Senior Frontend Security Engineer (Liveness Detection System)

BTS Digital

Senior Frontend Security Engineer (Liveness Detection System)

Астана, Многофункциональный комплекс Абу Даби Плаза

Описание вакансии

BTS Digital - это IT-компания, которая создаёт цифровые продукты, упрощающие жизнь людей. Мы развиваем экосистему сервисов для повседневных задач, бизнеса и государственного сектора.

Нашими продуктами : Aitu Messenger, Aitu Koshelek 2.0, Aitu Passport и Системой мгновенных платежей уже пользуются более 9 миллионов человек.

Мы растём и усиливаем команду, поэтому сейчас находимся в поиске Senior Frontend Security Engineer (Liveness Detection System), который хочет работать с масштабными продуктами и решениями, влияющими на миллионы пользователей.

Обязанности:

  • Разработка защищенного frontend для системы liveness detection

  • Имплементация механизмов защиты от injection-атак на клиентской стороне

  • Детектирование и блокировка попыток подмены видеопотока и виртуальных камер

  • Мониторинг целостности браузерного окружения и обнаружение переопределенных методов браузера

  • Разработка антиотладочных механизмов и защиты от автоматизации

  • Интеграция с backend для валидации клиентских данных

Требования:

  • JavaScript Security: глубокое понимание безопасности на стороне клиента

    • Детектирование переопределения нативных методов (prototype pollution, method override detection)

    • Proxy/Reflect API для мониторинга объектов

    • Object.freeze, Object.seal для защиты критичных объектов

  • WebRTC Security: валидация MediaStream и MediaDevices API

    • Детектирование виртуальных камер (OBS, ManyCam, virtual devices)

    • Анализ метаданных видеопотока (constraints, capabilities, deviceId)

    • Fingerprinting реальных устройств vs виртуальных

  • Browser Fingerprinting:

    • Canvas/WebGL fingerprinting для детектирования эмуляции

    • Audio context fingerprinting

    • Анализ расхождений в браузерном окружении

  • Anti-Debugging:

    • Детектирование DevTools (debugger statements, timing attacks)

    • Обфускация и защита критичного кода

    • Защита от Puppeteer/Selenium/Playwright

  • Разработка пользовательского интерфейса для liveness

  • Знание техник атак

  • Injection attacks: XSS, DOM-based attacks, prototype pollution

  • Video injection: подмена getUserMedia, MediaStream manipulation

  • Replay attacks: детектирование предзаписанного видео

  • Bot detection и anti-automation техники

  • 5+ лет опыта коммерческой разработки frontend

  • Практический опыт закрытия уязвимостей по результатам penetration testing фронтенда

  • Опыт работы с WebRTC и Media Capture API

Будет плюсом:

  • Опыт с WebAssembly для критичных security-компонентов

  • Знание криптографии (Web Crypto API, challenge-response)

  • Опыт с Computer Vision библиотеками (TensorFlow.js, face-api.js)

  • Понимание биометрических стандартов (ISO/IEC 30107 Presentation Attack Detection)

  • Deepfake detection основы

  • Сертификаты по информационной безопасности

  • Опыт проведения security audits фронтенд-приложений

  • Знание техник обхода защит для понимания векторов атак

  • Опыт разработки для мобильных приложений (IOS, Android)

  • Знание bridge-коммуникации между JavaScript и нативным кодом (JavaScriptCore, WebViewJavascriptBridge)

  • Детектирование jailbreak/root на устройствах через JavaScript API

  • опыт работы с Angular

  • Инструменты обфускации и защиты кода

Технический стек
  • TypeScript

  • WebRTC, MediaStream API

  • Web Crypto API

  • WebAssembly (опционально)

Условия:
  • Возможность работать в гибридном или удаленном формате со стандартным графиком
  • Уютный офис в г.Астана и г.Алматы
  • Возможность стать частью IT компании, которая создает цифровые решения, меняющие жизнь людей к лучшему
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Bereke Bank

Senior DevOps

Bereke Bank

  • Алматы

  • Не указана

Рекомендуем
Торгово-промышленный Банк Китая в городе Алматы ICBC

Senior Information Security Specialist / Старший специалист по информационной безопасности

Торгово-промышленный Банк Китая в городе Алматы ICBC

  • Алматы

  • Не указана

Рекомендуем
Tez Pharm
  • Алматы

  • до 800000 KZT

Рекомендуем
KMF Банк
  • Алматы

  • до 800000 KZT

QOMEK KAZAKHSTAN (КОМЕК КАЗАХСТАН)

Middle / Senior frontend разработчик

QOMEK KAZAKHSTAN (КОМЕК КАЗАХСТАН)

  • Алматы

  • до 800000 KZT

  • Алматы

  • до 800000 KZT

Alatau City Bank
  • Алматы

  • до 800000 KZT

COMTEK Inc.

Senior QA Engineer

COMTEK Inc.

  • Алматы

  • до 6000 USD

COMTEK Inc.
  • Алматы

  • до 6000 USD

Biometric(Биометрик)

Lead of Fraud & Conversion Lab

Biometric(Биометрик)

  • Алматы

  • до 6000 USD

Unico
  • Алматы

  • до 6000 USD

Дочерний Банк Казахстан-Зираат Интернешнл Банк

Менеджер Службы информационной безопасности

Дочерний Банк Казахстан-Зираат Интернешнл Банк

  • Алматы

  • до 6000 USD

Публичная Компания «Freedom Finance Global PLC»

Senior Data Engineer

Публичная Компания «Freedom Finance Global PLC»

  • Алматы

  • до 6000 USD

ЧК ITS PARTNER LTD.

Senior CV/Edge Engineer

ЧК ITS PARTNER LTD.

  • Алматы

  • до 6000 USD

Неткрэкер Текнолоджи Казахстан

Test Automation Engineer | SDET | Middle+ | Python or Java

Неткрэкер Текнолоджи Казахстан

  • Алматы

  • до 6000 USD

  • Алматы

  • до 6000 USD

COMTEK Inc.

Senior Cloud Engineer

COMTEK Inc.

  • Алматы

  • до 6000 USD

Tele2/Altel

Team lead

Tele2/Altel

  • Алматы

  • до 6000 USD

Khan Group
  • Алматы

  • до 3000000 KZT

Ticketon Events

DevOps engineer

Ticketon Events

  • Алматы

  • до 3000000 KZT

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию