Мы создаём защищённую мобильную инфраструктуру для распределённой команды.
Проект включает кастомизацию Android/AOSP, повышение защищённости корпоративных мобильных устройств, изоляцию рабочих данных, защищённые коммуникации, VPN-инфраструктуру и безопасное хранение корпоративной информации.
Все работы ведутся исключительно с корпоративными устройствами и подконтрольными системами в рамках внутренних политик информационной безопасности.
Ищем сильного Senior Android Security Engineer / AOSP Engineer, который сможет стать техническим владельцем mobile security-направления и принять участие в формировании архитектуры решения.
Рассматриваем одного ведущего специалиста. Если у кандидата есть своя техническая команда — готовы обсуждать расширенный формат сотрудничества.
Android / AOSP
Настройка, кастомизация и hardening Android/AOSP для корпоративного использования.
Работа с Android Framework и системными компонентами Android.
Настройка политик безопасности, конфиденциальности и ограничения необязательных сервисов и телеметрии.
Работа с SELinux, Android Keystore, системными разрешениями и механизмами безопасного хранения ключей.
Настройка и контроль механизмов загрузки и целостности системы.
Анализ и повышение защищённости Android-платформы.
Изоляция корпоративной среды
Создание защищённого рабочего пространства для разделения корпоративных и личных данных.
Работа с Android Enterprise / Work Profile / Device Owner / DevicePolicyManager.
Настройка MDM/EMM-политик.
Реализация механизмов блокировки и управления корпоративными данными при потере или компрометации устройства.
Контроль доступа к корпоративным приложениям и информации.
Secure Communications
Участие в разработке или адаптации защищённого корпоративного мессенджера.
Текстовые и голосовые сообщения, передача файлов, фото и видео.
Реализация или интеграция E2EE.
Работа с современными протоколами и подходами к защищённым коммуникациям.
Возможность использования и адаптации существующих open-source решений и компонентов.
Обеспечение безопасной работы разрешённых коммуникационных приложений — Signal, Telegram, Threema и аналогичных — в изолированной корпоративной среде.
Network Security
Поддержка и развитие распределённой VPN-инфраструктуры.
Работа с WireGuard и другими VPN-технологиями.
Настройка маршрутизации, DNS, proxy и сетевых политик.
Мониторинг аномальной сетевой активности и подозрительных подключений.
Анализ сетевого поведения мобильных устройств и приложений.
Secure Storage
Развёртывание или интеграция защищённого корпоративного файлового хранилища.
Шифрование корпоративных документов и данных.
Создание защищённого хранилища документов, заметок и другой корпоративной информации.
Реализация безопасной аутентификации и разблокировки, включая биометрические механизмы.
Опыт в Android-разработке и/или Mobile Security.
Глубокое знание Android internals: AOSP, SELinux, Android Keystore, telephony, connectivity.
Практический опыт с Java/Kotlin, C/C++, Python, Bash.
Опыт анализа безопасности мобильных приложений и Android-систем с использованием Frida, jadx, Ghidra/IDA и аналогичных инструментов.
Хорошее понимание сетевых технологий: TCP/IP, DNS, VPN, proxy, маршрутизация.
Понимание и практический опыт в криптографии и защищённых коммуникациях: E2EE, Signal Protocol, secure storage.
Опыт работы с backend/cloud-инфраструктурой: API, базы данных, Docker, CI/CD.
Английский язык на уровне чтения технической документации.
Опыт работы с privacy-focused Android-платформами.
Опыт разработки secure messenger / защищённых коммуникационных решений.
Практический опыт с WireGuard, Matrix.
Сертификаты OSCP, OSWE, eMAPT или другие релевантные security-сертификаты.
Работа над технически сложным security-проектом практически с нуля.
Возможность влиять на архитектуру и выбор технологий.
Высокий уровень технической автономии.
Возможность предлагать и внедрять собственные решения.
Возможность использовать как собственную разработку, так и подходящие open-source и enterprise-компоненты.
Прямое взаимодействие с лицами, принимающими решения.
Удалённый или гибридный формат работы.
Гибкий рабочий график.
Работа по NDA.
Задачи реализуются поэтапно, с определением приоритетов и технической архитектуры.
При наличии собственной команды готовы отдельно обсуждать расширение проекта.
Нам нужен не классический Android application developer, работающий только на уровне SDK/UI.
В первую очередь интересен специалист, которому близки направления:
AOSP / Android Platform / Android Security / Mobile Security / Android Internals / System Software / Secure Communications.
Если вы работали на стыке Android-разработки, системного программирования и информационной безопасности — будем рады познакомиться.
Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.