Все вакансии России 0

Senior Android Security Engineer (AOSP / Mobile Security)

з/п не указана
Удовеня Виталий Васильевич
Москва Постоянная занятость Удаленная работа

Описание

О проекте Мы создаём защищённую мобильную инфраструктуру для распределённой команды. Проект включает кастомизацию Android/AOSP, повышение защищённости корпоративных мобильных устройств, изоляцию рабочих данных, защищённые коммуникации, VPN-инфраструктуру и безопасное хранение корпоративной информации. Все работы ведутся исключительно с корпоративными устройствами и подконтрольными системами в рамках внутренних политик информационной безопасности. Ищем сильного Senior Android Security Engineer / AOSP Engineer, который сможет стать техническим владельцем mobile security-направления и принять участие в формировании архитектуры решения. Рассматриваем одного ведущего специалиста. Если у кандидата есть своя техническая команда — готовы обсуждать расширенный формат сотрудничества. Основные задачи Android / AOSP Настройка, кастомизация и hardening Android/AOSP для корпоративного использования. Работа с Android Framework и системными компонентами Android. Настройка политик безопасности, конфиденциальности и ограничения необязательных сервисов и телеметрии. Работа с SELinux, Android Keystore, системными разрешениями и механизмами безопасного хранения ключей. Настройка и контроль механизмов загрузки и целостности системы. Анализ и повышение защищённости Android-платформы. Изоляция корпоративной среды Создание защищённого рабочего пространства для разделения корпоративных и личных данных. Работа с Android Enterprise / Work Profile / Device Owner / DevicePolicyManager. Настройка MDM/EMM-политик. Реализация механизмов блокировки и управления корпоративными данными при потере или компрометации устройства. Контроль доступа к корпоративным приложениям и информации. Secure Communications Участие в разработке или адаптации защищённого корпоративного мессенджера. Текстовые и голосовые сообщения, передача файлов, фото и видео. Реализация или интеграция E2EE. Работа с современными протоколами и подходами к защищённым коммуникациям. Возможность использования и адаптации существующих open-source решений и компонентов. Обеспечение безопасной работы разрешённых коммуникационных приложений — Signal, Telegram, Threema и аналогичных — в изолированной корпоративной среде. Network Security Поддержка и развитие распределённой VPN-инфраструктуры. Работа с WireGuard и другими VPN-технологиями. Настройка маршрутизации, DNS, proxy и сетевых политик. Мониторинг аномальной сетевой активности и подозрительных подключений. Анализ сетевого поведения мобильных устройств и приложений. Secure Storage Развёртывание или интеграция защищённого корпоративного файлового хранилища. Шифрование корпоративных документов и данных. Создание защищённого хранилища документов, заметок и другой корпоративной информации. Реализация безопасной аутентификации и разблокировки, включая биометрические механизмы. Требования Опыт в Android-разработке и/или Mobile Security. Глубокое знание Android internals: AOSP, SELinux, Android Keystore, telephony, connectivity. Практический опыт с Java/Kotlin, C/C++, Python, Bash. Опыт анализа безопасности мобильных приложений и Android-систем с использованием Frida, jadx, Ghidra/IDA и аналогичных инструментов. Хорошее понимание сетевых технологий: TCP/IP, DNS, VPN, proxy, маршрутизация. Понимание и практический опыт в криптографии и защищённых коммуникациях: E2EE, Signal Protocol, secure storage. Опыт работы с backend/cloud-инфраструктурой: API, базы данных, Docker, CI/CD. Английский язык на уровне чтения технической документации. Будет плюсом Опыт работы с privacy-focused Android-платформами. Опыт разработки secure messenger / защищённых коммуникационных решений. Практический опыт с WireGuard, Matrix. Сертификаты OSCP, OSWE, eMAPT или другие релевантные security-сертификаты. Что предлагаем Работа над технически сложным security-проектом практически с нуля. Возможность влиять на архитектуру и выбор технологий. Высокий уровень технической автономии. Возможность предлагать и внедрять собственные решения. Возможность использовать как собственную разработку, так и подходящие open-source и enterprise-компоненты. Прямое взаимодействие с лицами, принимающими решения. Удалённый или гибридный формат работы. Гибкий рабочий график. Работа по NDA. Задачи реализуются поэтапно, с определением приоритетов и технической архитектуры. При наличии собственной команды готовы отдельно обсуждать расширение проекта. Кого мы ищем Нам нужен не классический Android application developer, работающий только на уровне SDK/UI. В первую очередь интересен специалист, которому близки направления: AOSP / Android Platform / Android Security / Mobile Security / Android Internals / System Software / Secure Communications. Если вы работали на стыке Android-разработки, системного программирования и информационной безопасности — будем рады познакомиться.

Откликнуться
Источник: hh · вчера

Похожие вакансии в городе Москва

Все вакансии в городе Москва →