At blubank, we are seeking talented, dynamic, and enthusiastic individuals as a Security Penetration Tester to join our friendly and professional team. If you’re looking for a workplace where you can grow and continuously learn, this opportunity is for you!
Responsibilities:
Conduct comprehensive penetration testing of mobile applications, devices, and APIs to identify vulnerabilities and risks.
Perform static (SAST) and dynamic (DAST) analysis of mobile applications.
Exploit identified vulnerabilities to determine potential impacts and validate remediation.
Risk Mitigation & Consulting:
Provide expert guidance to developers and security teams to remediate identified vulnerabilities.
Assist in defining security controls for mobile application development and deployment.
Tooling & Innovation:
Develop or customize tools/scripts for testing and exploit purposes
Stay updated on emerging threats, vulnerabilities, and security technologies specific to mobile ecosystems
Compliance and Standards:
Ensure alignment with industry standards such as OWASP Mobile Security Testing Guide (MSTG), GDPR, PCI-DSS, or other relevant frameworks.
Support compliance audits by providing evidence of testing and mitigations.
Reporting & Documentation:
Document findings in detailed technical reports, including vulnerability descriptions, risk levels, and remediation recommendations.
Present assessment results to technical and non-technical stakeholders in clear and actionable formats.
Collaborate with software development teams to address vulnerabilities during the development lifecycle.
Engage with external auditors and clients to explain testing methodologies and findings when required.
Qualifications:
Bachelor’s degree in Computer Science, Information Security, or a related field.
Relevant certifications (e.g., OSCP, CEH, GPEN, GWAPT, or CISSP).
2-5 years of experience in web application penetration testing, vulnerability assessment, or a related field.
Proven experience with tools such as Burp Suite, OWASP ZAP, Metasploit, and Ness
Strong knowledge of mobile operating systems (iOS, Andr oid) and their security models.
Proficiency in mobile app testing tools (e.g., Burp Suite, OWASP ZAP, MobSF, Frida, or JADX).
Familiarity with reverse engineering and decompilation tools.
Experience with secure coding practices and understanding of cryptography principles
Familiarity with programming languages (Java or JS).
Strong analytical and problem-solving abilities.
Excellent written and verbal communication skills for technical and non-technical audiences.
Ability to prioritize and manage multiple projects under tight deadlines.
Benefits:
Work from home option
Flexible working hours
Training courses and professional development opportunities
Military service project (Limited)
Supplemental health insurance
Team-building budget
Performance-based bonuses
Loans
Lunch subsidies
معرفی شرکت
ما معتقدیم که در دنیای امروز، باید جایگزینی برای ساختار پرداختی و بانکی سنتی فعلی وجود داشته باشد و این دقیقا دلیل وجود ماست تا رویکردی مدرن و بهروز برای کشورمان ایجاد کنیم. نقطهی آغازین این رسالت مهم با همکاران ما در بلو شروع میشود. ما در بلو بهدنبال آفرینش گونهی جدیدی از راهکارهای پرداخت و مدیریت مالی هستیم که همراستا با نیازهای شما در دنیای مدرن امروز، سریع و بهدور از نیازهای بروکراتیک فعلی باشد.
ما باور داریم که سازمان و محصول ما، به همان خوبی خواهد بود که همکاران ما در تیمهای خود برای فروش و مهندسی بازار، پشتیبانی مشتریان، بهبود تکنولوژی و توسعهی کسبوکار تلاش میکنند. از اینکه توانستهایم همکارانی را با پیشینههای گوناگون کاری و تواناییهای خارقالعاده، بدون توجه به جنسیت و سنشان دور هم جمع کنیم به خود میبالیم. ما اینجا در «بلو» کنارهم هستیم تا تنها روی یک چیز تمرکز داشته باشیم؛ تجربهی یک فرهنگ دوستداشتنی!
ما در«بلو» با فرهنگی رشد میکنیم که در آن دو روز کاری هیچ شباهتی با هم ندارند؛ ارزشآفرینی ما در حل چالشها و انجام کارهاست، نه فقط دنبال کردن پروسههای کاری تعریفشده و یکنواخت! فرهنگ کاری ما همکاران را تشویق میکند تا ایدههایشان را با ما در میان بگذارند؛ چه ایدههای خلاقانه بزرگشان و چه ایدههایی که لزوما فقط بزرگ بهنظر میرسند! اینجا سفری را تجربه میکنید که با هیجان، خلاقیت و بهسرعت اتفاق میافتد. پس اگر دوست دارید در این تجربه با ما همراه باشید، رزومهی خود را برای ما ارسال کنید.