HR Intelligent People

R/D Engineer / Application Security Researcher — Fintech, Payments / Mobile

$$$$

Наш клієнт — міжнародна фінтех-компанія, яка розробляє власні платіжні продукти та технологічні рішення для роботи з банками, платіжними системами, фінансовими сервісами й мобільними застосунками.

Компанія активно масштабується, досліджує нові платіжні сценарії, автоматизує фінансові процеси та створює внутрішні інструменти для розвитку продуктів на глобальному ринку.

Зараз шукаємо R&D Engineer / Application Security Researcher — спеціаліста з технічним мисленням, який вміє досліджувати web- і mobile-рішення, аналізувати API, мережеву взаємодію, платіжні потоки, знаходити технічні обмеження, ризики та можливості для автоматизації.

Це роль на перетині Fintech R&D, Application Security, Mobile Security Research, API Analysis, QA Automation та Technical Product Research.

Формат роботи: повністю віддалено
Графік: гнучкий
Компанія: міжнародний fintech
Напрям: payments, mobile research, API analysis, application security, automation
Рівень доходу: обговорюється індивідуально

Місія ролі

Допомогти компанії досліджувати нові платіжні інструменти, web- і mobile-застосунки, фінансові сервіси та інтеграції, щоб знаходити технічні можливості для запуску нових платіжних сценаріїв, автоматизації процесів і розвитку власних продуктів.

У цій ролі важливо не просто тестувати або знаходити помилки, а вміти глибоко розбиратися, як працює система: клієнт-серверна взаємодія, API, mobile app logic, payment flows, security constraints, data exchange, automation potential.

Цілі на перші 6 місяців:

  • Дослідити ключові платіжні інструменти, фінансові сервіси, web- і mobile-рішення, які можуть бути релевантними для продуктів компанії.
  • Проаналізувати логіку роботи мобільних застосунків, API, запитів, відповідей, сесій, токенів, headers, payloads і механізмів передачі даних.
  • Сформувати структуровану knowledge base щодо платіжних сценаріїв, технічних обмежень, ризиків, API та можливостей автоматизації.
  • Провести black-box аналіз застосунків і сервісів для розуміння їхньої логіки, архітектури взаємодії та потенційних точок інтеграції.
  • Підготувати технічні звіти, research notes, схеми процесів і рекомендації для продуктової та інженерної команд.
  • Запропонувати перші гіпотези щодо автоматизації платіжних процесів і внутрішніх research-процедур.
  • Побудувати зрозумілий R&D-процес: від пошуку ідеї та технічного аналізу до опису висновків і передачі задач у розробку.

Цілі на 6–12 місяців:

  • Створити стабільний pipeline дослідження нових платіжних інструментів, fintech-сервісів і мобільних рішень.
  • Допомогти команді запускати нові платіжні сценарії на основі результатів technical research.
  • Розвинути внутрішню базу знань щодо mobile applications, API, payment flows, security limitations та automation opportunities.
  • Підвищити швидкість перевірки продуктових і технічних гіпотез.
  • Автоматизувати частину дослідницьких, тестових або аналітичних процесів.
  • Впровадити AI-native підхід до технічних досліджень, аналізу даних, documentation та пошуку рішень.
  • Стати ключовим technical research спеціалістом для product, engineering, security та business development команд.

Основні задачі:

  • Дослідження нових платіжних інструментів, фінансових сервісів і fintech-продуктів.
  • Аналіз web- і mobile-застосунків з метою розуміння принципів їхньої роботи.
  • Дослідження API, client-server interaction, network traffic, sessions, tokens, webhooks та data exchange mechanisms.
  • Проведення black-box аналізу застосунків, сервісів і платіжних сценаріїв.
  • Аналіз мобільних застосунків Android / iOS, включаючи логіку взаємодії з backend-сервісами.
  • Аналіз запитів, відповідей, помилок, edge cases, обмежень і потенційних ризиків.
  • Пошук можливостей для автоматизації платіжних, фінансових, тестових та операційних процесів.
  • Розробка прототипів, скриптів або proof-of-concept рішень для перевірки технічних гіпотез.
  • Тестування API, REST, GraphQL, OpenAPI та суміжних інтеграцій.
  • Проведення mobile / web application security research у межах законних і етичних R&D-процесів.
  • Підготовка технічної документації, аналітичних матеріалів, висновків і рекомендацій.
  • Взаємодія з product managers, developers, QA, security team та stakeholders.
  • Використання AI-інструментів для прискорення research, аналізу даних, структурування висновків і підготовки документації.

