Награды компании 1 награда из 3
Забота о сотрудниках Получена: 23.10.2024
100% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 25.10.2024
88% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 25.10.2024
96% выполнено
Есть у 3.8% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Реверс-инженер/исследователь мобильных приложений (iOS/Android)

От 3 до 6 лет
Полная занятость
Удаленная работа
Описание вакансии

Исследователь будет изучать механизмы защиты мобильных приложений от статического и динамического анализа на примере:
—Реальных приложений с реализованными защитными механизмами
—Библиотек и фреймворков с открытым исходным кодом
публичных статей, докладов и документации
—На основе изученных материалов разрабатывать алгоритмы защиты в виде модулей на языке python, которые будут работать с apk/ipa файлами (без доступа к исходному коду).

От соискателя ожидается пытливость ума, склонность к анализу и постоянное желание изучать новое, быть первопроходцем, описывать результаты исследований, много реверсить и патчить.

У нас новая небольшая команда под новый продукт, все пришли из этичного хакинга. Исследуем и реализуем как общеизвестные, так и собственные технологии защиты мобильных приложений. Минимум бюрократии, нестандартные задачи, лучшие эксперты по мобильной и веб безопасности в команде. Стремимся не только сделать качественный продукт, но и рассказывать о наших исследованиях в рамках offensive-суббренда PT SWARM

Требуется

—Продвинутое представление об операционных системах; Android, iOS и безопасности приложений в них;
—Понимание основ сетевого взаимодействия (TCP/IP);
—Понимание основ криптографии (шифрование симметричное/асимметричное, хеширование, ключи, секреты и т.д.);
—Знакомство с OWASP Top 10 Mobile и/или OWASP MASVS;
Чтение и понимание кода на языках Java, Kotlin, Javascript (React Native), Swift, ObjectiveC, Dart (Flutter), C#, C, C++;
—Умение писать приложения для демонстрации (Proof-of-Concept) под Android и/или iOS на Java, Kotlin, Swift, ObjectiveC;
—Умение пользоваться frida/objection, apktool, jadx, hopper disassembler и им подобными инструментами;
—Умение патчить приложения под Android/iOS с целью отключения Certificate Pinning, SafetyNet/Play Integrity, обнаружения root/jailbreak, эмулятора, хуков и пр.;
—Знакомство с DexGuard/Dexprotector;
—Для пересборки приложения с новыми функциями уметь вручную вносить необходимые правки в smali-код , байткод; Hermes, бинарный код Swift, Dart, ObjectiveC,C, C++ или в иные компоненты приложения;
—Умение программировать на python для написания прототипов (например, связать несколько инструментов для реверса, патчинга + добавить свою логику);
—Технический английский (чтение статей, документации, просмотр профессиональных докладов);
—Постоянное уточнение знаний и прокачка навыков в ответ на развитие мобильных ОС и фреймворков.

Будет плюсом

—Участие в CTF в категории reverse;
—Участие в bug bounty программах и нахождение уязвимостей в мобильных приложениях;
—Написание публичных или собственных инструментов на основе исследованных мобильных приложений (изучение API и разработка прототипа для работы по нему);
—Написание твиков для устройств с jailbreak/root;
—Разработка клиентской части мобильных приложений и реализация механизмов защиты на стороне клиента;
—Наличие собственных успешных модификаций мобильных приложений “для себя”;
—CVE в области мобильных ОС и приложений или разработка эксплойтов на основе описания CVE.

Условия:
—Годовой бонус, зависящий от вклада сотрудника и результатов компании;
—10 дней к оплачиваемому отпуску(дей-оффы)
—ДМС(со стоматологией)
—Возможность пройти любую сертификацию;
—75% компенсации затрат на спорт;
—Удаленная работа.

Вакансия опубликована: вчера, Москва
Похожие вакансии
Специалист по автоматизациии (автоматизация установок приложений со всех девайсов)
от 1 500 $
Кадровое агентство TOP HR
Новая
От 1 года до 3 лет
Можно удаленно
QA-engineer / тестировщик мобильных приложений / тестер
Журавлева Елена Александровна
Новая
От 1 года до 3 лет
Можно удаленно

Сервис-менеджер (информационная безопасность)

Москва,
сентябрь 2024
Работаю меньше года
5,0
Что нравится
- Отсутствие бюрократии
- Хорошая з/п
- Удаленный формат работы
- Описанные процессы
- Доступность руководителя и готовность помочь
- Отличная техника для работы
Что можно улучшить
- Пока ничего, всё отлично.

Инженер по информационной безопасности

Москва,
июль 2024
Работаю меньше года
5,0
Что нравится
Гибкие возможности формата работы и рабочего графика, очень интересные продукты. Плотное взаимодействие с компетентными коллегами
Что можно улучшить
Рабочее место в офисе нужно предварительно бронировать. Есть смысл расширить пространство для сотрудников. Даже несмотря на это в офисе приятно находиться - легко найти место для полноценной работы

Threat Hunter

Москва,
сентябрь 2023
Работаю меньше года
3,8
Что нравится
Интересные задачи, престижность, возможность влиять на развитие
Что можно улучшить
Процессы документооборота в компании
Positive Technologies
4,3
Очень хорошо
84%
Рекомендуют
Оценки по категориям
4,7
Условия труда
4,5
Коллектив
4,2
Руководство
4,1
Уровень дохода
4,5
Условия для отдыха
3,9
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 164 отзывов
95% Своевременная оплата труда
91% Медицинское страхование
88% Удаленная работа
87% Наличие кухни, места для обеда
80% Корпоративные мероприятия
71% Оплата больничного
71% Гибкий рабочий график
65% Удобное расположение работы
43% Профессиональное обучение
24% Система наставничества
15% Место для парковки
10% Оплата транспортных расходов
6% Корпоративный транспорт
5% Компенсация питания
2% Оплата мобильной связи
Похожие вакансии
Android разработчик
От 3 до 6 лет
Можно удаленно
Старший разработчик iOS приложений
От 3 до 6 лет
Можно удаленно
Android Developer
От 3 до 6 лет
Можно удаленно
QAA (Swift) в команду iOS
От 3 до 6 лет
Можно удаленно
Middle Android dev
от 200 000
От 3 до 6 лет
Можно удаленно
Опыт в разделе вакансии на Dream Job