Şəbəkə və tətbiqlərdə sızma testləri aparır, təhlükəsizlik analizində baza biliklərə malikdir.
Vakansiya haqqında
Əsas vəzifələr
- Veb tətbiqlər, API-lər və mobil tətbiqlər üzrə penetrasiya testləri aparmaq;
- Autentifikasiya, avtorizasiya, sessiya idarəetməsi və biznes məntiqi ilə bağlı zəiflikləri yoxlamaq;
- Android və iOS tətbiqlərinin təhlükəsizliyini, o cümlədən məlumatların saxlanmasını, şəbəkə əlaqəsini və API ilə qarşılıqlı əlaqəsini qiymətləndirmək;
- Zərurət olduqda mənbə kodunu və tətbiqin işləmə axınını təhlil etmək;
- Aşkar edilmiş zəiflikləri manual təsdiqləmək, risk və təsirini qiymətləndirmək;
- Sübutlar, təkrarlama addımları və aradan qaldırma tövsiyələri ilə texniki hesabat hazırlamaq;
- Düzəlişlərdən sonra retest aparmaq və nəticələri müştərinin texniki komandası ilə müzakirə etmək.
Tələblər
- Penetrasiya testi və ya tətbiq təhlükəsizliyi üzrə minimum 1,5–2 il praktik təcrübə;
- Veb tətbiq və API testlərini Burp Suite ilə manual aparmaq bacarığı;
- Android və ya iOS platformalarından ən azı birində praktik təhlükəsizlik testi təcrübəsi, digər platforma üzrə əsas bilik;
- Kotlin, Java, C# və ya Swift dillərindən ən azı birində kodu oxumaq və tətbiqin işləmə məntiqini anlamaq bacarığı;
- OWASP Top 10 və OWASP API Security Top 10 üzrə bilik;
- OWASP Mobile Top 10, MASVS və MASTG ilə tanışlıq;
- Zəiflikləri aydın sübutlar və praktik aradan qaldırma tövsiyələri ilə hesabatlaşdırmaq bacarığı;
- Azərbaycan dilində yazılı və şifahi ünsiyyət, ingilis dilində texniki sənədlərlə işləmək bacarığı.
- OSWA, OSWE, eWPTX, Burp Suite Certified Practitioner (BSCP), HTB CWES/CWEE və ya eMAPT sertifikatlarından biri;
- Həm Android, həm də iOS tətbiqlərinin təhlükəsizlik testi üzrə təcrübə;
- Frida, JADX, Ghidra və digər mobil tətbiq təhlili alətləri ilə iş təcrübəsi;
- Mənbə kodunun təhlükəsizlik təhlili, test skriptlərinin hazırlanması və ya DevSecOps proseslərində iştirak;
- Bank və korporativ müştərilərin layihələrində iş təcrübəsi.
Bilik və bacarıqlar
- java
Bu vakansiyaya uyğunsan?
CV‑ni yüklə — 10 saniyəyə uyğunluq faizini, bazar dəyərini və CV‑də çatışmayanı gör.
Şirkət haqqında
Müraciətin
Bu vakansiya haqqında suallar
İş yeri Bakıda yerləşir.
Penetrasiya testi və tətbiq təhlükəsizliyi üzrə minimum 1,5–2 il təcrübə tələb olunur.
İş saatları və günləri barədə məlumat verilməyib.
OSWA, OSWE, eWPTX, Burp Suite Certified Practitioner (BSCP), HTB CWES/CWEE və ya eMAPT sertifikatlarından biri tələb olunur.
Kotlin, Java, C# və ya Swift dillərindən ən azı birində kod oxumaq bacarığı tələb olunur.
Burp Suite, Frida, JADX, Ghidra kimi alətlərlə iş təcrübəsi tələb olunur.
Namizəd CV və sənədlərini e-mail vasitəsilə göndərməlidir. Müraciət bu səhifədəki formadan göndərilir: məktub birbaşa işəgötürənin poçtuna gedir, qeydiyyat lazım deyil.
Müraciət formasına keçOxşar vakansiyalar
Bütün oxşar vakansiyalarTətbiq təhlükəsizliyi üzrə mütəxəssis üzrə Bakıda digər açıq elanlar.
İnformasiya təhlükəsizliyi sahəsində praktiki təcrübə qazanmaq və penetration testing biliklərinə malik olmaq.
Məlumat təhlükəsizliyinin idarə olunması və uyğunluğunu təmin etmək üçün təhlükəsizlik siyasətləri hazırlayır.
Məlumat təhlükəsizliyi siyasətini hazırlayır, tətbiq edir və uyğunluq tələblərini təmin edir.



