Проводит тесты на проникновение в сети и приложения, имеет базовые знания в области безопасности.
О роли
Əsas vəzifələr
- Veb tətbiqlər, API-lər və mobil tətbiqlər üzrə penetrasiya testləri aparmaq;
- Autentifikasiya, avtorizasiya, sessiya idarəetməsi və biznes məntiqi ilə bağlı zəiflikləri yoxlamaq;
- Android və iOS tətbiqlərinin təhlükəsizliyini, o cümlədən məlumatların saxlanmasını, şəbəkə əlaqəsini və API ilə qarşılıqlı əlaqəsini qiymətləndirmək;
- Zərurət olduqda mənbə kodunu və tətbiqin işləmə axınını təhlil etmək;
- Aşkar edilmiş zəiflikləri manual təsdiqləmək, risk və təsirini qiymətləndirmək;
- Sübutlar, təkrarlama addımları və aradan qaldırma tövsiyələri ilə texniki hesabat hazırlamaq;
- Düzəlişlərdən sonra retest aparmaq və nəticələri müştərinin texniki komandası ilə müzakirə etmək.
Tələblər
- Penetrasiya testi və ya tətbiq təhlükəsizliyi üzrə minimum 1,5–2 il praktik təcrübə;
- Veb tətbiq və API testlərini Burp Suite ilə manual aparmaq bacarığı;
- Android və ya iOS platformalarından ən azı birində praktik təhlükəsizlik testi təcrübəsi, digər platforma üzrə əsas bilik;
- Kotlin, Java, C# və ya Swift dillərindən ən azı birində kodu oxumaq və tətbiqin işləmə məntiqini anlamaq bacarığı;
- OWASP Top 10 və OWASP API Security Top 10 üzrə bilik;
- OWASP Mobile Top 10, MASVS və MASTG ilə tanışlıq;
- Zəiflikləri aydın sübutlar və praktik aradan qaldırma tövsiyələri ilə hesabatlaşdırmaq bacarığı;
- Azərbaycan dilində yazılı və şifahi ünsiyyət, ingilis dilində texniki sənədlərlə işləmək bacarığı.
- OSWA, OSWE, eWPTX, Burp Suite Certified Practitioner (BSCP), HTB CWES/CWEE və ya eMAPT sertifikatlarından biri;
- Həm Android, həm də iOS tətbiqlərinin təhlükəsizlik testi üzrə təcrübə;
- Frida, JADX, Ghidra və digər mobil tətbiq təhlili alətləri ilə iş təcrübəsi;
- Mənbə kodunun təhlükəsizlik təhlili, test skriptlərinin hazırlanması və ya DevSecOps proseslərində iştirak;
- Bank və korporativ müştərilərin layihələrində iş təcrübəsi.
Bilik və bacarıqlar
- java
Əsas vəzifələr
- Veb tətbiqlər, API-lər və mobil tətbiqlər üzrə penetrasiya testləri aparmaq;
- Autentifikasiya, avtorizasiya, sessiya idarəetməsi və biznes məntiqi ilə bağlı zəiflikləri yoxlamaq;
- Android və iOS tətbiqlərinin təhlükəsizliyini, o cümlədən məlumatların saxlanmasını, şəbəkə əlaqəsini və API ilə qarşılıqlı əlaqəsini qiymətləndirmək;
- Zərurət olduqda mənbə kodunu və tətbiqin işləmə axınını təhlil etmək;
- Aşkar edilmiş zəiflikləri manual təsdiqləmək, risk və təsirini qiymətləndirmək;
- Sübutlar, təkrarlama addımları və aradan qaldırma tövsiyələri ilə texniki hesabat hazırlamaq;
- Düzəlişlərdən sonra retest aparmaq və nəticələri müştərinin texniki komandası ilə müzakirə etmək.
Tələblər
- Penetrasiya testi və ya tətbiq təhlükəsizliyi üzrə minimum 1,5–2 il praktik təcrübə;
- Veb tətbiq və API testlərini Burp Suite ilə manual aparmaq bacarığı;
- Android və ya iOS platformalarından ən azı birində praktik təhlükəsizlik testi təcrübəsi, digər platforma üzrə əsas bilik;
- Kotlin, Java, C# və ya Swift dillərindən ən azı birində kodu oxumaq və tətbiqin işləmə məntiqini anlamaq bacarığı;
- OWASP Top 10 və OWASP API Security Top 10 üzrə bilik;
- OWASP Mobile Top 10, MASVS və MASTG ilə tanışlıq;
- Zəiflikləri aydın sübutlar və praktik aradan qaldırma tövsiyələri ilə hesabatlaşdırmaq bacarığı;
- Azərbaycan dilində yazılı və şifahi ünsiyyət, ingilis dilində texniki sənədlərlə işləmək bacarığı.
- OSWA, OSWE, eWPTX, Burp Suite Certified Practitioner (BSCP), HTB CWES/CWEE və ya eMAPT sertifikatlarından biri;
- Həm Android, həm də iOS tətbiqlərinin təhlükəsizlik testi üzrə təcrübə;
- Frida, JADX, Ghidra və digər mobil tətbiq təhlili alətləri ilə iş təcrübəsi;
- Mənbə kodunun təhlükəsizlik təhlili, test skriptlərinin hazırlanması və ya DevSecOps proseslərində iştirak;
- Bank və korporativ müştərilərin layihələrində iş təcrübəsi.
Bilik və bacarıqlar
- java
Подходишь ли ты на эту вакансию?
Загрузи CV — за 10 секунд увидишь процент совпадения, свою цену на рынке и чего не хватает в резюме.
О компании
Ваш отклик
Вопросы об этой вакансии
Рабочее место находится в Баку.
Требуется минимум 1,5–2 года опыта в области тестирования на проникновение и безопасности приложений.
Информация о рабочих часах и днях не предоставлена.
Требуется один из сертификатов: OSWA, OSWE, eWPTX, Burp Suite Certified Practitioner (BSCP), HTB CWES/CWEE или eMAPT.
Требуется умение читать код на одном из языков: Kotlin, Java, C# или Swift.
Требуется опыт работы с инструментами Burp Suite, Frida, JADX, Ghidra.
Отклик отправляется через форму на этой странице: письмо уходит напрямую работодателю, регистрация не нужна.
Перейти к форме откликаПохожие вакансии
Все похожие вакансииДругие открытые объявления по роли «Специалист по безопасности приложений» в городе Баку.
Получать практический опыт в области информационной безопасности и обладать знаниями по penetration testing.
Разрабатывает политики безопасности для управления и обеспечения соответствия информационной безопасности.
Разрабатывает и внедряет политику информационной безопасности, обеспечивает соответствие требованиям.



