Categorías
···
Entrar / Registro

Ingeniero/a de Seguridad Móvil

Indeed
Tiempo completo
Presencial
Sin requisito de experiencia
Sin requisito de título
Carrer d'Aribau, 66, Eixample, 08011 Barcelona, Spain
Favoritos
Compartir
Parte del contenido se ha traducido automáticamenteVer original

Descripción

Resumen: OneSpan busca un/a Ingeniero/a de Seguridad Móvil para investigar, analizar y validar protecciones avanzadas de seguridad móvil dentro de los SDK de Android e iOS, centrándose en las capacidades de RASP. Aspectos destacados: 1. Contribuir a la investigación y validación de protecciones avanzadas de seguridad móvil 2. Fortalecer las capacidades de Protección Automática en Tiempo de Ejecución de Aplicaciones (RASP) 3. Colaborar con los equipos de ingeniería e investigación en seguridad En OneSpan, nos especializamos en soluciones de identidad digital y antifraude que crean experiencias excepcionales y seguras. **Actualmente OneSpan está buscando un/a Ingeniero/a de Seguridad Móvil (Android/iOS) para unirse a nuestro equipo en Barcelona.** En este puesto, contribuirás a la investigación, análisis y validación de protecciones avanzadas de seguridad móvil dentro de nuestros SDK de Android e iOS. Trabajarás en la identificación de técnicas de ataque, el análisis de intentos de elusión y el fortalecimiento de las capacidades de Protección Automática en Tiempo de Ejecución de Aplicaciones (RASP) de nuestra plataforma de seguridad móvil, colaborando estrechamente con nuestros equipos de ingeniería e investigación en seguridad. **Funciones y responsabilidades del puesto** * Analizar aplicaciones Android e iOS para identificar debilidades de seguridad, vectores de ataque y posibles técnicas de elusión contra las protecciones móviles. * Realizar ingeniería inversa de aplicaciones móviles y muestras de malware para comprender las técnicas de los atacantes y mejorar las capacidades de detección. * Investigar y reproducir ataques reales, como inyección de código (hooking), instrumentación dinámica, manipulación y alteración en tiempo de ejecución contra aplicaciones protegidas. * Apoyar el diseño, la validación y la mejora continua de nuestro SDK de seguridad móvil, que proporciona Protección Automática en Tiempo de Ejecución de Aplicaciones (RASP) para aplicaciones Android e iOS. * Utilizar herramientas de ingeniería inversa y análisis dinámico para evaluar la eficacia de los mecanismos de protección e identificar posibles elusiones. * Colaborar con ingenieros de seguridad para diseñar nuevos mecanismos de detección, como protección contra depuración (anti-debugging), contra instrumentación (anti-instrumentation), contra manipulación (anti-tampering) y verificaciones de integridad del entorno. * Documentar los hallazgos de la investigación y contribuir al conocimiento interno de seguridad y a la inteligencia sobre amenazas. * Participar en la vida del equipo y contribuir a las discusiones técnicas y a la toma de decisiones. **Requisitos** * 3 o más años de experiencia en seguridad de aplicaciones, seguridad móvil, ingeniería inversa o pruebas de penetración. * Conocimientos sólidos sobre seguridad de aplicaciones Android y/o iOS. * Experiencia realizando ingeniería inversa de aplicaciones móviles. * Familiaridad con técnicas de instrumentación dinámica y análisis en tiempo de ejecución. * Experiencia utilizando herramientas de ingeniería inversa como IDA Pro, Ghidra, JEB o JADX. * Experiencia con herramientas de análisis dinámico o instrumentación como Frida, GDB, LLDB o similares. * Capacidad para analizar código compilado y comprender su comportamiento a bajo nivel. * Capacidad para comunicarse (de forma oral y escrita) en inglés. * Capacidad para formular recomendaciones y tomar decisiones de forma independiente. * Capacidad para formular recomendaciones y tomar decisiones de forma independiente. * Excelente trabajo en equipo, cómodo/a trabajando y colaborando con otros miembros del equipo para alcanzar objetivos comunes. **Deseable:** * Experiencia analizando malware móvil. * Experiencia en entornos de pruebas de penetración o laboratorios de evaluación de seguridad. * Conocimientos sobre componentes internos de Android (ART, APIs del sistema, entornos con privilegios de root) o mecanismos de seguridad de iOS. * Experiencia en análisis de código nativo (C/C\+\+). * Interés por tecnologías de protección de aplicaciones móviles, como ofuscación, protección contra manipulación (anti-tampering) y RASP. * Experiencia con Git. * Experiencia con pipelines CI/CD. * Conocimientos del intérprete de comandos / shell de Unix/Linux. * Experiencia con las mejores prácticas de Agile/Scrum. * Pensamiento analítico y actitud orientada a la resolución de problemas. * Gran interés por la investigación en seguridad y el aprendizaje continuo. ### **¿Por qué OneSpan?** OneSpan ofrece lo mejor de ambos mundos: una base sólida que solo una empresa global consolidada puede ofrecer, junto con la energía y la creatividad propias de una startup innovadora. En cada puesto de OneSpan, contribuirás al éxito de la ciberseguridad más avanzada y tendrás oportunidades de crecimiento. \#LI\-hybrid \#LI\-LS1

Fuentea:  indeed Ver publicación original
David Muñoz
Indeed · HR

Compañía

Indeed
David Muñoz
Indeed · HR

Empleos similares

Cookie
Configuración de cookies
Nuestras aplicaciones
Download
Descargar en
APP Store
Download
Consíguelo en
Google Play
© 2025 Servanan International Pte. Ltd.