Специалист по reverse engineering (мобильные и web-приложения)
Международная fintech-компания ищет специалиста по reverse engineering мобильных и web-приложений. Нужно исследовать логику платёжных сценариев, авторизацию и защитные механизмы, проводить статический и динамический анализ, писать PoC и внутренние инструменты на Python или JavaScript. Предлагают полностью удалённую работу, гибкий график и сложные задачи на стыке reverse engineering, безопасности и fintech.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
Наш клиент — международная fintech-компания, которая разрабатывает собственные платёжные продукты и технологические решения. Мы расширяем R&D-команду и ищем специалиста, который умеет исследовать мобильные и web-приложения, разбираться в их внутренней логике и превращать результаты исследований в рабочие инструменты и решения. В центре этой роли — reverse engineering. Нам важно понять, как реализованы платёжные сценарии, авторизация, обмен данными и защитные механизмы в приложениях и сервисах. Исследования проводятся в согласованных и разрешённых рамках. Ваши задачи Проводить reverse engineering мобильных приложений, анализировать их логику, сетевое взаимодействие и интеграции с API. Выполнять статический, динамический и black-box анализ Android и/или iOS-приложений, а также web-сервисов. Исследовать платёжные сценарии, авторизацию, передачу и подтверждение данных. Выявлять технические ограничения, ошибки и уязвимости, формулировать и проверять гипотезы. Создавать PoC, скрипты и внутренние инструменты для автоматизации исследований. Документировать выводы так, чтобы продуктовая и инженерная команды могли использовать их в собственных решениях. Что мы ожидаем Практический опыт reverse engineering мобильных приложений и примеры исследований, которые вы выполняли лично. Уверенное понимание HTTP/HTTPS, REST API, JSON, сетевого трафика и клиент-серверного взаимодействия. Опыт статического и динамического анализа, работы с инструментами вроде Frida, Objection, JADX, apktool, ADB или их аналогами. Навыки анализа трафика с помощью Burp Suite, Charles Proxy, Proxyman, Fiddler или подобных инструментов. Умение писать код для исследовательских задач и автоматизации — на Python, JavaScript/Node.js или другом языке. Способность самостоятельно пройти путь от вопроса или гипотезы до проверенного вывода, PoC или рабочего инструмента. Будет преимуществом: опыт в fintech или платёжных продуктах, исследование безопасности web/mobile-приложений, работа с эмуляторами и тестовыми устройствами, знание SQL, Linux и Git. Что планируем сделать вместе За первые 3 месяца: вы познакомитесь с продуктами и подходами R&D-команды, возьмёте в работу первые исследовательские задачи, проведёте самостоятельный анализ приложения или платёжного сценария и представите проверенные выводы или PoC. До 6 месяцев: сможете самостоятельно вести исследования от постановки задачи до практического результата, создадите или усовершенствуете инструменты для повторяющихся исследований и поможете инженерной команде применить полученные выводы. До 12 месяцев: сформируете устойчивое направление исследований в своей зоне экспертизы, разовьёте набор внутренних инструментов и будете участвовать в поиске технических подходов для новых возможностей наших платёжных продуктов.
Что предлагаем
Стек и инструменты
Эта вакансия платит больше рынка
На 15% выше медианы Security по 31 вакансиям за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансийСпециалист по IT-безопасности
Нужно проектировать, внедрять и контролировать меры IT-безопасности для ключевых систем и приложений. В задачи входит оценка рисков, подготовка рекомендаций и отчётов, а также обеспечение соответствия требованиям HIPAA и ISO-27001. Работа удалённая, в пределах США.
Инженер по информационной безопасности
~1 143 950 ₸ оценка
Международная IT-компания ищет инженера по информационной безопасности для удалённой работы. Нужно устанавливать и поддерживать системы защиты (фаерволы, NAC, Check Point, Skybox), вести процессы ИБ и обеспечивать поддержку Tier 2/3 для офисов в Израиле и по миру. Требуется от 2 лет опыта администрирования фаерволов в enterprise-среде (500+ пользователей) и хороший английский. Предлагают полную удалёнку и конкурентную оплату по итогам собеседования.
Инженер по информационной безопасности
~1 143 950 ₸ оценка по стеку
OnTarget Labs ищет инженера по информационной безопасности для удалённой работы. Нужно устанавливать и обслуживать системы защиты, включая фаерволы и сетевой контроль доступа, а также обеспечивать поддержку второго и третьего уровня для IT-специалистов в офисах по всему миру. Требуется минимум 2 года опыта администрирования фаерволов в enterprise-среде на 500+ пользователей и высокий уровень английского. Предлагают конкурентную оплату и полностью удалённый формат.
Специалист по информационной безопасности
~1 143 950 ₸ оценка
Специалист по информационной безопасности в МТС Банке: внедрение и эксплуатация средств защиты информации, мониторинг и реагирование на киберугрозы, защита информационных активов. Нужен опыт в ИБ от года, знание сетевых протоколов, Linux, SIEM/DLP/IDS/IPS и принципов шифрования. Работа в команде с современным стеком и высоконагруженными системами.
Специалист по информационной безопасности
~1 143 950 ₸ оценка
Нужен специалист по информационной безопасности и защите данных: вести документацию ISMS, расследовать инциденты ИБ, проводить внутренние аудиты, поддерживать пентесты и сертификации, следить за соответствием GDPR, PCI DSS и ISO 27001. Требуется от года опыта в ИБ или защите данных, знание сетей, Active Directory, виртуализации и Linux, английский на уровне B2. Предлагают стабильную зарплату, график 5/2 и работу в офисе или удалённо.
Инженер инфраструктурной безопасности (Security Operations)
~1 143 950 ₸ оценка
Команда Security Operations ищет инженера для управления и защиты инфраструктуры: k8s-кластеры, IaC (Terraform, Helm), интеграции с SecOps-инструментами (IAM, Vault, CA), наблюдаемость и отказоустойчивость. Нужны глубокие знания Linux, контейнеризации, сетей, баз данных и опыт в инфраструктурной безопасности (Zero Trust, Least Privilege). Предлагают полный удалённый формат или гибрид, гибкий график, обучение и развитую корпоративную культуру.