Mobile/Web Penetration Tester

Қала : Казахстан, Алматы
Компания : Access Softek (ИП Гурфинг Михаил Григорьевич)
Жалақы :
Табылды : 23 hours ago

Сипаттама

Join Access Softek, an innovative software company revolutionizing digital banking with our cutting-edge online and mobile banking solutions. With a commitment to innovation through mobile-first technology, machine learning, and AI, we are seeking a Penetration Tester to ensure the security and integrity of our products. This role involves conducting rigorous penetration tests across our web and mobile banking platforms to identify vulnerabilities and improve our cybersecurity measures. As a full-time, remote position, we offer the flexibility to work from anywhere in the world, contributing to a team that reaches millions of users and prioritizes digital security and innovation.

As a Mobile/Web Penetration Tester/Mobile Security Engineer, you will help with assessing the security level of mobile applications. This position will require advanced technical depth and experience.

Responsibilities:

  • Conducting comprehensive penetration tests on mobile (main responsibility) and web applications to identify vulnerabilities.
  • Demonstrating considerable knowledge of planning and estimating specific to security assessment activities.
  • Collaborating with technical and management personnel across the full security assessment life cycle.
  • Utilize problem-solving skills, especially within troubleshooting complex issues while identifying options and/or alternatives.
  • Documenting all disclosed issues using different reporting formats (e.g. available for distribution to different concerned parties: business, technicians, clients).
  • Providing remediation suggestions to correct disclosed issues.
  • Conducting security testing in line with QA methodology and software development technologies, ensuring thorough issue reporting, bug reproduction, and mitigation processes.
  • Manage and contribute to planning, coordination, and successful completion of security engagements.

Requirements:

  • At least 1 year of practical proven experience in penetration testing (including mobile).
  • Ability to evaluate Web/Mobile application requirements, processes, and technologies.
  • Experience in security testing of iOS and Android applications based on different technologies (Objective C, Java).
  • Experience in security testing of Web Services (SOAP, RESTful, GraphQL).
  • Experience in different vulnerability scanners (MobSF, Qark, AndroBugs, OWASP ZAP, Burp Suite etc.).
  • Experience with exploitation tools and frameworks such as ADB, idb, Frida, Xposed, and Inspeckage.
  • Understanding of mobile security testing process (e.g. OWASP Mobile Security Testing Guide, OWASP MASVS).
  • Good understanding of the TCP/IP protocol stack, encryption methods, and their implementations, including symmetric vs asymmetric cryptoprotocols and SSL/TLS protocols.
  • Solid knowledge of web services implementation (nginx, IIS/ASP.net, .NetCore, javascript), including HTTP/HTTPS and WebSocket protocols.
  • Ability to develop custom scripts for assessment purposes using Python, Bash, PowerShell, or JavaScript.
  • Knowledge of key InfoSec principles, standards (ISO/IEC 27001-27002, PCI DSS), and governance frameworks.
  • Strong analytical skills to assess security vulnerabilities and execute penetration tests effectively.

Nice to have:

  • Experience in AWS services and AWS-serverless stack.
  • Certification in the security field.
  • Understanding of and practical experience in the security audit process, meeting fintech security compliance requirements (PCI DSS).
  • Previous experience as a software engineer or knowledge of software development methodologies.
  • Experience in security testing of network infrastructure.
  • Experience in the development of security-related documentation.

Our benefits:

  • Fully remote work.
  • Home office equipment (computer, additional monitor, etc.), if necessary.
  • Internet compensation (50$ per month).
  • Long-term employment.
  • Paid vacation and days off on national holidays.
  • Paid sick leave and internal medical insurance policy.
  • English at special corporate rates.
  • Community of practice, regular knowledge sharing among colleagues.
  • Friendly and easy-going international team and colleagues.

