- Страна
- Россия
- Зарплата
- от 1 000 000 ₽
Старший исследователь безопасности Android
Исключительно высокая заработная плата и возможность работать над сложнейшими задачами в области кибербезопасности. Удаленный формат и отсутствие требований к формальному образованию делают позицию очень привлекательной для топовых специалистов.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Это вакансия высочайшего уровня сложности, требующая глубоких знаний внутреннего устройства ядра Android, навыков написания цепочек эксплоитов и опыта обхода современных систем защиты. Работа предполагает длительные циклы исследований без гарантированного быстрого результата.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Предлагаемая зарплата от 1 млн рублей значительно превышает средние рыночные показатели для Senior Security Researcher в России, которые обычно находятся в диапазоне 400-600 тысяч рублей. Это предложение соответствует уровню элитных специалистов в области Offensive Security.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
**Старший исследователь безопасности Android.
Локация:** Удаленная работа.
Зарплата: от 1 млн. ₽.
Компания: Откликнуться
Обязанности:• Выполнять задачи, ставящиеся перед командой, включая исследование ядра Android, реверс-инжиниринг компонентов с закрытым исходным кодом, отладку смартфонов, проверку имеющихся уязвимостей и proof-of-concepts на эксплуатируемость, написание рабочих эксплоитов, объединение эксплоитов в цепочки.
• Участвовать в процессе тестирования готовых эксплоитов, модифицировать и обновлять их при выходе новых версий ПО.
• Предлагать команде свои идеи и участвовать в обсуждениях по вопросам новых разработок и исследований.
Требования:• Способность быстро обучаться, анализировать большие объемы разрозненной информации и синтезировать их в конкретное знание, владение системным мышлением.
• Умение работать и принимать решения в условиях ограниченной информации, отсутствие страха постановки гипотез, их проверки, отказа от нерабочих идей.
• Способность фокусироваться на задачах, требующих большого количества времени для их решения вплоть до нескольких месяцев. Способность сохранять продуктивность и не опускать руки, когда задача кажется невыполнимой.
• Подтвержденный опыт написания эксплоитов или поиска критических уязвимостей (удалённое исполнение кода, повышение привилегий, выход из песочницы, обход защитных механизмов — RCE, LPE, SBX, mitigation bypasses) в Android за последний год.
• Понимание архитектуры и внутреннего устройства ядер Android и Linux.
• Знание актуальных на данный момент классов уязвимостей и защитных механизмов (mitigations).
• Владение техническими инструментами, такими как C/C++, ассемблер ARM, Java, отладчик Android, Ghidra, IDA Pro и т.п.
• Умение настраивать и использовать LLM для автоматизации исследовательских задач и кодогенерации proof-of-concepts, полурабочих и рабочих эксплоитов.
• Умение искать уязвимости в ПО и знание Kotlin и JavaScript будут вашим преимуществом.
• Английский язык на уровне чтения технической документации.
• Профессиональный стаж и формальное образование значения не имеют.
*✈* Откликнуться: Откликнуться
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- Android
- Linux Kernel
- Reverse Engineering
- Exploit DevelopmentBase
- C++
- C
- Assembly
- ARM
- Java
- Ghidra
- IDA Pro
- Kotlin
- JavaScript
- LLM
Возможные вопросы на собеседовании
Проверка глубины понимания механизмов защиты ядра.
Расскажите о вашем опыте обхода современных механизмов защиты ядра Android (например, CFI, PAN/PXN или KASLR). Какие техники вы использовали?
Оценка навыков реверс-инжиниринга закрытых компонентов.
Опишите ваш подход к анализу проприетарных драйверов или компонентов с закрытым исходным кодом в Android. С какими трудностями вы сталкивались?
Проверка практического опыта разработки эксплоитов.
Можете ли вы описать процесс создания цепочки эксплоитов для получения RCE? Какие уязвимости чаще всего становятся слабым звеном?
Оценка навыков использования современных инструментов автоматизации.
Как именно вы используете LLM в своей исследовательской деятельности для генерации PoC или поиска багов? Приведите примеры успешных кейсов.
Проверка психологической устойчивости при работе над сложными задачами.
Как вы справляетесь с ситуациями, когда исследование уязвимости заходит в тупик после нескольких недель работы? Опишите ваш алгоритм действий.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

