О проекте
Мы создаём защищённую мобильную инфраструктуру для распределённой команды.
Проект включает кастомизацию Android/AOSP, повышение защищённости корпоративных мобильных устройств, изоляцию рабочих данных, защищённые коммуникации, VPN-инфраструктуру и безопасное хранение корпоративной информации.
Все работы ведутся исключительно с корпоративными устройствами и подконтрольными системами в рамках внутренних политик информационной безопасности.
Ищем сильного Senior Android Security Engineer / AOSP Engineer, который сможет стать техническим владельцем mobile security-направления и принять участие в формировании архитектуры решения.
Рассматриваем одного ведущего специалиста. Если у кандидата есть своя техническая команда — готовы обсуждать расширенный формат сотрудничества.
Основные задачи
Android / AOSP
-
Настройка, кастомизация и hardening Android/AOSP для корпоративного использования.
-
Работа с Android Framework и системными компонентами Android.
-
Настройка политик безопасности, конфиденциальности и ограничения необязательных сервисов и телеметрии.
-
Работа с SELinux, Android Keystore, системными разрешениями и механизмами безопасного хранения ключей.
-
Настройка и контроль механизмов загрузки и целостности системы.
-
Анализ и повышение защищённости Android-платформы.
Изоляция корпоративной среды
-
Создание защищённого рабочего пространства для разделения корпоративных и личных данных.
-
Работа с Android Enterprise / Work Profile / Device Owner / DevicePolicyManager.
-
Настройка MDM/EMM-политик.
-
Реализация механизмов блокировки и управления корпоративными данными при потере или компрометации устройства.
-
Контроль доступа к корпоративным приложениям и информации.
Secure Communications
-
Участие в разработке или адаптации защищённого корпоративного мессенджера.
-
Текстовые и голосовые сообщения, передача файлов, фото и видео.
-
Реализация или интеграция E2EE.
-
Работа с современными протоколами и подходами к защищённым коммуникациям.
-
Возможность использования и адаптации существующих open-source решений и компонентов.
-
Обеспечение безопасной работы разрешённых коммуникационных приложений — Signal, Telegram, Threema и аналогичных — в изолированной корпоративной среде.
Network Security
-
Поддержка и развитие распределённой VPN-инфраструктуры.
-
Работа с WireGuard и другими VPN-технологиями.
-
Настройка маршрутизации, DNS, proxy и сетевых политик.
-
Мониторинг аномальной сетевой активности и подозрительных подключений.
-
Анализ сетевого поведения мобильных устройств и приложений.
Secure Storage
-
Развёртывание или интеграция защищённого корпоративного файлового хранилища.
-
Шифрование корпоративных документов и данных.
-
Создание защищённого хранилища документов, заметок и другой корпоративной информации.
-
Реализация безопасной аутентификации и разблокировки, включая биометрические механизмы.
Требования
-
Опыт в Android-разработке и/или Mobile Security.
-
Глубокое знание Android internals: AOSP, SELinux, Android Keystore, telephony, connectivity.
-
Практический опыт с Java/Kotlin, C/C++, Python, Bash.
-
Опыт анализа безопасности мобильных приложений и Android-систем с использованием Frida, jadx, Ghidra/IDA и аналогичных инструментов.
-
Хорошее понимание сетевых технологий: TCP/IP, DNS, VPN, proxy, маршрутизация.
-
Понимание и практический опыт в криптографии и защищённых коммуникациях: E2EE, Signal Protocol, secure storage.
-
Опыт работы с backend/cloud-инфраструктурой: API, базы данных, Docker, CI/CD.
-
Английский язык на уровне чтения технической документации.
Будет плюсом
-
Опыт работы с privacy-focused Android-платформами.
-
Опыт разработки secure messenger / защищённых коммуникационных решений.
-
Практический опыт с WireGuard, Matrix.
-
Сертификаты OSCP, OSWE, eMAPT или другие релевантные security-сертификаты.
Что предлагаем
-
Работа над технически сложным security-проектом практически с нуля.
-
Возможность влиять на архитектуру и выбор технологий.
-
Высокий уровень технической автономии.
-
Возможность предлагать и внедрять собственные решения.
-
Возможность использовать как собственную разработку, так и подходящие open-source и enterprise-компоненты.
-
Прямое взаимодействие с лицами, принимающими решения.
-
Удалённый или гибридный формат работы.
-
Гибкий рабочий график.
-
Работа по NDA.
-
Задачи реализуются поэтапно, с определением приоритетов и технической архитектуры.
-
При наличии собственной команды готовы отдельно обсуждать расширение проекта.
Кого мы ищем
Нам нужен не классический Android application developer, работающий только на уровне SDK/UI.
В первую очередь интересен специалист, которому близки направления:
AOSP / Android Platform / Android Security / Mobile Security / Android Internals / System Software / Secure Communications.
Если вы работали на стыке Android-разработки, системного программирования и информационной безопасности — будем рады познакомиться.