Проведение оценки безопасности мобильных приложений, используемых в платежной системе (WhiteBox, BlackBox);
Анализ отчетов по оценке безопасности мобильных приложений (верификация уязвимостей и сценариев атак, определение критичности, определение мер по снижению риска);
Участие в формировании требований и стандартов по безопасности мобильных решений;
Консультирование по вопросам безопасности мобильных решений.
Знание клиентских и серверных уязвимостей в мобильных приложениях;
Опыт проведения поиска и эксплуатации уязвимостей в мобильных приложениях;
Опыт использования распространенных инструментов и фреймворков по анализу мобильных приложений (например Frida, JADX, Magisk);
Опыт проведения анализа защищенности мобильных приложений, защищенных протекторами;
Умение читать исходный код на Java, Kotlin, Swift;
Знание стандартов и методик анализа безопасности мобильных приложений (OWASP MASTG, MASVS);
Аналитические способности, самостоятельность, дисциплинированность, исполнительность, ответственность, добросовестность, склонность к самообразованию, умение работать в команде, общительность.