Senior Android Security / Reverse Engineer (HTTPS Traffic, Google Services)

SDO

Senior Android Security / Reverse Engineer (HTTPS Traffic, Google Services)

Описание вакансии

Ищем сильного синьор инженера, который умеет «разговаривать» с Android-приложениями на уровне трафика, протоколов и внутренней логики.

Наша задача -разобраться, как устроен сетевой обмен Android-приложений (в частности сервисов Google), и построить систему для извлечения, расшифровки и обработки HTTPS-трафика с последующей автоматизацией.

Что нужно будет делать

  • Настраивать окружение для перехвата трафика Android-устройств (внутренний трафик);
  • Работать с MITM-прокси и кастомными CA-сертификатами;
  • Дебажить и обходить SSL pinning, SafetyNet / Play Integrity и другие механизмы защиты;
  • Патчить и модифицировать Android/iOS-приложения;
  • Строить пайплайн обработки, декодирования и сохранения данных

Что важно

  • Продвинутое понимание Android (и желательно iOS) и безопасности мобильных приложений;
  • Уверенное знание сетевого взаимодействия (TCP/IP, HTTPS);
  • Понимание основ криптографии (шифрование, хеширование, ключи, сертификаты);
  • Опыт анализа мобильного трафика и работы с MITM;
  • Понимание Android internals: root, hooking, proxying, certificate injection;
  • Практический опыт обхода SSL pinning и других защит;
  • Опыт работы с инструментами: Frida, Objection, apktool, jadx, Hopper или аналогами;
  • Навыки патчинга приложений и внесения изменений на уровне:
  • smali / байткода, Hermes, бинарного кода (Swift, Dart, Obj-C, C/C++)

Почему это интересно

  • Комплексная инженерная задача без «копипасты из StackOverflow»;
  • Реализация совместно с увлеченной командой профессионалов;
  • Глубокий reverse engineering + практическая безопасность;
  • Возможность реально влиять на архитектуру решения;
  • Минимум бюрократии, максимум инженерии;
  • Внутренние лекции и митапы для обмена опытом

Условия

  • Удаленная работа и гибкий график;

  • Разнообразие задач и возможность профессионального роста;

  • Бонусы по достижению KPI

Дальнейшие шаги

  • Откликнуться на вакансию;

  • Если укажете свой Telegram username в сопроводительном или в резюме, то очень поможете оперативно связаться)

  • Пройти собеседование с нашей командой

Навыки
  • Python
  • Linux
  • SQL
  • Docker
  • HTTP
  • Atlassian Jira
Посмотреть контакты работодателя

Похожие вакансии

Senior Android-разработчик

Экосистема тенниса MYTENNIS.ONLINE

  • Москва

  • от 350000 RUR

Рекомендуем
GRI
  • Москва

  • от 350000 RUR

Рекомендуем
SkillStaff
  • Москва

  • от 350000 RUR

Рекомендуем
LIFE PAY
  • Москва

  • от 350000 RUR

Senior IOS-разработчик

Экосистема тенниса MYTENNIS.ONLINE

  • Москва

  • от 350000 RUR

  • Москва

  • до 6000 USD

X5 Tech
  • Москва

  • до 6000 USD

Банк ДОМ.РФ
  • Москва

  • до 6000 USD

Интеграция Дистрибуция Проекты

Senior Android Developer / Mobile Engineer (KMP, Compose Multiplatform)

Интеграция Дистрибуция Проекты

  • Москва

  • до 6000 USD

БАЗАР
  • Москва

  • до 6000 USD

BLACKHUB GAMES
  • Москва

  • до 600000 RUR

letitgo.agency

Kotlin Developer (Senior)

letitgo.agency

  • Москва

  • до 600000 RUR

Karma8
  • Москва

  • от 350000 RUR

X5 Tech
  • Нижний Новгород

  • от 350000 RUR

Альфа-Банк

Android разработчик

Альфа-Банк

  • Москва

  • от 350000 RUR

IT SCOUT(match)
  • Москва

  • от 350000 RUR

АЙФЭЛЛ

Team Lead MLOps

АЙФЭЛЛ

  • Москва

  • от 350000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию