Перейти к содержимому
Miles&Miles
M
Miles&Miles
активна · проверена 49 минут назад

Android Reverse Engineer / Mobile Security Researcher

Ищем Android Reverse Engineer / Mobile Security Researcher для исследования поведения Android-приложений, анализа сетевого трафика и механизмов авторизации. Нужно уверенное знание Java, понимание криптографии и опыт работы с инструментами вроде JADX и Frida. Предлагают удаленку или офис в Казани, ДМС и интересные исследовательские задачи.

middle удалённо ~2 784 120 – ~5 568 240 ₸ (6 000 – 12 000 USD)
salary intelligence

Эта вакансия платит больше рынка

На 22% выше медианы Security по 37 вакансиям за 90 дней.

эта
4 176 180 ₸
медиана
3 831 877 ₸
p25–p75
1 353 546 – 4 920 932 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Привет! Мы — команда опытных и крутых специалистов, которые занимаются продвижением и созданием продуктов в IT сфере. Наша компания проделала длинный путь, от группы единомышленников до международной компании, которая помогла развиться большому числу проектов-стартапов вырасти в самостоятельный и успешный бизнес, который присутствует на рынках России, СНГ, Латинской Америки, Азии. Наши проекты развиваются и становятся крупнее, а это значит, нам нужны новые люди. Сейчас, в связи с расширением команды, мы в поиске Android Reverse Engineer / Mobile Security Researcher

  • Исследование технической логики и поведения Android-приложений.
  • Анализ сетевого взаимодействия мобильных приложений и внешних сервисов.
  • Работа с механизмами авторизации, сессиями и токенами.
  • Диагностика проблем при сборке и запуске Java/Android-проектов.
  • Анализ способов передачи, преобразования и защиты данных.
  • Подготовка технических решений для интеграции с мобильными и внешними сервисами.
  • Исследование нестандартных технических сценариев и поиск способов их реализации.
  • Взаимодействие с разработчиками и интеграционной командой.
требования

Что ждём от вас

  • Уверенное знание Java.
  • Умение самостоятельно собирать, запускать и диагностировать Java-проекты.
  • Опыт решения проблем, связанных со сборкой, зависимостями и подключением библиотек.
  • Понимание принципов работы сетевого взаимодействия и перехвата трафика в тестовой среде.
  • Хорошее понимание механизмов авторизации.
  • Понимание принципов работы сессий, access/refresh-токенов и JWT.
  • Понимание различий между шифрованием, хешированием и цифровой подписью.
  • Понимание симметричных и асимметричных криптографических механизмов.
  • Опыт работы с бинарными и байтовыми данными.
  • Опыт работы с JavaScript.
  • Опыт сборки и диагностики Android-приложений.
  • Будет преимуществом
  • Опыт работы с инструментами анализа Android-приложений, например JADX или Apktool.
  • Опыт динамической диагностики мобильных приложений и использования Frida.
  • Опыт анализа клиент-серверного взаимодействия мобильных приложений.
  • Понимание Android Runtime и жизненного цикла приложений.
  • Опыт работы со сложными или нестандартными интеграционными задачами.
  • Условия работы
  • Удаленный формат работы или комфортный офис в Казани.
  • Конкурентную заработную плату, соответствующую вашему опыту и навыкам.
  • ДМС после 3-х месяцев работы для заботы о вашем здоровье.
  • 2 Day-off и премии к значимым событиям в вашей жизни.
  • Работа с технически сложными и нестандартными задачами.
  • Минимум типовой разработки и большое количество исследовательских задач.
  • Возможность самостоятельно предлагать технические подходы и инструменты.
  • Работа в команде, занимающейся мобильными интеграциями и автоматизацией.
  • Высокая степень самостоятельности и влияния на результат.
  • Если вы считаете, что мы подходим друг другу, скорее нажимайте кнопку "Откликнуться". Для оперативной связи укажите ваш Telegram. Мы с нетерпением ждем встречи с вами на видео-интервью!
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Miles&Miles

2 активные вакансии в компании

1 нед. назад

Python Backend Developer

до ~1 385 000 ₸ (до 250 000 RUB)

Ищем Python-разработчика для создания и поддержки backend-сервисов: REST API, работа с БД, очередями сообщений и тестами. Нужен опыт от 2-3 лет, знание Django/FastAPI/Flask, PostgreSQL, Docker и асинхронного программирования. Предлагают полную удалёнку или офис в Казани, ДМС и поддержку в развитии.

Python Django FastAPI +15
middle удал. hh

Похожие вакансии

6 вакансий
DatsTeam
D
DatsTeam
12 ч. назад

AppSec / DevSecOps Engineer

~2 508 710 ₸ оценка

Ищем специалиста по безопасности в команду разработки: нужно внедрять и поддерживать практики безопасной разработки (SSDLC), настраивать инструменты AppSec в CI/CD, автоматизировать поиск и устранение уязвимостей. Требуется опыт в AppSec/DevSecOps, знание CI/CD, Docker, Kubernetes и скриптовых языков. Предлагают полную удалёнку или гибрид, гибкий график и обучение.

AppSec DevSecOps SSDLC +9
middle удал. hh
Ecom.tech
E
Ecom.tech
14 ч. назад

Ведущий специалист по безопасности инфраструктуры

~2 508 710 ₸ оценка

Вакансия в сфере информационной безопасности: команда развивает платформу security observability, работает с Keycloak, протоколами аутентификации и решениями PAM. Требуется опыт от 2 лет, знание защиты Linux/Windows и сетей, понимание угроз и уязвимостей. Предполагается автоматизация на скриптовых языках и работа с Kubernetes.

security observability Keycloak SAML +11
middle удал. hh
Альфа-Банк
А
Альфа-Банк
16 ч. назад

Offensive AppSec Engineer

~2 508 710 ₸ оценка

Специалист по информационной безопасности будет проводить анализ защищённости веб- и мобильных приложений, проверять отчёты Bug Bounty и сопровождать уязвимости до их устранения. Нужен опыт пентеста от 2,5 лет, знание OWASP и умение читать код на Java, Go, C# или Python. Компания предлагает удалёнку или гибрид, гибкий график, ДМС и оплату обучения.

пентест анализ защищённости OWASP +3
middle удал. hh
Ozon
O
Ozon
16 ч. назад

Специалист по реагированию на инциденты ИБ

~2 508 710 ₸ оценка

Ozon ищет специалиста по реагированию на инциденты информационной безопасности. Вы будете расследовать инциденты, заниматься threat-hunting и форензикой, автоматизируя задачи на Python, Golang или Bash. Требуется опыт от 2 лет и знание стандартов NIST и CIS.

информационная безопасность инциденты threat-hunting +12
middle удал. hh
БЮРО 1440
Б
БЮРО 1440
16 ч. назад

Аналитик безопасности приложений

~2 508 710 ₸ оценка

Ищем специалиста по безопасности приложений (AppSec) с опытом 1-3 года. Нужно будет анализировать защищенность ПО, настраивать сканеры уязвимостей и помогать разработчикам исправлять найденные проблемы. Требуется знание OWASP Top 10 и умение читать код на Java, Go или Python. Компания предлагает удалённый или гибридный формат и конкурентную зарплату.

AppSec SAST DAST +11
middle удал. hh
R-Vision
R
R-Vision
16 ч. назад

Специалист по безопасной разработке (фаззинг)

~2 508 710 ₸ оценка

Компания R-Vision, разработчик систем кибербезопасности, ищет специалиста по безопасной разработке. Вам предстоит заниматься разметкой кода на C/C++, написанием фаззинг-обёрток и патчей для устранения уязвимостей. Требуется опыт работы с C/C++ и понимание процесса фаззинг-тестирования. Предлагается удалённая работа, ДМС и возможности для профессионального роста.

C/C++ фаззинг AFL +12
middle удал. hh