Ми досліджуємо безпеку мобільних пристроїв, зокрема шкідливе ПЗ під Android, механізми доступу до системних дозволів та поведінкові аномалії застосунків.
Шукаємо Android-розробника з глибоким розумінням системи дозволів, життєвого циклу застосунків та механізмів Android OS.
Потрібен фахівець, який допоможе аналізувати шкідливі APK та досліджувати методи заражень пристроїв.
Основні задачі
- Розробка Android-додатків (Kotlin/Java).
- Робота з системними дозволами, зокрема:
Accessibility, Notifications, Overlay, Device Admin, Background Services. - Аналіз поведінки сторонніх APK: дозвіл, компоненти, сервіси, network.
- Робота з Android Manifest, службами, broadcast, content providers.
- Взаємодія з API смартфона: контакти, SMS, журнали викликів, датчики.
- Робота з ADB та debug-інструментами.
- Реалізація функцій моніторингу, логування, виявлення аномалій.
Вимоги:
1. Android Development:
- Kotlin (основна мова), Java (розуміння обов’язково);
- Android SDK, Jetpack, WorkManager, Services, BroadcastReceiver;
- Розуміння життєвого циклу: Activity, Service, Fragment;
- Досвід роботи з Background Services та foreground notifications;
- Глибоке розуміння Android Permissions Model: dangerous permissions, special permissions, runtime permissions, sideloading, поведінка дозволів у різних версіях Android.
2. Безпека Android (на рівні розробника):
- Розуміння того, як зловмисники: запитують та зловживають дозволами, використовують Accessibility, запускають фонові процеси, приховують активність, взаємодіють між компонентами;
- Розуміння анти-патернів: Insecure storage (external storage), plaintext data, неправильне використання ContentProvider.
3. Debug & Diagnostics:
- Робота з: logcat, Android Profiler, network inspectors (наприклад окремо — Charles Proxy/Burp);
- Уміння аналізувати помилки, краші, поведінкові аномалії.
4. Архітектура та якісний код:
- MVVM, Clean Architecture (бажано);
- Dependency Injection (Hilt, Koin);
- Розуміння concurrency: coroutines;
- Писати чистий, підтримуваний код.
Буде плюсом
- Базовий досвід аналізу APK (JADX, apktool).
- Знання smali на мінімальному рівні (читання).
- Досвід роботи з Frida або подібними інструментами
- Розуміння способів обходу фонових обмежень Android.
- Досвід написання внутрішніх інструментів чи SDK.
- Обфускація, криптування, anti-debug, dex-loading, шифрування ресурсів
Стек інструментів
- Android Studio;
- Kotlin, Java;
- ADB, logcat, Profiler;
- Network inspector
- Apktool / JADX (базово);
- Git, CI/CD;
- Firebase (Crashlytics/Analytics).
Вимоги до особистих якостей:
- Уважність до деталей — важливо при роботі з дозволами.
- Аналітичне мислення.
- Охайність у коді.
- Патріотична позиція та повна зневага до росіян.
Від себе обіцяємо оклад в 2500$ на місяць з можливістю збільшення.
При проходжені випробовувального періоду, надаємо бронювання за необхіднсоті.
Робота віддалено.
Від вас потрібні буду відповіді на обовязкові запитання які будуть поставлені в ході співбесіди.