банка и партнеров).
  • Мы поможем развить вашу проф. экспертизу: оплатим профессиональные тренинги и внешние образовательные курсы, участвуем в ИТ-активностях (митапы, хакатоны, юконы).
  • Вовлеченность, комфорт, свобода, минимум бюрократии, нет дресс-кода, гибкое начало и завершение рабочего дня, приходи — с нами будет интересно!
Ольга Мордвина IT-рекрутер
Совкомбанк Технологии

О компании Совкомбанк Технологии

Сфера
Банки / Финтех
Размер
1001+

Совкомбанк Технологии — аккредитованная ИТ-компания финансовой группы Совкомбанк и ведущий поставщик услуг в сфере банковского ИТ-аутсорсинга по всей России. Офисы компании находятся в 19 крупнейших городах России. Входит в ТОП-3 лучших ИТ-работодателей России по данным «Хабр Карьера» за 2023 год.

Похожие вакансии

4 000 – 6 000 €/мес на руки
📍 Кипр, Казахстан, Грузия, Сербия, полная удалёнка, помощь с переездом
4 000 – 6 000 €/мес на руки
📍 Казахстан, Лимасол (Кипр), Грузия, Сербия, полная удалёнка, помощь с переездом
300 000 – 450 000 ₽/мес на руки
📍 Москва (м. Белорусская), полная удалёнка
250 000 – 350 000 ₽/мес на руки
Можно удалённо из РФ
230 000 – 470 000 ₽/мес на руки
Можно удалённо из РФ