7 дней назад
Android Reverse Engineer (Mobile Security)
6 000 - 12 000$
hhВакансия с HeadHunter. Контакт ведёт на hh.ru
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Android Reverse Engineer (Mobile Security): Исследование технической логики, сетевого взаимодействия, авторизации и защиты данных Android-приложений с акцентом на анализ Java-проектов, токенов и криптографических механизмов. Фокус на диагностике сборки и запуска приложений, исследовании нестандартных интеграций и подготовке решений для взаимодействия мобильных и внешних сервисов.
Локация: удалённая работа или офис в Казани; в объявлении также указана Москва.
Зарплата: 6000–12000 USD на руки в месяц.
Компания
Международная IT-компания, создающая и развивающая продукты и стартап-проекты на рынках России, СНГ, Латинской Америки и Азии.
Что делать
- Исследовать техническую логику и поведение Android-приложений.
- Анализировать сетевое взаимодействие мобильных приложений с внешними сервисами.
- Исследовать механизмы авторизации, сессии, access/refresh-токены и JWT.
- Диагностировать проблемы сборки и запуска Java/Android-проектов, включая зависимости и библиотеки.
- Анализировать передачу, преобразование и защиту бинарных и байтовых данных.
- Готовить технические решения для интеграции с мобильными и внешними сервисами и взаимодействовать с разработчиками и интеграционной командой.
Требования
- Уверенное знание Java и опыт самостоятельной сборки, запуска и диагностики Java-проектов.
- Опыт сборки и диагностики Android-приложений, решения проблем с зависимостями и подключением библиотек.
- Понимание сетевого взаимодействия и перехвата трафика в тестовой среде.
- Понимание авторизации, сессий, access/refresh-токенов и JWT.
- Понимание различий между шифрованием, хешированием и цифровой подписью, а также симметричных и асимметричных криптографических механизмов.
- Опыт работы с бинарными и байтовыми данными и JavaScript; опыт — от 3 до 6 лет.
Хорошо, если есть
- Опыт работы с JADX и Apktool.
- Опыт динамической диагностики мобильных приложений и использования Frida.
- Опыт анализа клиент-серверного взаимодействия мобильных приложений.
- Понимание Android Runtime и жизненного цикла приложений.
- Опыт решения сложных или нестандартных интеграционных задач.
Культура и преимущества
- Удалённый формат работы или комфортный офис в Казани.
- ДМС после трёх месяцев работы.
- Два дополнительных выходных дня и премии к значимым событиям.
- Технически сложные исследовательские задачи с минимумом типовой разработки.
- Возможность самостоятельно предлагать технические подходы и инструменты.
- Работа в команде мобильных интеграций и автоматизации с высокой степенью самостоятельности.
Процесс найма
- Видео-интервью.
- Для оперативной связи рекомендуется указать Telegram.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
deeplay
3 дня назад
Reverse-инженер (Android)
deeplay
3 дня назад
Reverse Engineer (Frida)
ДОМ.РФ
3 дня назад
Application Security (AppSec)
Т1
5 дней назад
Эксперт по удаленному доступу (МСЭ)
Солар
3 дня назад
Специалист по безопасности Linux (hardening)
Club Support Inc.
7 дней назад
Cyber Security Specialist
1 500$