Обязанности:
- Проводить аудиты безопасности мобильного приложения.
- Проводить регулярный ручной и автоматизированный Secure Code Review мобильного приложения (Kotlin/Swift) и бэкенд-сервисов (Java).
- Встраивать инструменты автоматического поиска уязвимостей (SAST, SCA) в CI/CD пайплайны на базе Jenkins и контейнеризованную среду Kubernetes.
- Приоритизировать риски, помогать команде разработки в их устранении.
- Участвовать в проектировании архитектуры новых банковских фичей, API-интерфейсов и взаимодействия с БД (PostgreSQL, MySQL) на всех этапах разработки.
- Взаимодействовать с продуктовыми командами и повышать экспертизу разработчиков в вопросах написания безопасного кода.
- Опыт в AppSec / Mobile Security / разработке от 3 лет (опыт в банковском секторе будет преимуществом).
- Уверенное понимание OWASP MASVS и OWASP Top 10 API Security.
- Умение читать и анализировать исходный код на Java, Kotlin и Swift, находить логические уязвимости и ошибки безопасности.
- Опыт с DevSecOps и CI/CD, практика интеграции SAST/SCA решений (SonarQube, Semgrep, MobSF или аналогов) в Jenkins и работы с безопасностью окружения в Kubernetes.
- Понимание принципов безопасного взаимодействия с базами данных (PostgreSQL, MySQL), защиты от SQLi и механизмов шифрования/хеширования.
- Понимание работы SSL/TLS, криптографических алгоритмов, механизмов защиты от реверс-инжиниринга и отладки.
- Умение грамотно составлять отчеты для руководства о состоянии защищенности мобильного приложения.
Будет плюсом:
- Опыт динамического анализа (DAST) и реверс-инжиниринга мобильных приложений.
- Опыт в аудите-безопасности манифестов и конфигураций Kubernetes.
- Наличие профильных сертификаций или участие в Bug Bounty программах.
Задайте вопрос работодателю
Он получит его с откликом на вакансию
Где предстоит работать
Бишкек, улица Дюйшёнкула Шопокова, 101-101А
Вакансия опубликована 28 сентября 2026 в Бишкеке