Опубликовано 2 дня назад

Android Developer & Reverse Engineer / C++ Developer в Игнатьев Алексей Михайлович удалённо

World iconудаленно
Person iconjunior
Money bag icon250 000 – 400 000 ₽/мес

Сопроводительное письмо под эту вакансию

Софи напишет его под твоё резюме. Бесплатно — 5 писем в день.

О проекте
Мы разрабатываем платформу автоматизации, взаимодействующую с ключевыми мобильными геосервисами и картографическими приложениями. Ищем Android Reverse & Security Инженера, который сфокусируется на исследовании мобильных антифрод-SDK, цифровых отпечатков (Fingerprinting) и создании устойчивых к детекции профилей окружения.

Ключевые задачи
1. Анализ и Reverse Engineering антифрод-механизмов:

○ Исследование мобильных SDK геосервисов и маркетплейсов с помощью Frida, IDA Pro / Ghidra, JADX.

○ Определение векторов детекта виртуальных сред, эмуляторов, прокси и нетипичного поведения.

○ Анализ сетевых запросов, шифрования трафика и механизмов подписи данных (SSL Pinning bypass, native-библиотеки .so).

2. Эмуляция окружения и маскировка девайса (Anti-Detection Layer):

○ Разработка и поддержка модулей (LSPosed / Xposed / Native Hooks) под целевые мобильные приложения.

○ Корректировка параметров (Build.prop, TelephonyManager, WifiManager, GPU Renderer, сенсоры) под профили серийных смартфонов.

○ Понимание следов автоматизации, ADB-демона и специфических портов/процессов от проверки из приложения.

3. Низкоуровневый ввод и эмуляция ПФ:

○ Реализация кликов, свайпов и ввода текста через эмуляцию физических событий тачскрина (генерация нелинейных траекторий, микро-джиттера, времени удержания).

○ Подключение алгоритмов эмуляции движения сенсоров (акселерометр/гироскоп) и параметров динамики аккумулятора. 4. Оценка эффективности (Key Metric):

○ Обеспечение стабильного Pass Rate (> 80%).

Требования к кандидату

● Языки: Отличное владение Java / Kotlin и C / C++ (на уровне понимания NDK и работы с .so файлами).

● Reverse Engineering: Свободное владение Frida (написание скриптов хукинга native/Java методов), IDA Pro / Ghidra, JADX. Понимание SSL Pinning и анализа обфусцированного кода.

● Android Internals: Понимание внутреннего устройства Android (Zygote, ART, Binder IPC, JNI, App Sandbox).

● Anti-Detection: Практический опыт использования эмуляторов/контейнеров, понимание работы AFS (геосервисы, маркетплейсы).

● Сетевой стек: Понимание работы HTTP/2, TLS Fingerprinting (JA3/JA4), HTTPS, WebSocket и работы мобильных прокси.

⚠️ ТРЕБОВАНИЯ К СОПРОВОДИТЕЛЬНОМУ ПИСЬМУ

Отклики без сопровода не рассматриваются.


Пожалуйста, приложите к отклику:

1. Доказательство реального опыта (любое из списка):

○ Ссылка на ваш профиль GitHub / GitLab с примерами скриптов Frida, модулей LSPosed или проектов на C++/Java.

○ ИЛИ Ссылка на скриншот/видеодемонстрацию успешного разбора защиты / патчинга любого мобильного приложения (чувствительные данные можно замазать).

○ ИЛИ Ссылка на техническую статью / разбор защиты приложения, написанный вами.

2. Ответы на 2 контрольных вопроса (кратко, по сути):

○ Вопрос 1: Каким образом вы определяете, что мобильное приложение определяет наличие Frida (Anti-Frida checks) в Native-слое, и как это нейтрализуете?

○ Вопрос 2: Чем технически отличается подмена вызова TelephonyManager через Java Xposed Hook от подмены на уровне NDK/System Native Hooks?

Условия работы

● Полная удаленка: Работа из любой удобной вам точки мира.

● Свобода в выборе решений: Архитектура модулей и стека определяется вами под конечный результат.

● Оформление: ИП, Самозанятость. Выплаты 2 раза в месяц.

Эту вакансию мы нашли в HH.ru
Игнатьев Алексей Михайлович

Игнатьев Алексей Михайлович

удалённо

Получить оффер

Зарплата vs рынок

Выше медианы рынка на 171%
55k120k430k

обычно платят (p25–p75): 94 625 – 150 000 ₽

эта вакансия: 250 000 – 400 000 ₽

Когорта Mobile, Junior · 30 вакансий за 90 дней

Зарплаты Mobile →

Похожие вакансии

Это единственная вакансия по вашему фильтру

Не то, что искал?

Автоотклики