R/D Engineer / Application Security Researcher — Fintech, Payments / Mobile

Summary

Researches and secures fintech payment systems, mobile apps, and APIs by analyzing flows, automating tests, and identifying risks to improve products and processes.

Наш клієнт — міжнародна фінтех-компанія, яка розробляє власні платіжні продукти та технологічні рішення для роботи з банками, платіжними системами, фінансовими сервісами й мобільними застосунками.
Компанія активно масштабується, досліджує нові платіжні сценарії, автоматизує фінансові процеси та створює внутрішні інструменти для розвитку продуктів на глобальному ринку.
Зараз шукаємо R&D Engineer / Application Security Researcher — спеціаліста з технічним мисленням, який вміє досліджувати web- і mobile-рішення, аналізувати API, мережеву взаємодію, платіжні потоки, знаходити технічні обмеження, ризики та можливості для автоматизації.
Це роль на перетині Fintech R&D, Application Security, Mobile Security Research, API Analysis, QA Automation та Technical Product Research.
Формат роботи: повністю віддалено
Графік: гнучкий
Компанія: міжнародний fintech
Напрям: payments, mobile research, API analysis, application security, automation
Рівень доходу: обговорюється індивідуально
Місія ролі
Допомогти компанії досліджувати нові платіжні інструменти, web- і mobile-застосунки, фінансові сервіси та інтеграції, щоб знаходити технічні можливості для запуску нових платіжних сценаріїв, автоматизації процесів і розвитку власних продуктів.
У цій ролі важливо не просто тестувати або знаходити помилки, а вміти глибоко розбиратися, як працює система: клієнт-серверна взаємодія, API, mobile app logic, payment flows, security constraints, data exchange, automation potential.
Цілі на перші 6 місяців:
Дослідити ключові платіжні інструменти, фінансові сервіси, web- і mobile-рішення, які можуть бути релевантними для продуктів компанії.
Проаналізувати логіку роботи мобільних застосунків, API, запитів, відповідей, сесій, токенів, headers, payloads і механізмів передачі даних.
Сформувати структуровану knowledge base щодо платіжних сценаріїв, технічних обмежень, ризиків, API та можливостей автоматизації.
Провести black-box аналіз застосунків і сервісів для розуміння їхньої логіки, архітектури взаємодії та потенційних точок інтеграції.
Підготувати технічні звіти, research notes, схеми процесів і рекомендації для продуктової та інженерної команд.
Запропонувати перші гіпотези щодо автоматизації платіжних процесів і внутрішніх research-процедур.
Побудувати зрозумілий R&D-процес: від пошуку ідеї та технічного аналізу до опису висновків і передачі задач у розробку.
Цілі на 6–12 місяців:
Створити стабільний pipeline дослідження нових платіжних інструментів, fintech-сервісів і мобільних рішень.
Допомогти команді запускати нові платіжні сценарії на основі результатів technical research.
Розвинути внутрішню базу знань щодо mobile applications, API, payment flows, security limitations та automation opportunities.
Підвищити швидкість перевірки продуктових і технічних гіпотез.
Автоматизувати частину дослідницьких, тестових або аналітичних процесів.
Впровадити AI-native підхід до технічних досліджень, аналізу даних, documentation та пошуку рішень.
Стати ключовим technical research спеціалістом для product, engineering, security та business development команд.
Основні задачі:
Дослідження нових платіжних інструментів, фінансових сервісів і fintech-продуктів.
Аналіз web- і mobile-застосунків з метою розуміння принципів їхньої роботи.
Дослідження API, client-server interaction, network traffic, sessions, tokens, webhooks та data exchange mechanisms.
Проведення black-box аналізу застосунків, сервісів і платіжних сценаріїв.
Аналіз мобільних застосунків Android / iOS, включаючи логіку взаємодії з backend-сервісами.
Аналіз запитів, відповідей, помилок, edge cases, обмежень і потенційних ризиків.
Пошук можливостей для автоматизації платіжних, фінансових, тестових та операційних процесів.
Розробка прототипів, скриптів або proof-of-concept рішень для перевірки технічних гіпотез.
Тестування API, REST, GraphQL, OpenAPI та суміжних інтеграцій.
Проведення mobile / web application security research у межах законних і етичних R&D-процесів.
Підготовка технічної документації, аналітичних матеріалів, висновків і рекомендацій.
Взаємодія з product managers, developers, QA, security team та stakeholders.
