Oi, Andrews. Tudo bem?
Existem algumas técnicas de programação defensiva que são equivalentes no mundo Web e Mobile, como, por exemplo, usar PreparedStatement para executar queries de consulta a bancos de dados, ou não ler conteúdos de arquivos sem usar buffers, pois caso o arquivo seja muito grande pode acarretar num uso muito grande de memória etc.
Existe sim áreas de Segurança focadas apenas em Mobile, até pelo fato de ser um contexto específico. Por exemplo, existem profissionais especialistas em Testes de Intrusão em Aplicativos Mobile. Inclusive, existem boas práticas específicas para desenvolvimento mobile que estão disponíveis na própria documentação do Android neste link.
Espero ter ajudado. Bons estudos!