Senior Android Security Engineer / AOSP Engineer
Нужен senior-инженер по безопасности Android/AOSP, который станет техническим владельцем mobile security-направления: кастомизация и hardening AOSP, изоляция корпоративных данных через Work Profile и MDM, защищённые коммуникации с E2EE, VPN на WireGuard и шифрованное хранилище. Требуется глубокое знание Android internals (SELinux, Keystore), опыт анализа безопасности (Frida, jadx, Ghidra/IDA), сетей и криптографии, плюс Java/Kotlin, C/C++, Python. Предлагают удалённый или гибридный формат, гибкий график, высокую автономию и влияние на архитектуру проекта с нуля.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
О проекте Мы создаём защищённую мобильную инфраструктуру для распределённой команды. Проект включает кастомизацию Android/AOSP, повышение защищённости корпоративных мобильных устройств, изоляцию рабочих данных, защищённые коммуникации, VPN-инфраструктуру и безопасное хранение корпоративной информации. Все работы ведутся исключительно с корпоративными устройствами и подконтрольными системами в рамках внутренних политик информационной безопасности. Ищем сильного Senior Android Security Engineer / AOSP Engineer, который сможет стать техническим владельцем mobile security-направления и принять участие в формировании архитектуры решения. Рассматриваем одного ведущего специалиста. Если у кандидата есть своя техническая команда — готовы обсуждать расширенный формат сотрудничества. Основные задачи Android / AOSP • Настройка, кастомизация и hardening Android/AOSP для корпоративного использования. • Работа с Android Framework и системными компонентами Android. • Настройка политик безопасности, конфиденциальности и ограничения необязательных сервисов и телеметрии. • Работа с SELinux, Android Keystore, системными разрешениями и механизмами безопасного хранения ключей. • Настройка и контроль механизмов загрузки и целостности системы. • Анализ и повышение защищённости Android-платформы. Изоляция корпоративной среды • Создание защищённого рабочего пространства для разделения корпоративных и личных данных. • Работа с Android Enterprise / Work Profile / Device Owner / DevicePolicyManager. • Настройка MDM/EMM-политик. • Реализация механизмов блокировки и управления корпоративными данными при потере или компрометации устройства. • Контроль доступа к корпоративным приложениям и информации. Secure Communications • Участие в разработке или адаптации защищённого корпоративного мессенджера. • Текстовые и голосовые сообщения, передача файлов, фото и видео. • Реализация или интеграция E2EE. • Работа с современными протоколами и подходами к защищённым коммуникациям. • Возможность использования и адаптации существующих open-source решений и компонентов. • Обеспечение безопасной работы разрешённых коммуникационных приложений — Signal, Telegram, Threema и аналогичных — в изолированной корпоративной среде. Network Security • Поддержка и развитие распределённой VPN-инфраструктуры. • Работа с WireGuard и другими VPN-технологиями. • Настройка маршрутизации, DNS, proxy и сетевых политик. • Мониторинг аномальной сетевой активности и подозрительных подключений. • Анализ сетевого поведения мобильных устройств и приложений. Secure Storage • Развёртывание или интеграция защищённого корпоративного файлового хранилища. • Шифрование корпоративных документов и данных. • Создание защищённого хранилища документов, заметок и другой корпоративной информации. • Реализация безопасной аутентификации и разблокировки, включая биометрические механизмы.
Что ждём от вас
- Опыт в Android-разработке и/или Mobile Security.
- Глубокое знание Android internals: AOSP, SELinux, Android Keystore, telephony, connectivity.
- Практический опыт с Java/Kotlin, C/C++, Python, Bash.
- Опыт анализа безопасности мобильных приложений и Android-систем с использованием Frida, jadx, Ghidra/IDA и аналогичных инструментов.
- Хорошее понимание сетевых технологий: TCP/IP, DNS, VPN, proxy, маршрутизация.
- Понимание и практический опыт в криптографии и защищённых коммуникациях: E2EE, Signal Protocol, secure storage.
- Опыт работы с backend/cloud-инфраструктурой: API, базы данных, Docker, CI/CD.
- Английский язык на уровне чтения технической документации.
- Будет плюсом
- Опыт работы с privacy-focused Android-платформами.
- Опыт разработки secure messenger / защищённых коммуникационных решений.
- Практический опыт с WireGuard, Matrix.
- Сертификаты OSCP, OSWE, eMAPT или другие релевантные security-сертификаты.
