Пентестер по безопасности приложений (веб, API и мобильные)

в Proxima Tech Solutions

О роли

İş yeri: Bakı

İş rejimi: Tam ştat

Təcrübə: Minimum 1,5–2 il

Proxima Cyber veb tətbiqlər, API-lər və mobil tətbiqlər üzrə təhlükəsizlik yoxlamaları aparmaq üçün Application Security Pentester axtarır.

Vəzifə öhdəlikləri

  • Veb tətbiqlər, API-lər və mobil tətbiqlər üzrə penetrasiya testləri aparmaq;
  • Autentifikasiya, avtorizasiya, sessiya idarəetməsi və biznes məntiqi ilə bağlı zəiflikləri yoxlamaq;
  • Android və iOS tətbiqlərinin təhlükəsizliyini, o cümlədən məlumatların saxlanmasını, şəbəkə əlaqəsini və API ilə qarşılıqlı əlaqəsini qiymətləndirmək;
  • Zərurət olduqda mənbə kodunu və tətbiqin işləmə axınını təhlil etmək;
  • Aşkar edilmiş zəiflikləri manual təsdiqləmək, risk və təsirini qiymətləndirmək;
  • Sübutlar, təkrarlama addımları və aradan qaldırma tövsiyələri ilə texniki hesabat hazırlamaq;
  • Düzəlişlərdən sonra retest aparmaq və nəticələri müştərinin texniki komandası ilə müzakirə etmək.

Tələblər

  • Penetrasiya testi və ya tətbiq təhlükəsizliyi üzrə minimum 1,5–2 il praktik təcrübə;
  • Veb tətbiq və API testlərini Burp Suite ilə manual aparmaq bacarığı;
  • Android və ya iOS platformalarından ən azı birində praktik təhlükəsizlik testi təcrübəsi, digər platforma üzrə əsas bilik;
  • Kotlin, Java, C# və ya Swift dillərindən ən azı birində kodu oxumaq və tətbiqin işləmə məntiqini anlamaq bacarığı;
  • OWASP Top 10 və OWASP API Security Top 10 üzrə bilik;
  • OWASP Mobile Top 10, MASVS və MASTG ilə tanışlıq;
  • Zəiflikləri aydın sübutlar və praktik aradan qaldırma tövsiyələri ilə hesabatlaşdırmaq bacarığı;
  • Azərbaycan dilində yazılı və şifahi ünsiyyət, ingilis dilində texniki sənədlərlə işləmək bacarığı.

Üstünlük hesab olunur

  • OSWA, OSWE, eWPTX, Burp Suite Certified Practitioner (BSCP), HTB CWES/CWEE və ya eMAPT sertifikatlarından biri;
  • Həm Android, həm də iOS tətbiqlərinin təhlükəsizlik testi üzrə təcrübə;
  • Frida, JADX, Ghidra və digər mobil tətbiq təhlili alətləri ilə iş təcrübəsi;
  • Mənbə kodunun təhlükəsizlik təhlili, test skriptlərinin hazırlanması və ya DevSecOps proseslərində iştirak;
  • Bank və korporativ müştərilərin layihələrində iş təcrübəsi.

Müraciət qaydası: CV-nizi [email protected] ünvanına göndərin. Məktubun mövzu hissəsində “Application Security Pentester” qeyd edin.

İş yeri: Bakı

İş rejimi: Tam ştat

Təcrübə: Minimum 1,5–2 il

Proxima Cyber veb tətbiqlər, API-lər və mobil tətbiqlər üzrə təhlükəsizlik yoxlamaları aparmaq üçün Application Security Pentester axtarır.

Vəzifə öhdəlikləri

  • Veb tətbiqlər, API-lər və mobil tətbiqlər üzrə penetrasiya testləri aparmaq;
  • Autentifikasiya, avtorizasiya, sessiya idarəetməsi və biznes məntiqi ilə bağlı zəiflikləri yoxlamaq;
  • Android və iOS tətbiqlərinin təhlükəsizliyini, o cümlədən məlumatların saxlanmasını, şəbəkə əlaqəsini və API ilə qarşılıqlı əlaqəsini qiymətləndirmək;
  • Zərurət olduqda mənbə kodunu və tətbiqin işləmə axınını təhlil etmək;
  • Aşkar edilmiş zəiflikləri manual təsdiqləmək, risk və təsirini qiymətləndirmək;
  • Sübutlar, təkrarlama addımları və aradan qaldırma tövsiyələri ilə texniki hesabat hazırlamaq;
  • Düzəlişlərdən sonra retest aparmaq və nəticələri müştərinin texniki komandası ilə müzakirə etmək.