Використання AI-інструментів для прискорення research, аналізу даних, структурування висновків і підготовки документації.
Обов’язкові вимоги:
Досвід у напрямах Application Security, Penetration Testing, Mobile Security, QA Automation, API Testing, Technical Research або суміжних ролях.
Практичний досвід аналізу web- і mobile-застосунків.
Розуміння принципів роботи Android / iOS застосунків.
Впевнене розуміння HTTP/HTTPS, REST API, client-server interaction, cookies, sessions, tokens, headers, requests / responses.
Досвід роботи з інструментами аналізу трафіку: Burp Suite, Charles Proxy, Proxyman, Fiddler, Wireshark або аналогами.
Навички black-box аналізу застосунків, сервісів та API.
Досвід тестування API, інтеграцій, платіжних або фінансових потоків.
Досвід автоматизації тестування або дослідницьких процесів.
Вміння готувати технічну документацію, звіти, схеми процесів і рекомендації для технічних та нетехнічних команд.
Високий рівень технічної допитливості, самостійності та дослідницького мислення.
Здатність працювати в умовах невизначеності, самостійно розбиратися у складних системах і доводити дослідження до практичного результату.
Технічний стек та інструменти:
Traffic & API analysis: Burp Suite, Charles Proxy, Proxyman, Fiddler, Wireshark, Postman, Insomnia.
API & integrations: HTTP/HTTPS, REST API, GraphQL, OpenAPI / Swagger, WebSockets, webhooks, JSON, XML.
Mobile research: Android Studio, ADB, Android Emulator, iOS Simulator, MobSF, APK analysis tools.
Automation: Playwright, Selenium, Appium, custom scripts.
Security research: OWASP Top 10, OWASP WSTG, OWASP MASTG, vulnerability assessment, threat modeling basics.
Programming / scripting: Python, JavaScript, Node.js, Bash; PHP або Golang буде перевагою.
Infrastructure & tools: Linux, macOS, Docker, Git, Jira, Confluence, Notion.
AI tools: ChatGPT, Claude, Gemini, Cursor, Perplexity або інші AI-інструменти для technical research, аналізу, документації та генерації ідей.
Буде перевагою:
Досвід роботи у fintech, payments, banking, internet banking, crypto, e-commerce або product-компаніях.
Досвід дослідження платіжних систем, фінансових сервісів, transaction flows або payment gateways.
Досвід mobile application security testing для Android / iOS.
Досвід роботи з Frida, Objection, JADX, apktool, Drozer або аналогічними інструментами.
Досвід reverse engineering мобільних застосунків у межах законних дослідницьких задач.
Досвід роботи з Playwright, Selenium, Appium для автоматизації перевірок.
Досвід написання скриптів або internal tools для automation / research.
Досвід у penetration testing, red team, vulnerability research або exploit research.
Досвід підготовки якісних технічних звітів для product, engineering або security-команд.
Розуміння принципів PCI-DSS, ISO27001, SOC2 або інших security / compliance стандартів буде перевагою.
Кого ми бачимо на цій ролі:
Application Security Engineer, який хоче рухатися у fintech R&D.
Penetration Tester / Mobile Security Specialist, якому цікаві платіжні продукти та automation.
Senior QA Automation Engineer із сильним досвідом API, mobile, traffic analysis і fintech.
Technical Researcher, який вміє досліджувати складні системи, формувати гіпотези та описувати результат.
Mobile / API Research Engineer з інтересом до payment flows, integrations та product development.
Компанія пропонує:
Повністю віддалену роботу з будь-якої точки світу.
Гнучкий графік роботи.
Роботу в міжнародній fintech-компанії над власними платіжними продуктами.
Участь у створенні нових платіжних сценаріїв і технічних рішень.
Можливість впливати на розвиток продуктів, процесів і внутрішніх інструментів.
Сучасний AI-native підхід до research, automation та документації.
Простір для технічної творчості, нестандартних рішень і глибоких досліджень.
Взаємодію з product, engineering, security та business development командами.
Конкурентний рівень компенсації, який обговорюється індивідуально.
Можливість швидкого професійного зростання у перспективному fintech-напрямі.
Ця позиція для спеціаліста, який любить розбиратися, як працюють застосунки, API, платіжні сервіси та складні інтеграції. Якщо вам цікаво досліджувати технології, аналізувати mobile / web-рішення, знаходити нестандартні можливості для автоматизації та перетворювати технічні інсайти на продуктові рішення — ця роль може бути саме для вас.