R/D Engineer / Application Security Researcher — Fintech, Payments / Mobile
Наш клієнт — міжнародна фінтех-компанія, яка розробляє власні платіжні продукти та технологічні рішення для роботи з банками, платіжними системами, фінансовими сервісами й мобільними застосунками.
Компанія активно масштабується, досліджує нові платіжні сценарії, автоматизує фінансові процеси та створює внутрішні інструменти для розвитку продуктів на глобальному ринку.
Зараз шукаємо R&D Engineer / Application Security Researcher — спеціаліста з технічним мисленням, який вміє досліджувати web- і mobile-рішення, аналізувати API, мережеву взаємодію, платіжні потоки, знаходити технічні обмеження, ризики та можливості для автоматизації.
Це роль на перетині Fintech R&D, Application Security, Mobile Security Research, API Analysis, QA Automation та Technical Product Research.
Формат роботи: повністю віддалено
Графік: гнучкий
Компанія: міжнародний fintech
Напрям: payments, mobile research, API analysis, application security, automation
Рівень доходу: обговорюється індивідуально
Місія ролі
Допомогти компанії досліджувати нові платіжні інструменти, web- і mobile-застосунки, фінансові сервіси та інтеграції, щоб знаходити технічні можливості для запуску нових платіжних сценаріїв, автоматизації процесів і розвитку власних продуктів.
У цій ролі важливо не просто тестувати або знаходити помилки, а вміти глибоко розбиратися, як працює система: клієнт-серверна взаємодія, API, mobile app logic, payment flows, security constraints, data exchange, automation potential.
Цілі на перші 6 місяців:
- Дослідити ключові платіжні інструменти, фінансові сервіси, web- і mobile-рішення, які можуть бути релевантними для продуктів компанії.
- Проаналізувати логіку роботи мобільних застосунків, API, запитів, відповідей, сесій, токенів, headers, payloads і механізмів передачі даних.
- Сформувати структуровану knowledge base щодо платіжних сценаріїв, технічних обмежень, ризиків, API та можливостей автоматизації.
- Провести black-box аналіз застосунків і сервісів для розуміння їхньої логіки, архітектури взаємодії та потенційних точок інтеграції.
- Підготувати технічні звіти, research notes, схеми процесів і рекомендації для продуктової та інженерної команд.
- Запропонувати перші гіпотези щодо автоматизації платіжних процесів і внутрішніх research-процедур.
- Побудувати зрозумілий R&D-процес: від пошуку ідеї та технічного аналізу до опису висновків і передачі задач у розробку.
Цілі на 6–12 місяців:
- Створити стабільний pipeline дослідження нових платіжних інструментів, fintech-сервісів і мобільних рішень.
- Допомогти команді запускати нові платіжні сценарії на основі результатів technical research.
- Розвинути внутрішню базу знань щодо mobile applications, API, payment flows, security limitations та automation opportunities.
- Підвищити швидкість перевірки продуктових і технічних гіпотез.
- Автоматизувати частину дослідницьких, тестових або аналітичних процесів.
- Впровадити AI-native підхід до технічних досліджень, аналізу даних, documentation та пошуку рішень.
- Стати ключовим technical research спеціалістом для product, engineering, security та business development команд.
Основні задачі:
- Дослідження нових платіжних інструментів, фінансових сервісів і fintech-продуктів.
- Аналіз web- і mobile-застосунків з метою розуміння принципів їхньої роботи.
- Дослідження API, client-server interaction, network traffic, sessions, tokens, webhooks та data exchange mechanisms.
- Проведення black-box аналізу застосунків, сервісів і платіжних сценаріїв.
- Аналіз мобільних застосунків Android / iOS, включаючи логіку взаємодії з backend-сервісами.
- Аналіз запитів, відповідей, помилок, edge cases, обмежень і потенційних ризиків.
- Пошук можливостей для автоматизації платіжних, фінансових, тестових та операційних процесів.
- Розробка прототипів, скриптів або proof-of-concept рішень для перевірки технічних гіпотез.
- Тестування API, REST, GraphQL, OpenAPI та суміжних інтеграцій.
- Проведення mobile / web application security research у межах законних і етичних R&D-процесів.
- Підготовка технічної документації, аналітичних матеріалів, висновків і рекомендацій.
- Взаємодія з product managers, developers, QA, security team та stakeholders.
- Використання AI-інструментів для прискорення research, аналізу даних, структурування висновків і підготовки документації.