Ұқсас бос орындар

    Жылдам жауап

    Web разработчик

    • Алматы
    • a year ago

    ... ищет фуллстека с опытом в web разработке от 5 лет на ... . От тебя потребуется: Опыт в web разработке от 5-х лет; ...

    kz.habooz.com
    700000 KZT

    Ведущий эксперт по системам PS

    • Beeline, ТМ
    • Казахстан, Алматы
    • 15 days ago

    ... в проектах, связанных с Mobile Packet Core оборудованием компании, взаимодействие ... Практический опыт работы с элементами Mobile Packet Core сетей сотовой связи ... по разработке, внедрению и модернизации Mobile Packet Core; Понимание организационной структуры ...

    almaty.hh.kz

    Web-программист - стажер

    • Autodata
    • Казахстан, Алматы, Медеуский район, улица Узбекали Жанибекова, 101
    • a day ago

    ... разработчиков, QA engineer и web-дизайнеров которые ежедневно решают сложнейшие ... Selenium Python (тестировщик) Создавать web-дизайны для реальных проектов (web- дизайнер). Вы должны знать: Основы ... Приведи с собой друга web разработчика, и мы скажем спасибо ...

    almaty.hh.kz

    Software Functional Testing Trainee (Tech Orda Voucher)

    • Epam Kazakhstan (Эпам Казахстан),ТОО
    • Казахстан, Алматы
    • a day ago

    ... main aspects of the software tester profession: requirements analysis, development of test documentation, search and documentation of defects, working with databases, mobile & web services testing. In eight months ...

    almaty.hh.kz

    UI/UX Designer

    • AT Logistics
    • Казахстан, Алматы, улица Алихана Бокейханова, 510А
    • 2 days ago

    ... : • Проектировать продукт на платформах Desktop-web и Mobile-web• Разрабатывать вайрфреймы, интерактивные прототипы, скетчи• ... -магазинами или классифайдами• Знание гайдлайнов Web-desktop и Web-mobile• Навыки работы с компонентами, вариативами, ...

    almaty.hh.kz

    Quality Assurance Engineer, remote

    • Zoftify Eesti OÜ
    • Казахстан, Алматы
    • 12 days ago

    ... , and high-performance applications for web and mobile platforms. This is an excellent ... various types of testing for web and mobile apps Use the newest technologies ... your advantage Ability to build mobile apps with Xcode and Android ...

    almaty.hh.kz

    UI/UX Designer

    • Halyk Finservice
    • Казахстан, Алматы
    • 19 days ago

    ... : Проектировать продукт на платформах Desktop-web и Mobile-web Разрабатывать вайрфреймы, интерактивные прототипы, скетчи ... -магазинами или классифайдами Знание гайдлайнов Web-desktop и Web-mobile Навыки работы с компонентами, вариативами, ...

    almaty.hh.kz

    Таргетолог в рекламное агентство

    • Seniora Web
    • Казахстан, Алматы
    • 8 days ago

    ... для тебя О нас: Seniora Web – организация по разработке веб-сайтов. ... ) Дружелюбную команду Присоединяйся к Seniora Web, где каждый день – это возможность ... хочу быть таргетологом в Seniora Web и так мы поймем, что ...

    almaty.hh.kz
    от 400000 до 700000 KZT

    Digital Strategist / Стратег (Web)

    • Go Ahead
    • Казахстан, Алматы
    • 2 days ago

    ... в себя следующие компании: Go Mobile, Go Tech, Go Predicts, Go ... такими направлением как app и web performance; Обладаешь хорошим знанием английского ...

    almaty.hh.kz

    Ведущий инженер эксплуатации транспортной сети

    • Beeline, ТМ
    • Казахстан, Алматы
    • a day ago

    ... ). Ключевые задачи: Определение позиций РРЛ mobile по географическим данным, указанных в ... : Организация расформирование сервисов на РРЛ mobile; Изменение трансмиссии для клиентов В2В; ...

    almaty.hh.kz

    Старший специалист склада

    • Beeline, ТМ
    • Казахстан, Алматы
    • 4 days ago

    ... выделенных помещениях согласно складских подразделений – Mobile, FTTB ТО, B2B, FTTB АО. ... инвентаризации по филиалу (техническое оборудование) Mobile, FTTB ТО,B2B, FTTB АО, ... согласование актов по утилизации оборудования – Mobile, ,FTTB ТО, B2B, FTTB АО. ...

    almaty.hh.kz

    Web QA Engineer

    • Kolesa (АО Колеса)
    • Казахстан, Алматы, улица Шевченко, 157Б
    • 19 days ago

    ... ? Присоединяйся к команде на позицию Web QA Engineer Тебе предстоит: Выполнять ... техник тест-дизайна; Опыт тестирования web приложений (Backend API, Frontend); Опыт ...

    almaty.hh.kz
    от 700000 до 1300000 KZT
Top