Перейти к содержимому
H
HR Intelligent People

Специалист по reverse engineering (мобильные и web-приложения)

Международная fintech-компания ищет специалиста по reverse engineering мобильных и web-приложений. Нужно исследовать логику платёжных сценариев, авторизацию и защитные механизмы, проводить статический и динамический анализ, писать PoC и внутренние инструменты на Python или JavaScript. Предлагают полностью удалённую работу, гибкий график и сложные задачи на стыке reverse engineering, безопасности и fintech.

middle удалённо ~2 204 300 – ~3 086 020 ₸ (5 000 – 7 000 USD)

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

описание

Что предстоит делать

Наш клиент — международная fintech-компания, которая разрабатывает собственные платёжные продукты и технологические решения. Мы расширяем R&D-команду и ищем специалиста, который умеет исследовать мобильные и web-приложения, разбираться в их внутренней логике и превращать результаты исследований в рабочие инструменты и решения. В центре этой роли — reverse engineering. Нам важно понять, как реализованы платёжные сценарии, авторизация, обмен данными и защитные механизмы в приложениях и сервисах. Исследования проводятся в согласованных и разрешённых рамках. Ваши задачи Проводить reverse engineering мобильных приложений, анализировать их логику, сетевое взаимодействие и интеграции с API. Выполнять статический, динамический и black-box анализ Android и/или iOS-приложений, а также web-сервисов. Исследовать платёжные сценарии, авторизацию, передачу и подтверждение данных. Выявлять технические ограничения, ошибки и уязвимости, формулировать и проверять гипотезы. Создавать PoC, скрипты и внутренние инструменты для автоматизации исследований. Документировать выводы так, чтобы продуктовая и инженерная команды могли использовать их в собственных решениях. Что мы ожидаем Практический опыт reverse engineering мобильных приложений и примеры исследований, которые вы выполняли лично. Уверенное понимание HTTP/HTTPS, REST API, JSON, сетевого трафика и клиент-серверного взаимодействия. Опыт статического и динамического анализа, работы с инструментами вроде Frida, Objection, JADX, apktool, ADB или их аналогами. Навыки анализа трафика с помощью Burp Suite, Charles Proxy, Proxyman, Fiddler или подобных инструментов. Умение писать код для исследовательских задач и автоматизации — на Python, JavaScript/Node.js или другом языке. Способность самостоятельно пройти путь от вопроса или гипотезы до проверенного вывода, PoC или рабочего инструмента. Будет преимуществом: опыт в fintech или платёжных продуктах, исследование безопасности web/mobile-приложений, работа с эмуляторами и тестовыми устройствами, знание SQL, Linux и Git. Что планируем сделать вместе За первые 3 месяца: вы познакомитесь с продуктами и подходами R&D-команды, возьмёте в работу первые исследовательские задачи, проведёте самостоятельный анализ приложения или платёжного сценария и представите проверенные выводы или PoC. До 6 месяцев: сможете самостоятельно вести исследования от постановки задачи до практического результата, создадите или усовершенствуете инструменты для повторяющихся исследований и поможете инженерной команде применить полученные выводы. До 12 месяцев: сформируете устойчивое направление исследований в своей зоне экспертизы, разовьёте набор внутренних инструментов и будете участвовать в поиске технических подходов для новых возможностей наших платёжных продуктов.

условия

Что предлагаем

Полностью удалённую работу и гибкий график.
Вознаграждение, которое обсудим индивидуально.
Сложные практические задачи на пересечении reverse engineering, security, automation и fintech.
Возможность создавать собственные инструменты и видеть, как результаты исследований применяются в продукте.
Если у вас есть опыт исследования приложений, которым вы гордитесь, будем рады услышать о вашей задаче, подходе и практическом результате.
навыки

Стек и инструменты

salary intelligence

Эта вакансия платит больше рынка

На 15% выше медианы Security по 31 вакансиям за 90 дней.

