Пентестер по безопасности приложений (веб, API и мобильные)

в Proxima Tech Solutions

О роли

Əsas vəzifələr

  • Veb tətbiqlər, API-lər və mobil tətbiqlər üzrə penetrasiya testləri aparmaq;
  • Autentifikasiya, avtorizasiya, sessiya idarəetməsi və biznes məntiqi ilə bağlı zəiflikləri yoxlamaq;
  • Android və iOS tətbiqlərinin təhlükəsizliyini, o cümlədən məlumatların saxlanmasını, şəbəkə əlaqəsini və API ilə qarşılıqlı əlaqəsini qiymətləndirmək;
  • Zərurət olduqda mənbə kodunu və tətbiqin işləmə axınını təhlil etmək;
  • Aşkar edilmiş zəiflikləri manual təsdiqləmək, risk və təsirini qiymətləndirmək;
  • Sübutlar, təkrarlama addımları və aradan qaldırma tövsiyələri ilə texniki hesabat hazırlamaq;
  • Düzəlişlərdən sonra retest aparmaq və nəticələri müştərinin texniki komandası ilə müzakirə etmək.

Tələblər

  • Penetrasiya testi və ya tətbiq təhlükəsizliyi üzrə minimum 1,5–2 il praktik təcrübə;
  • Veb tətbiq və API testlərini Burp Suite ilə manual aparmaq bacarığı;
  • Android və ya iOS platformalarından ən azı birində praktik təhlükəsizlik testi təcrübəsi, digər platforma üzrə əsas bilik;
  • Kotlin, Java, C# və ya Swift dillərindən ən azı birində kodu oxumaq və tətbiqin işləmə məntiqini anlamaq bacarığı;
  • OWASP Top 10 və OWASP API Security Top 10 üzrə bilik;
  • OWASP Mobile Top 10, MASVS və MASTG ilə tanışlıq;
  • Zəiflikləri aydın sübutlar və praktik aradan qaldırma tövsiyələri ilə hesabatlaşdırmaq bacarığı;
  • Azərbaycan dilində yazılı və şifahi ünsiyyət, ingilis dilində texniki sənədlərlə işləmək bacarığı.
  • OSWA, OSWE, eWPTX, Burp Suite Certified Practitioner (BSCP), HTB CWES/CWEE və ya eMAPT sertifikatlarından biri;
  • Həm Android, həm də iOS tətbiqlərinin təhlükəsizlik testi üzrə təcrübə;
  • Frida, JADX, Ghidra və digər mobil tətbiq təhlili alətləri ilə iş təcrübəsi;
  • Mənbə kodunun təhlükəsizlik təhlili, test skriptlərinin hazırlanması və ya DevSecOps proseslərində iştirak;
  • Bank və korporativ müştərilərin layihələrində iş təcrübəsi.

Bilik və bacarıqlar

  • java

Əsas vəzifələr

  • Veb tətbiqlər, API-lər və mobil tətbiqlər üzrə penetrasiya testləri aparmaq;
  • Autentifikasiya, avtorizasiya, sessiya idarəetməsi və biznes məntiqi ilə bağlı zəiflikləri yoxlamaq;
  • Android və iOS tətbiqlərinin təhlükəsizliyini, o cümlədən məlumatların saxlanmasını, şəbəkə əlaqəsini və API ilə qarşılıqlı əlaqəsini qiymətləndirmək;
  • Zərurət olduqda mənbə kodunu və tətbiqin işləmə axınını təhlil etmək;
  • Aşkar edilmiş zəiflikləri manual təsdiqləmək, risk və təsirini qiymətləndirmək;
  • Sübutlar, təkrarlama addımları və aradan qaldırma tövsiyələri ilə texniki hesabat hazırlamaq;
  • Düzəlişlərdən sonra retest aparmaq və nəticələri müştərinin texniki komandası ilə müzakirə etmək.

