Проводит тесты на проникновение в веб, мобильных и сетевых средах, требуются знания безопасности.
О роли
İş yeri: Bakı
İş rejimi: Tam ştat
Təcrübə: Minimum 1,5–2 il
Proxima Cyber veb tətbiqlər, API-lər və mobil tətbiqlər üzrə təhlükəsizlik yoxlamaları aparmaq üçün Application Security Pentester axtarır.
Vəzifə öhdəlikləri
- Veb tətbiqlər, API-lər və mobil tətbiqlər üzrə penetrasiya testləri aparmaq;
- Autentifikasiya, avtorizasiya, sessiya idarəetməsi və biznes məntiqi ilə bağlı zəiflikləri yoxlamaq;
- Android və iOS tətbiqlərinin təhlükəsizliyini, o cümlədən məlumatların saxlanmasını, şəbəkə əlaqəsini və API ilə qarşılıqlı əlaqəsini qiymətləndirmək;
- Zərurət olduqda mənbə kodunu və tətbiqin işləmə axınını təhlil etmək;
- Aşkar edilmiş zəiflikləri manual təsdiqləmək, risk və təsirini qiymətləndirmək;
- Sübutlar, təkrarlama addımları və aradan qaldırma tövsiyələri ilə texniki hesabat hazırlamaq;
- Düzəlişlərdən sonra retest aparmaq və nəticələri müştərinin texniki komandası ilə müzakirə etmək.
Tələblər
- Penetrasiya testi və ya tətbiq təhlükəsizliyi üzrə minimum 1,5–2 il praktik təcrübə;
- Veb tətbiq və API testlərini Burp Suite ilə manual aparmaq bacarığı;
- Android və ya iOS platformalarından ən azı birində praktik təhlükəsizlik testi təcrübəsi, digər platforma üzrə əsas bilik;
- Kotlin, Java, C# və ya Swift dillərindən ən azı birində kodu oxumaq və tətbiqin işləmə məntiqini anlamaq bacarığı;
- OWASP Top 10 və OWASP API Security Top 10 üzrə bilik;
- OWASP Mobile Top 10, MASVS və MASTG ilə tanışlıq;
- Zəiflikləri aydın sübutlar və praktik aradan qaldırma tövsiyələri ilə hesabatlaşdırmaq bacarığı;
- Azərbaycan dilində yazılı və şifahi ünsiyyət, ingilis dilində texniki sənədlərlə işləmək bacarığı.
Üstünlük hesab olunur
- OSWA, OSWE, eWPTX, Burp Suite Certified Practitioner (BSCP), HTB CWES/CWEE və ya eMAPT sertifikatlarından biri;
- Həm Android, həm də iOS tətbiqlərinin təhlükəsizlik testi üzrə təcrübə;
- Frida, JADX, Ghidra və digər mobil tətbiq təhlili alətləri ilə iş təcrübəsi;
- Mənbə kodunun təhlükəsizlik təhlili, test skriptlərinin hazırlanması və ya DevSecOps proseslərində iştirak;
- Bank və korporativ müştərilərin layihələrində iş təcrübəsi.
Müraciət qaydası: CV-nizi [email protected] ünvanına göndərin. Məktubun mövzu hissəsində “Application Security Pentester” qeyd edin.
İş yeri: Bakı
İş rejimi: Tam ştat
Təcrübə: Minimum 1,5–2 il
Proxima Cyber veb tətbiqlər, API-lər və mobil tətbiqlər üzrə təhlükəsizlik yoxlamaları aparmaq üçün Application Security Pentester axtarır.
Vəzifə öhdəlikləri
- Veb tətbiqlər, API-lər və mobil tətbiqlər üzrə penetrasiya testləri aparmaq;
- Autentifikasiya, avtorizasiya, sessiya idarəetməsi və biznes məntiqi ilə bağlı zəiflikləri yoxlamaq;
- Android və iOS tətbiqlərinin təhlükəsizliyini, o cümlədən məlumatların saxlanmasını, şəbəkə əlaqəsini və API ilə qarşılıqlı əlaqəsini qiymətləndirmək;
- Zərurət olduqda mənbə kodunu və tətbiqin işləmə axınını təhlil etmək;
- Aşkar edilmiş zəiflikləri manual təsdiqləmək, risk və təsirini qiymətləndirmək;
- Sübutlar, təkrarlama addımları və aradan qaldırma tövsiyələri ilə texniki hesabat hazırlamaq;
- Düzəlişlərdən sonra retest aparmaq və nəticələri müştərinin texniki komandası ilə müzakirə etmək.
Tələblər
- Penetrasiya testi və ya tətbiq təhlükəsizliyi üzrə minimum 1,5–2 il praktik təcrübə;
- Veb tətbiq və API testlərini Burp Suite ilə manual aparmaq bacarığı;
- Android və ya iOS platformalarından ən azı birində praktik təhlükəsizlik testi təcrübəsi, digər platforma üzrə əsas bilik;
- Kotlin, Java, C# və ya Swift dillərindən ən azı birində kodu oxumaq və tətbiqin işləmə məntiqini anlamaq bacarığı;
- OWASP Top 10 və OWASP API Security Top 10 üzrə bilik;
- OWASP Mobile Top 10, MASVS və MASTG ilə tanışlıq;
- Zəiflikləri aydın sübutlar və praktik aradan qaldırma tövsiyələri ilə hesabatlaşdırmaq bacarığı;
- Azərbaycan dilində yazılı və şifahi ünsiyyət, ingilis dilində texniki sənədlərlə işləmək bacarığı.
Üstünlük hesab olunur
- OSWA, OSWE, eWPTX, Burp Suite Certified Practitioner (BSCP), HTB CWES/CWEE və ya eMAPT sertifikatlarından biri;
- Həm Android, həm də iOS tətbiqlərinin təhlükəsizlik testi üzrə təcrübə;
- Frida, JADX, Ghidra və digər mobil tətbiq təhlili alətləri ilə iş təcrübəsi;
- Mənbə kodunun təhlükəsizlik təhlili, test skriptlərinin hazırlanması və ya DevSecOps proseslərində iştirak;
- Bank və korporativ müştərilərin layihələrində iş təcrübəsi.
Müraciət qaydası: CV-nizi [email protected] ünvanına göndərin. Məktubun mövzu hissəsində “Application Security Pentester” qeyd edin.
Подходишь ли ты на эту вакансию?
Загрузи CV — за 10 секунд увидишь процент совпадения, свою цену на рынке и чего не хватает в резюме.
О компании
Ваш отклик
Вопросы об этой вакансии
Рабочее место находится в городе Баку, в Бакинской экономической зоне.
Работа в полном рабочем дне.
Требуется опыт от 1,5 до 2 лет.
Кандидат должен отправить резюме на [email protected] с темой «Application Security Pentester». Отклик отправляется через форму на этой странице: письмо уходит напрямую работодателю, регистрация не нужна.
Перейти к форме откликаПохожие вакансии
Все похожие вакансииДругие открытые объявления по роли «Специалист по безопасности приложений» в городе Bakı.
Участвует в управлении политиками и рисками информационной безопасности, требуется минимум 3 года опыта.
Устанавливает IP-камеры и системы безопасности, управляет серверами и сетевым оборудованием, оказывает IT-поддержку.
Проводит тестирование на проникновение внутренней и внешней инфраструктуры, требуется минимум 3 года опыта.