эта
2 645 160 ₸
медиана
2 306 693 ₸
p25–p75
884 891 – 4 576 478 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
C
Centene
1 д. назад

Специалист по IT-безопасности

~2 575 504 – ~4 636 525 ₸ (5 842 – 10 517 USD)

Нужно проектировать, внедрять и контролировать меры IT-безопасности для ключевых систем и приложений. В задачи входит оценка рисков, подготовка рекомендаций и отчётов, а также обеспечение соответствия требованиям HIPAA и ISO-27001. Работа удалённая, в пределах США.

IT security HIPAA ISO-27001 +2
middle удал. cr
OnTarget Labs
O
OnTarget Labs
14 ч. назад

Инженер по информационной безопасности

~1 143 950 ₸ оценка

Международная IT-компания ищет инженера по информационной безопасности для удалённой работы. Нужно устанавливать и поддерживать системы защиты (фаерволы, NAC, Check Point, Skybox), вести процессы ИБ и обеспечивать поддержку Tier 2/3 для офисов в Израиле и по миру. Требуется от 2 лет опыта администрирования фаерволов в enterprise-среде (500+ пользователей) и хороший английский. Предлагают полную удалёнку и конкурентную оплату по итогам собеседования.

firewalls Check Point Skybox +8
middle удал. hh
OnTarget Labs
O
OnTarget Labs
14 ч. назад

Инженер по информационной безопасности

~1 143 950 ₸ оценка по стеку

OnTarget Labs ищет инженера по информационной безопасности для удалённой работы. Нужно устанавливать и обслуживать системы защиты, включая фаерволы и сетевой контроль доступа, а также обеспечивать поддержку второго и третьего уровня для IT-специалистов в офисах по всему миру. Требуется минимум 2 года опыта администрирования фаерволов в enterprise-среде на 500+ пользователей и высокий уровень английского. Предлагают конкурентную оплату и полностью удалённый формат.

Information Security Firewalls Check Point +9
middle удал. hh
МТС Банк
М
МТС Банк
19 ч. назад

Специалист по информационной безопасности

~1 143 950 ₸ оценка

Специалист по информационной безопасности в МТС Банке: внедрение и эксплуатация средств защиты информации, мониторинг и реагирование на киберугрозы, защита информационных активов. Нужен опыт в ИБ от года, знание сетевых протоколов, Linux, SIEM/DLP/IDS/IPS и принципов шифрования. Работа в команде с современным стеком и высоконагруженными системами.

информационная безопасность СЗИ SIEM +6
middle удал. hh
S
Simply Contact
1 д. назад

Специалист по информационной безопасности

~1 143 950 ₸ оценка

Нужен специалист по информационной безопасности и защите данных: вести документацию ISMS, расследовать инциденты ИБ, проводить внутренние аудиты, поддерживать пентесты и сертификации, следить за соответствием GDPR, PCI DSS и ISO 27001. Требуется от года опыта в ИБ или защите данных, знание сетей, Active Directory, виртуализации и Linux, английский на уровне B2. Предлагают стабильную зарплату, график 5/2 и работу в офисе или удалённо.

ISMS GDPR PCI DSS +11
middle удал. dj
DatsTeam
D
DatsTeam
1 д. назад

Инженер инфраструктурной безопасности (Security Operations)

~1 143 950 ₸ оценка

Команда Security Operations ищет инженера для управления и защиты инфраструктуры: k8s-кластеры, IaC (Terraform, Helm), интеграции с SecOps-инструментами (IAM, Vault, CA), наблюдаемость и отказоустойчивость. Нужны глубокие знания Linux, контейнеризации, сетей, баз данных и опыт в инфраструктурной безопасности (Zero Trust, Least Privilege). Предлагают полный удалённый формат или гибрид, гибкий график, обучение и развитую корпоративную культуру.

Linux Terraform Terragrunt +21
middle удал. hh