Эта вакансия в архиве

Посмотреть похожие вакансии ↓
обновлено 7 дней назад

Senior Mobile Applications Pentester (Fintech)

Формат работы
onsite
Тип работы
fulltime
Грейд
senior
Страна
Russia

Описание вакансии

Текст:
/

TL;DR

Senior Pentester Mobile Applications (Fintech): Conduct comprehensive penetration testing of mobile applications on iOS and Android, including backend and API audits, with an accent on mobile security analysis and fintech-specific vulnerabilities. Focus on designing and implementing advanced attack techniques, mentoring team members, and developing mobile security testing methodologies.

Локация: Санкт-Петербург, Казань, Краснодар, Россия

Что делать

  • Проведение комплексного пентеста мобильных приложений (whitebox/graybox/blackbox) с аудитом backend и API
  • Статический и динамический анализ безопасности кода мобильных приложений
  • Выявление уязвимостей и подготовка рекомендаций с учетом специфики финтех-продуктов
  • Формирование методологии тестирования мобильной безопасности и развитие практики направления
  • Взаимодействие с командами разработки для повышения уровня безопасности
  • Ревью результатов тестирования, менторство и развитие технической экспертизы

Требования

  • Опыт работы на аналогичной должности от 3-х лет
  • Глубокое понимание архитектуры и принципов безопасности Android и iOS
  • Практический опыт обхода механизмов защиты мобильных приложений
  • Знание Kotlin, Java, C, Objective C или Swift
  • Уверенное владение инструментами Frida, MobSF, Runtime Mobile Security, Burp Suite
  • Знание стандартов MASVS OWASP Mobile Top 10, MASVS

Хорошо, если есть

  • Понимание SSDLC
  • Опыт поиска уязвимостей прикладного ПО и веб-приложений от 2-х лет
  • Опыт Reverse engineering
  • Публикации, участие в Bug Bounty, CTF, выступления на конференциях
  • Профильные сертификаты offensive/mobile security (OSCP, OSWE, OSEP, GWAPT, eMAPT, CREST и др.)

Культура и преимущества

  • Работа в аккредитованной ИТ-компании
  • Сильная команда и опытный наставник
  • Поддержка профессионального развития: внутренний учебный центр, внешнее обучение, конференции, курсы английского
  • Взаимодействие с искусственным интеллектом и бесплатные ИИ-помощники
  • Расширенный пакет бенефитов: ДМС, фитнес, коворкинги, материальная поддержка, скидки на страхование
  • Комфортная атмосфера и свобода самовыражения