Награды компании 3 награды из 3
Забота о сотрудниках Получена: 15.11.2024
100% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 15.11.2024
100% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 15.11.2024
100% выполнено
Есть у 3.7% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Специалист по анализу защищенности мобильных приложений (Professional Services)

От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии

Обращаем внимание: наша компания аккредитована в "Минцифре".

Компания Swordfish Security – лидер рынка стратегического консалтинга в области цифровой трансформации процессов разработки защищенного ПО и внедрения технологических практик DevSecOps.
Компания специализируется на сервисах запуска практик безопасной разработки ПО, создании центров компетенций для своих Клиентов, оказывает услуги аутсорсинга экспертизы в области безопасного ПО, а также разрабатывает собственные продуктовые решения для автоматизации ряда индустриальных задач в области DevSecOps.

Мы расширяем спектр наших услуг и приглашаем вас присоединиться к нам на позицию Специалиста по защищённости мобильных приложений, на которой предстоит заниматься анализом защищённости мобильных приложений, включая пентест.

Чем предстоит заниматься:

  • Комплексный анализ защищённости мобильных приложений на Android и iOS (whitebox/graybox/blackbox);
  • Составление понятных рекомендаций по выявленным проблемам;
  • Проведение тренингов по безопасности мобильных приложений, как для команд разработки, так и для команд безопасности;
  • Постоянный ресёрч, поиск новых возможностей и атак на мобильные приложения, а также анализ применимости новых техник на реальных приложениях;
  • Участие в автоматизации поиска уязвимостей в мобильных приложениях.

Требования:

  • Знание архитектуры и основных принципов обеспечения безопасности платформ Android, iOS;
  • Знание на базовом уровне одного из языков программирования Kotlin\Java\Objective C\Swift;
  • Опыт анализа кода приложений на предмет наличия уязвимостей для основных платформ мобильной разработки;
  • Владение несколькими инструментами из списка: Frida, Runtime-Mobile-Security, Objection, PassionFruit/GrapeFruit, Hopper Disassembler, cycript и других популярных (и не очень) инструментов анализа мобильных приложений;
  • Знание стандартов разработки и безопасности под платформы iOS, Android: MASVS, OWASP Mobile Top 10.

Будет плюсом:

  • Понимание процесса безопасной разработки (SSDLC);
  • Опыт в Reverse engineering;
  • Участие в Bugbounty и CTF, а также написание собственных инструментов для поиска уязвимостей;
  • Наличие статей и выступлений по теме безопасности мобильных приложений.

Мы предлагаем:

  • Официальное трудоустройство в аккредитованную ИТ-компанию;
  • Работа с профессионалами, дружелюбный коллектив;
  • Конкурентоспособный уровень вознаграждения;
  • Возможность реализовывать свой потенциал вне проектов: мы организуем митапы и конференции, на которых выступают наши сотрудники, приглашаем тренеров для спикеров, развиваем профессиональные комьюнити;
  • Гибкий график работы;
  • ДМС со стоматологией после успешного прохождения испытательного срока;
  • Возможна удаленная работа.

Ключевые навыки
DevSecOps
iOS
Android
Kotlin
Java
Objective-C
Swift
MASVS
OWASP Top 10
Runtime-Mobile-Security
Frida
Objection
PassionFruit/GrapeFruit
Hopper Disassembler
cycript
Вакансия опубликована: 26 ноября 2024, Москва
Похожие вакансии
Аудитор защищенности приложений (Application Security)
Новая
От 1 года до 3 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

SolidLab
4,7 6 отзывов
Москва,
26 ноября 2024
Ведущий инженер по безопасности приложений (AppSec)
Новая
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

СберМедИИ
4,5 7 отзывов
Москва,
сегодня
Swordfish Security
4,8
Очень хорошо
100%
Рекомендуют
Оценки по категориям
5,0
Условия труда
5,0
Коллектив
4,8
Руководство
4,3
Уровень дохода
5,0
Условия для отдыха
4,7
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 6 отзывов
100% Удаленная работа
100% Своевременная оплата труда
100% Медицинское страхование
83% Гибкий рабочий график
67% Профессиональное обучение
67% Корпоративные мероприятия
50% Наличие кухни, места для обеда
50% Система наставничества
33% Оплата больничного
17% Удобное расположение работы
Похожие вакансии
Специалист по информационной безопасности
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Специалист по анализу защищенности инфраструктуры
Новая
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Cпециалист по безопасности приложений
Новая
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Ведущий инженер контроля защищенности
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Специалист по анализу защищенности банковских систем (PT SWARM)
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить