Перейти к содержимому

Senior Android Security Engineer / AOSP Engineer

Нужен senior-инженер по безопасности Android/AOSP, который станет техническим владельцем mobile security-направления: кастомизация и hardening AOSP, изоляция корпоративных данных через Work Profile и MDM, защищённые коммуникации с E2EE, VPN на WireGuard и шифрованное хранилище. Требуется глубокое знание Android internals (SELinux, Keystore), опыт анализа безопасности (Frida, jadx, Ghidra/IDA), сетей и криптографии, плюс Java/Kotlin, C/C++, Python. Предлагают удалённый или гибридный формат, гибкий график, высокую автономию и влияние на архитектуру проекта с нуля.

senior удалённо ~1 767 640 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

Языки: English · Intermediate
описание

Что предстоит делать

О проекте Мы создаём защищённую мобильную инфраструктуру для распределённой команды. Проект включает кастомизацию Android/AOSP, повышение защищённости корпоративных мобильных устройств, изоляцию рабочих данных, защищённые коммуникации, VPN-инфраструктуру и безопасное хранение корпоративной информации. Все работы ведутся исключительно с корпоративными устройствами и подконтрольными системами в рамках внутренних политик информационной безопасности. Ищем сильного Senior Android Security Engineer / AOSP Engineer, который сможет стать техническим владельцем mobile security-направления и принять участие в формировании архитектуры решения. Рассматриваем одного ведущего специалиста. Если у кандидата есть своя техническая команда — готовы обсуждать расширенный формат сотрудничества. Основные задачи Android / AOSP • Настройка, кастомизация и hardening Android/AOSP для корпоративного использования. • Работа с Android Framework и системными компонентами Android. • Настройка политик безопасности, конфиденциальности и ограничения необязательных сервисов и телеметрии. • Работа с SELinux, Android Keystore, системными разрешениями и механизмами безопасного хранения ключей. • Настройка и контроль механизмов загрузки и целостности системы. • Анализ и повышение защищённости Android-платформы. Изоляция корпоративной среды • Создание защищённого рабочего пространства для разделения корпоративных и личных данных. • Работа с Android Enterprise / Work Profile / Device Owner / DevicePolicyManager. • Настройка MDM/EMM-политик. • Реализация механизмов блокировки и управления корпоративными данными при потере или компрометации устройства. • Контроль доступа к корпоративным приложениям и информации. Secure Communications • Участие в разработке или адаптации защищённого корпоративного мессенджера. • Текстовые и голосовые сообщения, передача файлов, фото и видео. • Реализация или интеграция E2EE. • Работа с современными протоколами и подходами к защищённым коммуникациям. • Возможность использования и адаптации существующих open-source решений и компонентов. • Обеспечение безопасной работы разрешённых коммуникационных приложений — Signal, Telegram, Threema и аналогичных — в изолированной корпоративной среде. Network Security • Поддержка и развитие распределённой VPN-инфраструктуры. • Работа с WireGuard и другими VPN-технологиями. • Настройка маршрутизации, DNS, proxy и сетевых политик. • Мониторинг аномальной сетевой активности и подозрительных подключений. • Анализ сетевого поведения мобильных устройств и приложений. Secure Storage • Развёртывание или интеграция защищённого корпоративного файлового хранилища. • Шифрование корпоративных документов и данных. • Создание защищённого хранилища документов, заметок и другой корпоративной информации. • Реализация безопасной аутентификации и разблокировки, включая биометрические механизмы.

требования

Что ждём от вас

  • Опыт в Android-разработке и/или Mobile Security.
  • Глубокое знание Android internals: AOSP, SELinux, Android Keystore, telephony, connectivity.
  • Практический опыт с Java/Kotlin, C/C++, Python, Bash.
  • Опыт анализа безопасности мобильных приложений и Android-систем с использованием Frida, jadx, Ghidra/IDA и аналогичных инструментов.
  • Хорошее понимание сетевых технологий: TCP/IP, DNS, VPN, proxy, маршрутизация.
  • Понимание и практический опыт в криптографии и защищённых коммуникациях: E2EE, Signal Protocol, secure storage.
  • Опыт работы с backend/cloud-инфраструктурой: API, базы данных, Docker, CI/CD.
  • Английский язык на уровне чтения технической документации.
  • Будет плюсом
  • Опыт работы с privacy-focused Android-платформами.
  • Опыт разработки secure messenger / защищённых коммуникационных решений.
  • Практический опыт с WireGuard, Matrix.
  • Сертификаты OSCP, OSWE, eMAPT или другие релевантные security-сертификаты.
  • Что предлагаем
  • Работа над технически сложным security-проектом практически с нуля.
  • Возможность влиять на архитектуру и выбор технологий.
  • Высокий уровень технической автономии.
  • Возможность предлагать и внедрять собственные решения.
  • Возможность использовать как собственную разработку, так и подходящие open-source и enterprise-компоненты.
  • Прямое взаимодействие с лицами, принимающими решения.
  • Удалённый или гибридный формат работы.
  • Гибкий рабочий график.
  • Работа по NDA.
  • Задачи реализуются поэтапно, с определением приоритетов и технической архитектуры.
  • При наличии собственной команды готовы отдельно обсуждать расширение проекта.
  • Кого мы ищем
  • Нам нужен не классический Android application developer, работающий только на уровне SDK/UI.
  • В первую очередь интересен специалист, которому близки направления:
  • AOSP / Android Platform / Android Security / Mobile Security / Android Internals / System Software / Secure Communications.
  • Если вы работали на стыке Android-разработки, системного программирования и информационной безопасности — будем рады познакомиться.
навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 31 похожих вакансий за 90 дней.

