Android Developer & Reverse Engineer / C++ Developer (удаленная работа)
8 октября 2026
от 250 000 до 400 000 руб.
Не указан
Вакансия: Android Developer & Reverse Engineer / C++ Developer
Описание вакансии
О проекте
Мы разрабатываем платформу автоматизации, взаимодействующую с ключевыми мобильными геосервисами и картографическими приложениями. Ищем Android Reverse & Security Инженера, который сфокусируется на исследовании мобильных антифрод-SDK, цифровых отпечатков (Fingerprinting) и создании устойчивых к детекции профилей окружения.
Ключевые задачи
1. Анализ и Reverse Engineering антифрод-механизмов:
Исследование мобильных SDK геосервисов и маркетплейсов с помощью Frida, IDA Pro / Ghidra, JADX.
Определение векторов детекта виртуальных сред, эмуляторов, прокси и нетипичного поведения.
Анализ сетевых запросов, шифрования трафика и механизмов подписи данных (SSL Pinning bypass, native-библиотеки .so).
2. Эмуляция окружения и маскировка девайса (Anti-Detection Layer):
Разработка и поддержка модулей (LSPosed / Xposed / Native Hooks) под целевые мобильные приложения.
Корректировка параметров (Build.prop, TelephonyManager, WifiManager, GPU Renderer, сенсоры) под профили серийных смартфонов.
Понимание следов автоматизации, ADB-демона и специфических портов/процессов от проверки из приложения.
3. Низкоуровневый ввод и эмуляция ПФ:
Реализация кликов, свайпов и ввода текста через эмуляцию физических событий тачскрина (генерация нелинейных траекторий, микро-джиттера, времени удержания).
Подключение алгоритмов эмуляции движения сенсоров (акселерометр/гироскоп) и параметров динамики аккумулятора. 4. Оценка эффективности (Key Metric):
Обеспечение стабильного Pass Rate (> 80%).
Требования к кандидату
Языки: Отличное владение Java / Kotlin и C / C++ (на уровне понимания NDK и работы с .so файлами).
Reverse Engineering: Свободное владение Frida (написание скриптов хукинга native/Java методов), IDA Pro / Ghidra, JADX. Понимание SSL Pinning и анализа обфусцированного кода.
Android Internals: Понимание внутреннего устройства Android (Zygote, ART, Binder IPC, JNI, App Sandbox).
Anti-Detection: Практический опыт использования эмуляторов/контейнеров, понимание работы AFS (геосервисы, маркетплейсы).
Сетевой стек: Понимание работы HTTP/2, TLS Fingerprinting (JA3/JA4), HTTPS, WebSocket и работы мобильных прокси.
ТРЕБОВАНИЯ К СОПРОВОДИТЕЛЬНОМУ ПИСЬМУ
Отклики без сопровода не рассматриваются.
Пожалуйста, приложите к отклику:
1. Доказательство реального опыта (любое из списка):
Ссылка на ваш профиль GitHub / GitLab с примерами скриптов Frida, модулей LSPosed или проектов на C++/Java.
ИЛИ Ссылка на скриншот/видеодемонстрацию успешного разбора защиты / патчинга любого мобильного приложения (чувствительные данные можно замазать).
ИЛИ Ссылка на техническую статью / разбор защиты приложения, написанный вами.
2. Ответы на 2 контрольных вопроса (кратко, по сути):
Вопрос 1: Каким образом вы определяете, что мобильное приложение определяет наличие Frida (Anti-Frida checks) в Native-слое, и как это нейтрализуете?
Вопрос 2: Чем технически отличается подмена вызова TelephonyManager через Java Xposed Hook от подмены на уровне NDK/System Native Hooks?
Условия работы
Полная удаленка: Работа из любой удобной вам точки мира.
Свобода в выборе решений: Архитектура модулей и стека определяется вами под конечный результат.
Оформление: ИП, Самозанятость. Выплаты 2 раза в месяц.