Tələblər

  • Penetrasiya testi və ya tətbiq təhlükəsizliyi üzrə minimum 1,5–2 il praktik təcrübə;
  • Veb tətbiq və API testlərini Burp Suite ilə manual aparmaq bacarığı;
  • Android və ya iOS platformalarından ən azı birində praktik təhlükəsizlik testi təcrübəsi, digər platforma üzrə əsas bilik;
  • Kotlin, Java, C# və ya Swift dillərindən ən azı birində kodu oxumaq və tətbiqin işləmə məntiqini anlamaq bacarığı;
  • OWASP Top 10 və OWASP API Security Top 10 üzrə bilik;
  • OWASP Mobile Top 10, MASVS və MASTG ilə tanışlıq;
  • Zəiflikləri aydın sübutlar və praktik aradan qaldırma tövsiyələri ilə hesabatlaşdırmaq bacarığı;
  • Azərbaycan dilində yazılı və şifahi ünsiyyət, ingilis dilində texniki sənədlərlə işləmək bacarığı.

Üstünlük hesab olunur

  • OSWA, OSWE, eWPTX, Burp Suite Certified Practitioner (BSCP), HTB CWES/CWEE və ya eMAPT sertifikatlarından biri;
  • Həm Android, həm də iOS tətbiqlərinin təhlükəsizlik testi üzrə təcrübə;
  • Frida, JADX, Ghidra və digər mobil tətbiq təhlili alətləri ilə iş təcrübəsi;
  • Mənbə kodunun təhlükəsizlik təhlili, test skriptlərinin hazırlanması və ya DevSecOps proseslərində iştirak;
  • Bank və korporativ müştərilərin layihələrində iş təcrübəsi.

Müraciət qaydası: CV-nizi [email protected] ünvanına göndərin. Məktubun mövzu hissəsində “Application Security Pentester” qeyd edin.

Подходишь ли ты на эту вакансию?

Загрузи CV — за 10 секунд увидишь процент совпадения, свою цену на рынке и чего не хватает в резюме.

Проверить CV
Локация
Bakı
Опыт
1–2 лет
Занятость
Полная занятость
Зарплата
Не указана
Опубликовано
28 сентября 2026
Языки
Azerbaijani, English
Отклики через HRX
2
Просмотры
16

О компании

Proxima Tech Solutions
Technology, Information and Internet · 51-200 · Bakı
Все вакансии Proxima Tech Solutions

Ваш отклик

Создайте профиль на HRX

С ним вы узнаете решение работодателя, будете получать рекомендации по подходящим вакансиям и быстро на них откликаться.

Резюме *

Загрузите файлPDF до 8 МБ

Нет резюме? Соберите за 5 минут

Как работодатель может с вами связаться?

Нажимая «Откликнуться на вакансию», вы принимаете Условия использования и Политику конфиденциальности.

Вопросы об этой вакансии

Рабочее место находится в городе Баку, в Бакинской экономической зоне.

Работа в полном рабочем дне.

Требуется опыт от 1,5 до 2 лет.

Кандидат должен отправить резюме на [email protected] с темой «Application Security Pentester». Отклик отправляется через форму на этой странице: письмо уходит напрямую работодателю, регистрация не нужна.

Перейти к форме отклика

Похожие вакансии

Все похожие вакансии

Другие открытые объявления по роли «Специалист по безопасности приложений» в городе Bakı.

Prior BOKT
Middle · 3+ летBakı
З/п не указана

Участвует в управлении политиками и рисками информационной безопасности, требуется минимум 3 года опыта.

Compliance ManagementFirewall ManagementInformation Security ManagementRisk Assessment+12
ОткликнутьсяНапрямую работодателюНапрямую работодателю
Zəfər-contakt
Middle · 1–3 летBakı
500–1 000₼

Устанавливает IP-камеры и системы безопасности, управляет серверами и сетевым оборудованием, оказывает IT-поддержку.

Switch ConfigurationRouter ConfigurationLinuxSecurity System Installation+15
ОткликнутьсяНапрямую работодателюНапрямую работодателю
SOCAR Tech
Senior · 3+ летBakı
З/п не указанаОсталось 4 дн.

Проводит тестирование на проникновение внутренней и внешней инфраструктуры, требуется минимум 3 года опыта.

Penetration TestingRisk AnalysisProject ManagementMentoring+14
ОткликнутьсяНапрямую работодателюНапрямую работодателю
Все похожие вакансии
Не указана
Пентестер по безопасности приложений (веб, API и мобильные)
Откликнуться