Tələblər

  • Penetrasiya testi və ya tətbiq təhlükəsizliyi üzrə minimum 1,5–2 il praktik təcrübə;
  • Veb tətbiq və API testlərini Burp Suite ilə manual aparmaq bacarığı;
  • Android və ya iOS platformalarından ən azı birində praktik təhlükəsizlik testi təcrübəsi, digər platforma üzrə əsas bilik;
  • Kotlin, Java, C# və ya Swift dillərindən ən azı birində kodu oxumaq və tətbiqin işləmə məntiqini anlamaq bacarığı;
  • OWASP Top 10 və OWASP API Security Top 10 üzrə bilik;
  • OWASP Mobile Top 10, MASVS və MASTG ilə tanışlıq;
  • Zəiflikləri aydın sübutlar və praktik aradan qaldırma tövsiyələri ilə hesabatlaşdırmaq bacarığı;
  • Azərbaycan dilində yazılı və şifahi ünsiyyət, ingilis dilində texniki sənədlərlə işləmək bacarığı.
  • OSWA, OSWE, eWPTX, Burp Suite Certified Practitioner (BSCP), HTB CWES/CWEE və ya eMAPT sertifikatlarından biri;
  • Həm Android, həm də iOS tətbiqlərinin təhlükəsizlik testi üzrə təcrübə;
  • Frida, JADX, Ghidra və digər mobil tətbiq təhlili alətləri ilə iş təcrübəsi;
  • Mənbə kodunun təhlükəsizlik təhlili, test skriptlərinin hazırlanması və ya DevSecOps proseslərində iştirak;
  • Bank və korporativ müştərilərin layihələrində iş təcrübəsi.

Bilik və bacarıqlar

  • java

Подходишь ли ты на эту вакансию?

Загрузи CV — за 10 секунд увидишь процент совпадения, свою цену на рынке и чего не хватает в резюме.

Проверить CV
Локация
Баку, Nasimi Raion
Опыт
1–2 лет
Занятость
Полная занятость
Зарплата
Не указана
Опубликовано
24 сентября 2026
Языки
Azerbaijani, English
Дедлайн
24 октября 2026
Просмотры
29

О компании

Proxima Tech Solutions
Technology, Information and Internet · 51-200 · Bakı
Все вакансии Proxima Tech Solutions

Ваш отклик

Создайте профиль на HRX

С ним вы узнаете решение работодателя, будете получать рекомендации по подходящим вакансиям и быстро на них откликаться.

Резюме *

Загрузите файлPDF до 8 МБ

Нет резюме? Соберите за 5 минут

Как работодатель может с вами связаться?

Нажимая «Откликнуться на вакансию», вы принимаете Условия использования и Политику конфиденциальности.

Вопросы об этой вакансии

Рабочее место находится в Баку.

Требуется минимум 1,5–2 года опыта в области тестирования на проникновение и безопасности приложений.

Информация о рабочих часах и днях не предоставлена.

Требуется один из сертификатов: OSWA, OSWE, eWPTX, Burp Suite Certified Practitioner (BSCP), HTB CWES/CWEE или eMAPT.

Требуется умение читать код на одном из языков: Kotlin, Java, C# или Swift.

Требуется опыт работы с инструментами Burp Suite, Frida, JADX, Ghidra.

Отклик отправляется через форму на этой странице: письмо уходит напрямую работодателю, регистрация не нужна.

Перейти к форме отклика

Похожие вакансии

Все похожие вакансии

Другие открытые объявления по роли «Специалист по безопасности приложений» в городе Баку.

Bank Respublika ASC
JuniorБаку
З/п не указана

Получать практический опыт в области информационной безопасности и обладать знаниями по penetration testing.

Penetration TestingLinuxWindows Operating SystemInformation Security+2
Откликнуться
Все похожие вакансии
Не указана
Пентестер по безопасности приложений (веб, API и мобильные)
Откликнуться