logo[мetahunt]
> Djinni

Security Engineer

format:Remote
reverse engineeringandroid sdkios sdkany one ofandroid sdkrest-apiadbburp suitecharles proxyfiddlerproxymanany one ofburp suitejavascriptnode.jspythonany one ofjavascript
sqllinux
domainFintech
> full description

Наш клієнт міжнародна fintech-компанія, яка розробляє власні платіжні продукти та технологічні рішення. Розширюємо R&D-команду й шукаємо фахівця, який уміє досліджувати мобільні та web-застосунки, розбиратися в їхній внутрішній логіці й перетворювати результати досліджень на робочі інструменти та рішення.

У центрі цієї ролі — reverse engineering. Нам важливо зрозуміти, як реалізовані платіжні сценарії, авторизація, обмін даними та захисні механізми в застосунках і сервісах. Дослідження проводяться в узгоджених і дозволених межах.

Ваші задачі

  • Проводити reverse engineering мобільних застосунків, аналізувати їхню логіку, мережеву взаємодію та інтеграції з API.
  • Виконувати статичний, динамічний і black-box аналіз Android та/або iOS-застосунків, а також web-сервісів.
  • Досліджувати платіжні сценарії, авторизацію, передавання й підтвердження даних.
  • Виявляти технічні обмеження, помилки та вразливості, формулювати й перевіряти гіпотези.
  • Створювати PoC, скрипти та внутрішні інструменти для автоматизації досліджень.
  • Документувати висновки так, щоб продуктова й інженерна команди могли використати їх у власних рішеннях.

Що ми очікуємо

  • Практичний досвід reverse engineering мобільних застосунків і приклади досліджень, які ви виконували особисто.
  • Упевнене розуміння HTTP/HTTPS, REST API, JSON, мережевого трафіку та клієнт-серверної взаємодії.
  • Досвід статичного й динамічного аналізу, роботи з інструментами на кшталт Frida, Objection, JADX, apktool, ADB або їхніми аналогами.
  • Навички аналізу трафіку за допомогою Burp Suite, Charles Proxy, Proxyman, Fiddler чи подібних інструментів.
  • Уміння писати код для дослідницьких задач і автоматизації — на Python, JavaScript/Node.js або іншій мові.
  • Здатність самостійно пройти шлях від питання чи гіпотези до перевіреного висновку, PoC або робочого інструмента.

Буде перевагою: досвід у fintech або платіжних продуктах, дослідження безпеки web/mobile-застосунків, робота з емуляторами й тестовими пристроями, знання SQL, Linux і Git.

Що плануємо разом зробити

За перші 3 місяці: ви познайомитеся з продуктами та підходами R&D-команди, візьмете в роботу перші дослідницькі задачі, проведете самостійний аналіз застосунку або платіжного сценарію та представите перевірені висновки чи PoC.

До 6 місяців: зможете самостійно вести дослідження від постановки задачі до практичного результату, створите або вдосконалите інструменти для повторюваних досліджень і допоможете інженерній команді застосувати отримані висновки.

До 12 місяців: сформуєте стійкий напрям досліджень у своїй зоні експертизи, розвинете набір внутрішніх інструментів і братимете участь у пошуку технічних підходів для нових можливостей наших платіжних продуктів.

Ми пропонуємо

  • Повністю віддалену роботу та гнучкий графік.
  • Винагороду, яку обговоримо індивідуально.
  • Складні практичні задачі на перетині reverse engineering, security, automation і fintech.
  • Можливість створювати власні інструменти та бачити, як результати досліджень застосовуються в продукті.

Якщо у вас є досвід дослідження застосунків, яким ви пишаєтеся, будемо раді почути про вашу задачу, підхід і практичний результат.