Обов’язкові вимоги:

  • Досвід у напрямах Application Security, Penetration Testing, Mobile Security, QA Automation, API Testing, Technical Research або суміжних ролях.
  • Практичний досвід аналізу web- і mobile-застосунків.
  • Розуміння принципів роботи Android / iOS застосунків.
  • Впевнене розуміння HTTP/HTTPS, REST API, client-server interaction, cookies, sessions, tokens, headers, requests / responses.
  • Досвід роботи з інструментами аналізу трафіку: Burp Suite, Charles Proxy, Proxyman, Fiddler, Wireshark або аналогами.
  • Навички black-box аналізу застосунків, сервісів та API.
  • Досвід тестування API, інтеграцій, платіжних або фінансових потоків.
  • Досвід автоматизації тестування або дослідницьких процесів.
  • Вміння готувати технічну документацію, звіти, схеми процесів і рекомендації для технічних та нетехнічних команд.
  • Високий рівень технічної допитливості, самостійності та дослідницького мислення.
  • Здатність працювати в умовах невизначеності, самостійно розбиратися у складних системах і доводити дослідження до практичного результату.

Технічний стек та інструменти:

  • Traffic & API analysis: Burp Suite, Charles Proxy, Proxyman, Fiddler, Wireshark, Postman, Insomnia.
  • API & integrations: HTTP/HTTPS, REST API, GraphQL, OpenAPI / Swagger, WebSockets, webhooks, JSON, XML.
  • Mobile research: Android Studio, ADB, Android Emulator, iOS Simulator, MobSF, APK analysis tools.
  • Automation: Playwright, Selenium, Appium, custom scripts.
  • Security research: OWASP Top 10, OWASP WSTG, OWASP MASTG, vulnerability assessment, threat modeling basics.
  • Programming / scripting: Python, JavaScript, Node.js, Bash; PHP або Golang буде перевагою.
  • Infrastructure & tools: Linux, macOS, Docker, Git, Jira, Confluence, Notion.
  • AI tools: ChatGPT, Claude, Gemini, Cursor, Perplexity або інші AI-інструменти для technical research, аналізу, документації та генерації ідей.

Буде перевагою:

  • Досвід роботи у fintech, payments, banking, internet banking, crypto, e-commerce або product-компаніях.
  • Досвід дослідження платіжних систем, фінансових сервісів, transaction flows або payment gateways.
  • Досвід mobile application security testing для Android / iOS.
  • Досвід роботи з Frida, Objection, JADX, apktool, Drozer або аналогічними інструментами.
  • Досвід reverse engineering мобільних застосунків у межах законних дослідницьких задач.
  • Досвід роботи з Playwright, Selenium, Appium для автоматизації перевірок.
  • Досвід написання скриптів або internal tools для automation / research.
  • Досвід у penetration testing, red team, vulnerability research або exploit research.
  • Досвід підготовки якісних технічних звітів для product, engineering або security-команд.
  • Розуміння принципів PCI-DSS, ISO27001, SOC2 або інших security / compliance стандартів буде перевагою.

Кого ми бачимо на цій ролі:

  • Application Security Engineer, який хоче рухатися у fintech R&D.
  • Penetration Tester / Mobile Security Specialist, якому цікаві платіжні продукти та automation.
  • Senior QA Automation Engineer із сильним досвідом API, mobile, traffic analysis і fintech.
  • Technical Researcher, який вміє досліджувати складні системи, формувати гіпотези та описувати результат.
  • Mobile / API Research Engineer з інтересом до payment flows, integrations та product development.

Компанія пропонує:

  • Повністю віддалену роботу з будь-якої точки світу.
  • Гнучкий графік роботи.
  • Роботу в міжнародній fintech-компанії над власними платіжними продуктами.
  • Участь у створенні нових платіжних сценаріїв і технічних рішень.
  • Можливість впливати на розвиток продуктів, процесів і внутрішніх інструментів.
  • Сучасний AI-native підхід до research, automation та документації.
  • Простір для технічної творчості, нестандартних рішень і глибоких досліджень.
  • Взаємодію з product, engineering, security та business development командами.
  • Конкурентний рівень компенсації, який обговорюється індивідуально.
  • Можливість швидкого професійного зростання у перспективному fintech-напрямі.

Ця позиція для спеціаліста, який любить розбиратися, як працюють застосунки, API, платіжні сервіси та складні інтеграції. Якщо вам цікаво досліджувати технології, аналізувати mobile / web-рішення, знаходити нестандартні можливості для автоматизації та перетворювати технічні інсайти на продуктові рішення — ця роль може бути саме для вас.

Required skills experience

iGaming 2 years
fintech 2 years
Gambling 2 years

Required languages

English C1 - Advanced
Ukrainian C2 - Proficient
Python, Data Analysis, Node.js, JavaScript, HTML, CSS, Frida, Objection, Appium, Android Studio
Published 15 July
59 views
·
3 applications
To apply for this and other jobs on Djinni login or signup.
Loading...