Совкомбанк Технологии

Аналитик направления анализа защищенности мобильных приложений (Pentest)

в Совкомбанк Технологии

📍 Все города РФ, кроме МосквыОфис или гибрид
Специализация
Information Security
Уровень
Middle
Требуемый опыт
3+ лет

Команда нашего отдела занимает первые места в составе команды DreamTeam на международных соревнованиях для специалистов по информационной безопасности Standoff, а руководители направления сертифицированы лучшими международными сертификациями и получают first blood на HTB и входят в топ лучших хакеров.

Обязанности:

  • Комплексный пентест мобильных приложений на iOS и Android (whitebox/graybox/blackbox) с аудитом backend и API.
  • Проведение статического и динамического анализа безопасности кода мобильных приложений.
  • Выявление прикладных и архитектурных уязвимостей мобильного приложения.
  • Взаимодействие и консультации с командами разработки с целью повышения уровня безопасности.
  • Проведение регулярных митапов с security champions и тимлидами в командах мобильной разработки.
  • Участие в построении процесса безопасной разработки ПО (SSDLC).
  • Мониторинг рынка актуальных угроз информационной безопасности.

Требования:

  • Знание архитектуры и основных принципов обеспечения безопасности платформ Android, iOS.
  • Знание одного из языков программирования Kotlin\Java\C\Objective C\Swift.
  • Опыт анализа кода приложений на предмет наличия уязвимостей для основных платформ мобильной разработки.
  • Владение инструментами Frida, Runtime-Mobile-Security, MobSF, Burp Suite.
  • Знание стандартов разработки и безопасности под платформы iOS, Android: MASVS OWASP Mobile Top 10, MASVS.


Будет плюсом:

  • Понимание процесса безопасной разработки кода (SSDLC).
  • Опыт поиска и эксплуатации уязвимостей прикладного ПО, веб-приложений от 2-х лет.
  • Опыт в Reverse engineering.
  • Участие в bug bounty и CTF, а также написание собственных инструментов для поиска уязвимостей.

Условия:

  • Официальное оформление с первого дня выхода на работу.
  • Атмосферу профессионального развития, вдохновленную принципами Agile.
  • Профессиональную команду девелоперов, авторитетных тимлидов и опытных наставников.
  • У нас самый уникальный портфель бенефитов по программе софинансирования (ДМС с стоматологией, ИТ-ипотека, фитнес, школа ин. языков на выбор, скидки на коробочные продукты банка и партнеров).
  • Мы поможем развить вашу проф. экспертизу: оплатим профессиональные тренинги и внешние образовательные курсы, участвуем в ИТ активностях (митапы, хакатоны, юконы).
  • Вовлеченность, комфорт, свобода, минимум бюрократии, нет дресс-кода, гибкое начало и завершение рабочего дня, приходи — с нами будет интересно!

Только офисный формат работы

Ольга Мордвина IT-рекрутер
Совкомбанк Технологии

О компании Совкомбанк Технологии

Сфера
Банки / Финтех
Размер
1001+

Совкомбанк Технологии — аккредитованная ИТ-компания финансовой группы Совкомбанк и ведущий поставщик услуг в сфере банковского ИТ-аутсорсинга по всей России. Офисы компании находятся в 19 крупнейших городах России. Входит в ТОП-3 лучших ИТ-работодателей России по данным «Хабр Карьера» за 2023 год.

Похожие вакансии

290 000 – 400 000 ₽/мес на руки
📍 Санкт-Петербург (м. Петроградская), офис или гибрид
120 000 – 200 000 ₽/мес на руки
📍 Санкт-Петербург (м. Адмиралтейская), офис или гибрид
75 000 – 138 000 ₽/мес на руки
📍 Санкт-Петербург (м. Площадь Восстания), Омск, Тюмень, офис или гибрид
70 000 – 138 000 ₽/мес на руки
📍 Санкт-Петербург (м. Площадь Восстания), Омск, Тюмень, Екатеринбург, офис или гибрид
Зарплата скрыта, но соответствует вашей подписке
📍 Москва (м. Пушкинская / м. Чеховская / м. Тверская), Санкт-Петербург (м. Площадь Восстания / м. Маяковская), можно удалённо из РФ