Обов’язкові вимоги:
- Досвід у напрямах Application Security, Penetration Testing, Mobile Security, QA Automation, API Testing, Technical Research або суміжних ролях.
- Практичний досвід аналізу web- і mobile-застосунків.
- Розуміння принципів роботи Android / iOS застосунків.
- Впевнене розуміння HTTP/HTTPS, REST API, client-server interaction, cookies, sessions, tokens, headers, requests / responses.
- Досвід роботи з інструментами аналізу трафіку: Burp Suite, Charles Proxy, Proxyman, Fiddler, Wireshark або аналогами.
- Навички black-box аналізу застосунків, сервісів та API.
- Досвід тестування API, інтеграцій, платіжних або фінансових потоків.
- Досвід автоматизації тестування або дослідницьких процесів.
- Вміння готувати технічну документацію, звіти, схеми процесів і рекомендації для технічних та нетехнічних команд.
- Високий рівень технічної допитливості, самостійності та дослідницького мислення.
- Здатність працювати в умовах невизначеності, самостійно розбиратися у складних системах і доводити дослідження до практичного результату.
Технічний стек та інструменти:
- Traffic & API analysis: Burp Suite, Charles Proxy, Proxyman, Fiddler, Wireshark, Postman, Insomnia.
- API & integrations: HTTP/HTTPS, REST API, GraphQL, OpenAPI / Swagger, WebSockets, webhooks, JSON, XML.
- Mobile research: Android Studio, ADB, Android Emulator, iOS Simulator, MobSF, APK analysis tools.
- Automation: Playwright, Selenium, Appium, custom scripts.
- Security research: OWASP Top 10, OWASP WSTG, OWASP MASTG, vulnerability assessment, threat modeling basics.
- Programming / scripting: Python, JavaScript, Node.js, Bash; PHP або Golang буде перевагою.
- Infrastructure & tools: Linux, macOS, Docker, Git, Jira, Confluence, Notion.
- AI tools: ChatGPT, Claude, Gemini, Cursor, Perplexity або інші AI-інструменти для technical research, аналізу, документації та генерації ідей.
Буде перевагою:
- Досвід роботи у fintech, payments, banking, internet banking, crypto, e-commerce або product-компаніях.
- Досвід дослідження платіжних систем, фінансових сервісів, transaction flows або payment gateways.
- Досвід mobile application security testing для Android / iOS.
- Досвід роботи з Frida, Objection, JADX, apktool, Drozer або аналогічними інструментами.
- Досвід reverse engineering мобільних застосунків у межах законних дослідницьких задач.
- Досвід роботи з Playwright, Selenium, Appium для автоматизації перевірок.
- Досвід написання скриптів або internal tools для automation / research.
- Досвід у penetration testing, red team, vulnerability research або exploit research.
- Досвід підготовки якісних технічних звітів для product, engineering або security-команд.
- Розуміння принципів PCI-DSS, ISO27001, SOC2 або інших security / compliance стандартів буде перевагою.
Кого ми бачимо на цій ролі:
- Application Security Engineer, який хоче рухатися у fintech R&D.
- Penetration Tester / Mobile Security Specialist, якому цікаві платіжні продукти та automation.
- Senior QA Automation Engineer із сильним досвідом API, mobile, traffic analysis і fintech.
- Technical Researcher, який вміє досліджувати складні системи, формувати гіпотези та описувати результат.
- Mobile / API Research Engineer з інтересом до payment flows, integrations та product development.
Компанія пропонує:
- Повністю віддалену роботу з будь-якої точки світу.
- Гнучкий графік роботи.
- Роботу в міжнародній fintech-компанії над власними платіжними продуктами.
- Участь у створенні нових платіжних сценаріїв і технічних рішень.
- Можливість впливати на розвиток продуктів, процесів і внутрішніх інструментів.
- Сучасний AI-native підхід до research, automation та документації.
- Простір для технічної творчості, нестандартних рішень і глибоких досліджень.
- Взаємодію з product, engineering, security та business development командами.
- Конкурентний рівень компенсації, який обговорюється індивідуально.
- Можливість швидкого професійного зростання у перспективному fintech-напрямі.
Ця позиція для спеціаліста, який любить розбиратися, як працюють застосунки, API, платіжні сервіси та складні інтеграції. Якщо вам цікаво досліджувати технології, аналізувати mobile / web-рішення, знаходити нестандартні можливості для автоматизації та перетворювати технічні інсайти на продуктові рішення — ця роль може бути саме для вас.