Security Engineer
Наш клієнт міжнародна fintech-компанія, яка розробляє власні платіжні продукти та технологічні рішення. Розширюємо R&D-команду й шукаємо фахівця, який уміє досліджувати мобільні та web-застосунки, розбиратися в їхній внутрішній логіці й перетворювати результати досліджень на робочі інструменти та рішення.
У центрі цієї ролі — reverse engineering. Нам важливо зрозуміти, як реалізовані платіжні сценарії, авторизація, обмін даними та захисні механізми в застосунках і сервісах. Дослідження проводяться в узгоджених і дозволених межах.
Ваші задачі
- Проводити reverse engineering мобільних застосунків, аналізувати їхню логіку, мережеву взаємодію та інтеграції з API.
- Виконувати статичний, динамічний і black-box аналіз Android та/або iOS-застосунків, а також web-сервісів.
- Досліджувати платіжні сценарії, авторизацію, передавання й підтвердження даних.
- Виявляти технічні обмеження, помилки та вразливості, формулювати й перевіряти гіпотези.
- Створювати PoC, скрипти та внутрішні інструменти для автоматизації досліджень.
- Документувати висновки так, щоб продуктова й інженерна команди могли використати їх у власних рішеннях.
Що ми очікуємо
- Практичний досвід reverse engineering мобільних застосунків і приклади досліджень, які ви виконували особисто.
- Упевнене розуміння HTTP/HTTPS, REST API, JSON, мережевого трафіку та клієнт-серверної взаємодії.
- Досвід статичного й динамічного аналізу, роботи з інструментами на кшталт Frida, Objection, JADX, apktool, ADB або їхніми аналогами.
- Навички аналізу трафіку за допомогою Burp Suite, Charles Proxy, Proxyman, Fiddler чи подібних інструментів.
- Уміння писати код для дослідницьких задач і автоматизації — на Python, JavaScript/Node.js або іншій мові.
- Здатність самостійно пройти шлях від питання чи гіпотези до перевіреного висновку, PoC або робочого інструмента.
Буде перевагою: досвід у fintech або платіжних продуктах, дослідження безпеки web/mobile-застосунків, робота з емуляторами й тестовими пристроями, знання SQL, Linux і Git.
Що плануємо разом зробити
За перші 3 місяці: ви познайомитеся з продуктами та підходами R&D-команди, візьмете в роботу перші дослідницькі задачі, проведете самостійний аналіз застосунку або платіжного сценарію та представите перевірені висновки чи PoC.
До 6 місяців: зможете самостійно вести дослідження від постановки задачі до практичного результату, створите або вдосконалите інструменти для повторюваних досліджень і допоможете інженерній команді застосувати отримані висновки.
До 12 місяців: сформуєте стійкий напрям досліджень у своїй зоні експертизи, розвинете набір внутрішніх інструментів і братимете участь у пошуку технічних підходів для нових можливостей наших платіжних продуктів.
Ми пропонуємо
- Повністю віддалену роботу та гнучкий графік.
- Винагороду, яку обговоримо індивідуально.
- Складні практичні задачі на перетині reverse engineering, security, automation і fintech.
- Можливість створювати власні інструменти та бачити, як результати досліджень застосовуються в продукті.
Якщо у вас є досвід дослідження застосунків, яким ви пишаєтеся, будемо раді почути про вашу задачу, підхід і практичний результат.