- Что предлагаем
- Работа над технически сложным security-проектом практически с нуля.
- Возможность влиять на архитектуру и выбор технологий.
- Высокий уровень технической автономии.
- Возможность предлагать и внедрять собственные решения.
- Возможность использовать как собственную разработку, так и подходящие open-source и enterprise-компоненты.
- Прямое взаимодействие с лицами, принимающими решения.
- Удалённый или гибридный формат работы.
- Гибкий рабочий график.
- Работа по NDA.
- Задачи реализуются поэтапно, с определением приоритетов и технической архитектуры.
- При наличии собственной команды готовы отдельно обсуждать расширение проекта.
- Кого мы ищем
- Нам нужен не классический Android application developer, работающий только на уровне SDK/UI.
- В первую очередь интересен специалист, которому близки направления:
- AOSP / Android Platform / Android Security / Mobile Security / Android Internals / System Software / Secure Communications.
- Если вы работали на стыке Android-разработки, системного программирования и информационной безопасности — будем рады познакомиться.
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 31 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансийИнженер по безопасности приложений
~1 767 640 ₸ оценка по стеку
Компания Enjoy Gaming ищет инженера по безопасности приложений, который будет отвечать за защиту игровых платформ и приложений. Нужен опыт 5+ лет в AppSec, пентестах и red teaming, умение самостоятельно находить и исправлять уязвимости в веб- и десктопных приложениях, а также работа с инструментами SAST/DAST/SCA. Предлагают конкурентную зарплату в евро, гибкую удалённую работу, медицинскую страховку, оплачиваемые отпуска и поддержку профессионального развития.
Инженер SIEM/SOAR и Detection Engineering
~1 767 640 ₸ оценка
Нужен опытный инженер по SIEM/SOAR и detection engineering, чтобы развивать существующую SIEM-инфраструктуру: анализировать источники данных, правила детектирования и кейсы, снижать ложные срабатывания и автоматизировать процессы. Требуется серьёзный практический опыт с SIEM, SOC, SOAR, знание MITRE ATT&CK и источников данных по identity, AWS и SaaS, а также свободный немецкий. Предлагают удалённую работу, гибкий график, медстраховку и оплачиваемые отпуска.
Инженер по безопасности
~1 767 640 ₸ оценка
Нужен инженер по сетевой безопасности уровня Senior: внедрять и сопровождать средства защиты, анализировать трафик и уязвимости, настраивать NGFW, VPN и доступ по 802.1x/RADIUS/TACACS+. Требуется опыт администрирования Cisco и Mikrotik, знание Linux/Windows, AD, модели OSI и основ пентеста. Предлагают гибридный или удалённый формат, гибкий график, конкурентную зарплату и оформление по ТК РФ.
Системный администратор Windows / Linux
~1 767 640 ₸ оценка
Специалист по инфраструктурной безопасности и администрированию Windows/Linux: аудит и hardening серверных ОС, Active Directory, управление привилегированными доступами, участие в проектах PAM/MFA, SIEM/EDR и расследованиях инцидентов. Требуется опыт администрирования от 5 лет, глубокое знание AD/Kerberos/GPO, Linux (PAM, sudo, auditd), PowerShell и shell, желательно Ansible и Python. Предлагают гибридный, удалённый или офисный формат, официальное трудоустройство по ТК РФ и рост в команде технических экспертов.
Специалист по защите персональных данных
~1 767 640 ₸ оценка
Работа в группе кибербезопасности и компьютерной криминалистики Kept: участие в проектах по обработке и защите персональных данных, консультирование клиентов, управление проектной командой из 2–4 человек и подготовка отчётных материалов. Нужен опыт от 3 лет в области ИБ или юриспруденции, знание 152-ФЗ, GDPR и других нормативов, английский от Intermediate. Предлагают конкурентную зарплату, ДМС, гибридный формат и корпоративное обучение.
Project / Portfolio Manager (Security Engineering)
Ищем Project / Portfolio Manager в команду Security Engineering — вести несколько кибербезопасных проектов в miltech и defence-сфере, работать с военными и инженерными командами, планировать сроки и бюджет, выстраивать коммуникацию с заказчиками. Нужен опыт управления IT-проектами от 5 лет, понимание SDLC и secure SDLC, английский Upper-Intermediate и сильные лидерские качества. Предлагают конкурентную оплату с бонусами, гибридный формат, оплачиваемые отпуска и больничные, обучение и работу над долгосрочными проектами.