yandex
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
SeniorУдалённоПолная занятость

Старший пентестер мобильных приложений

ИИОценка ИИ

Вакансия от стабильного крупного игрока в финансовом секторе с четко прописанными требованиями. Работа в банковской сфере обычно подразумевает доступ к сложным проектам и современному стеку технологий безопасности.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Высокая сложность обусловлена требованиями к глубокому знанию архитектуры обеих мобильных платформ (iOS/Android) и умению писать собственные скрипты для обхода защиты. Позиция уровня Senior предполагает наличие специфического опыта от 3 лет в узкой нише мобильного пентеста.

Анализ зарплаты

Медиана280 000 ₽
Рынок220 000 ₽ – 350 000 ₽
ИИОценка ИИ

Указанная роль Senior-уровня в сфере кибербезопасности в Санкт-Петербурге соответствует рыночным ожиданиям для банковского сектора. Зарплаты в финтехе для опытных пентестеров обычно находятся в верхнем диапазоне рынка.

Сопроводительное письмо

Меня заинтересовала вакансия старшего пентестера мобильных приложений в Совкомбанке. Имея глубокую экспертизу в анализе безопасности платформ iOS и Android, я обладаю необходимыми навыками для выявления критических уязвимостей и обхода современных механизмов защиты. Мой опыт работы с инструментарием Frida, Burp Suite и MobSF позволяет мне проводить комплексный аудит мобильных решений на высоком уровне.

Я внимательно изучил требования и уверен, что мой опыт анализа кода на Kotlin и Swift, а также знание стандартов OWASP MASVS, принесут значительную пользу вашей команде. Буду рад обсудить, как мои навыки в области наступательной безопасности помогут усилить защиту мобильных сервисов Совкомбанка.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Совкомбанк уже сейчас

Присоединяйтесь к команде кибербезопасности одного из крупнейших банков страны и реализуйте свой потенциал в пентесте мобильных приложений!

Описание вакансии

😇 Старший пентестер мобильных приложений

Удаленно (Санкт-Петербург)

Совкомбанк — это крупная российская финансовая компания (публичное акционерное общество).

Требования:

• Опыт работы на аналогичном направлении от 3-х лет;

• Глубокое понимание архитектуры и основных принципов обеспечения безопасности платформ Android, iOS;

• Практический опыт обхода современных механизмов защиты мобильных приложений;

• Уверенное владение инструментами: Frida, MobSF, Runtime Mobile Security, Burp Suite (включая написание собственных расширений/скриптов);

• Знание одного из языков программирования Kotlin\Java\C\Objective C\Swift;

• Опыт анализа кода приложений на предмет наличия уязвимостей для основных платформ мобильной разработки;

• Знание стандартов разработки и безопасности под платформы iOS, Android: MASVS OWASP Mobile Top 10, MASVS.

➡️Откликнуться

🔜 А избранные IT-вакансии вы найдете в нашем канале IT Job Hub

Главная база знаний по кибербезу и пентесту 🔵 @hackproglib

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • C++
  • Swift
  • Kotlin
  • Java
  • Objective-C
  • Burp Suite
  • Android Security
  • iOS Security
  • Frida
  • MobSF
  • OWASP MASVS
  • Mobile Penetration Testing

Возможные вопросы на собеседовании

Проверка практических навыков работы с динамическим анализом и инструментом Frida.

Расскажите о вашем опыте написания кастомных скриптов на Frida для обхода SSL Pinning или Root/Jailbreak детекции в сложных приложениях.

Оценка понимания методологии и стандартов безопасности.

Как вы используете стандарт OWASP MASVS при планировании и проведении тестирования на проникновение?

Проверка навыков анализа исходного кода.

На какие специфические уязвимости вы обращаете внимание в первую очередь при аудите кода на Swift по сравнению с Java/Kotlin?

Оценка умения работать с инструментами перехвата трафика.

Какие расширения для Burp Suite вы писали самостоятельно или адаптировали для анализа нестандартных протоколов в мобильных приложениях?

Проверка знаний механизмов безопасности ОС.

В чем заключаются основные различия в реализации песочницы (sandboxing) между современными версиями Android и iOS с точки зрения пентестера?

Похожие вакансии

OS
Omega Solutions
280 000 ₽ – 300 000 ₽

Senior Information Security Specialist

SeniorУдалённо
Information Security · Cyber Risk Management · FAIR · NIST · ISO 27001 · CISSP · CISM · CRISCBase · SQL · Power BI · Tableau · GRC · Threat Intelligence · Vulnerability Management · PCI DSS · GDPR
+16 навыков
H
HuntTech
225 000 ₽ – 285 000 ₽

ИБ-специалист (Middle+ / Senior)

SeniorУдалённо
Information Security · FSTEC · ISO 27001 · NIST · Risk Assessment · Compliance · Technical Writing
+7 навыков
А
Альфа-Банк
Не указана

Старший эксперт по контролю защищенности

SeniorУдалённо
Nessus · Qualys · Max Patrol 8 · RedCheck · Rapid7 · OWASP Top 10 · Kali Linux · Metasploit · Burp Suite · Nuclei · Windows · Linux · Active Directory · DNS · DHCP · Terminal Services · Python · Bash
+18 навыков
BA
Breef Agency
450 000 ₽ – 508 000 ₽

Senior Application Security Engineer

SeniorУдалённо
SAST · DAST · SCA · Secret Detection · CI/CD · SSDLC · Application Security
+7 навыков
NDA
Не указана

ИБ-специалист Middle+ / Senior

SeniorУдалённо
Cybersecurity · Information Security · FSTEC · ISO 27001 · NIST · CISSP · CISM · Risk Assessment
+8 навыков
J
JETLYN
210 000 ₽ – 260 000 ₽

Специалист по защите информации (Mobile Security Engineer)

SeniorУдалённо
iOS · Cryptography · Jailbreak · HTTPS · REST API · gRPC · TCP · UDP · HTTP · Protobuf · JSON · Avro · MessagePack · Reverse Engineering
+14 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

Россия