оценка p25–p75
848 000 – 3 026 035 ₸
медиана: 1 767 640 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
E
Enjoy Gaming
15 ч. назад

Инженер по безопасности приложений

~1 767 640 ₸ оценка по стеку

Компания Enjoy Gaming ищет инженера по безопасности приложений, который будет отвечать за защиту игровых платформ и приложений. Нужен опыт 5+ лет в AppSec, пентестах и red teaming, умение самостоятельно находить и исправлять уязвимости в веб- и десктопных приложениях, а также работа с инструментами SAST/DAST/SCA. Предлагают конкурентную зарплату в евро, гибкую удалённую работу, медицинскую страховку, оплачиваемые отпуска и поддержку профессионального развития.

Application Security Penetration Testing Red Teaming +17
senior удал. dou
S
S-PRO
15 ч. назад

Инженер SIEM/SOAR и Detection Engineering

~1 767 640 ₸ оценка

Нужен опытный инженер по SIEM/SOAR и detection engineering, чтобы развивать существующую SIEM-инфраструктуру: анализировать источники данных, правила детектирования и кейсы, снижать ложные срабатывания и автоматизировать процессы. Требуется серьёзный практический опыт с SIEM, SOC, SOAR, знание MITRE ATT&CK и источников данных по identity, AWS и SaaS, а также свободный немецкий. Предлагают удалённую работу, гибкий график, медстраховку и оплачиваемые отпуска.

SIEM SOAR Detection Engineering +6
senior удал. dou
YADRO
Y
YADRO
2 д. назад

Инженер по безопасности

~1 767 640 ₸ оценка

Нужен инженер по сетевой безопасности уровня Senior: внедрять и сопровождать средства защиты, анализировать трафик и уязвимости, настраивать NGFW, VPN и доступ по 802.1x/RADIUS/TACACS+. Требуется опыт администрирования Cisco и Mikrotik, знание Linux/Windows, AD, модели OSI и основ пентеста. Предлагают гибридный или удалённый формат, гибкий график, конкурентную зарплату и оформление по ТК РФ.

NGFW Cisco Mikrotik +11
senior удал. hc
К
Киберсистема
2 д. назад

Системный администратор Windows / Linux

~1 767 640 ₸ оценка

Специалист по инфраструктурной безопасности и администрированию Windows/Linux: аудит и hardening серверных ОС, Active Directory, управление привилегированными доступами, участие в проектах PAM/MFA, SIEM/EDR и расследованиях инцидентов. Требуется опыт администрирования от 5 лет, глубокое знание AD/Kerberos/GPO, Linux (PAM, sudo, auditd), PowerShell и shell, желательно Ansible и Python. Предлагают гибридный, удалённый или офисный формат, официальное трудоустройство по ТК РФ и рост в команде технических экспертов.

Windows Server Active Directory Linux +22
senior удал. hh
Kept
K
Kept
2 д. назад

Специалист по защите персональных данных

~1 767 640 ₸ оценка

Работа в группе кибербезопасности и компьютерной криминалистики Kept: участие в проектах по обработке и защите персональных данных, консультирование клиентов, управление проектной командой из 2–4 человек и подготовка отчётных материалов. Нужен опыт от 3 лет в области ИБ или юриспруденции, знание 152-ФЗ, GDPR и других нормативов, английский от Intermediate. Предлагают конкурентную зарплату, ДМС, гибридный формат и корпоративное обучение.

информационная безопасность персональные данные GDPR +5
senior удал. hh
C
Cossack Labs
16 ч. назад

Project / Portfolio Manager (Security Engineering)

~1 546 685 – ~1 988 595 ₸ (3 500 – 4 500 USD)

Ищем Project / Portfolio Manager в команду Security Engineering — вести несколько кибербезопасных проектов в miltech и defence-сфере, работать с военными и инженерными командами, планировать сроки и бюджет, выстраивать коммуникацию с заказчиками. Нужен опыт управления IT-проектами от 5 лет, понимание SDLC и secure SDLC, английский Upper-Intermediate и сильные лидерские качества. Предлагают конкурентную оплату с бонусами, гибридный формат, оплачиваемые отпуска и больничные, обучение и работу над долгосрочными проектами.

project management portfolio management cybersecurity +7
senior удал. dou