yandex
Страна
Россия
Зарплата
от 1 000 000 ₽
SeniorУдалённоПолная занятость

Старший исследователь безопасности Android

ИИОценка ИИ

Исключительно высокая заработная плата и возможность работать над сложнейшими задачами в области кибербезопасности. Удаленный формат и отсутствие требований к формальному образованию делают позицию очень привлекательной для топовых специалистов.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.


Вакансия из открытого источника
Пожаловаться
+400% приглашений от HR

Улучшите резюме под эту вакансию

Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Это вакансия высочайшего уровня сложности, требующая глубоких знаний внутреннего устройства ядра Android, навыков написания цепочек эксплоитов и опыта обхода современных систем защиты. Работа предполагает длительные циклы исследований без гарантированного быстрого результата.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Анализ зарплаты

Медиана550 000 ₽
Рынок400 000 ₽ – 800 000 ₽
ИИОценка ИИ

Предлагаемая зарплата от 1 млн рублей значительно превышает средние рыночные показатели для Senior Security Researcher в России, которые обычно находятся в диапазоне 400-600 тысяч рублей. Это предложение соответствует уровню элитных специалистов в области Offensive Security.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Сопроводительное письмо

Составьте сопроводительное письмо под эту вакансию с вашим резюме

Иллюстрация сопроводительного письмаИллюстрация сопроводительного письма

Описание вакансии

**Старший исследователь безопасности Android.

Локация:** Удаленная работа.

Зарплата: от 1 млн. ₽.

Компания: Откликнуться

Обязанности:• Выполнять задачи, ставящиеся перед командой, включая исследование ядра Android, реверс-инжиниринг компонентов с закрытым исходным кодом, отладку смартфонов, проверку имеющихся уязвимостей и proof-of-concepts на эксплуатируемость, написание рабочих эксплоитов, объединение эксплоитов в цепочки.

• Участвовать в процессе тестирования готовых эксплоитов, модифицировать и обновлять их при выходе новых версий ПО.

• Предлагать команде свои идеи и участвовать в обсуждениях по вопросам новых разработок и исследований.

Требования:• Способность быстро обучаться, анализировать большие объемы разрозненной информации и синтезировать их в конкретное знание, владение системным мышлением.

• Умение работать и принимать решения в условиях ограниченной информации, отсутствие страха постановки гипотез, их проверки, отказа от нерабочих идей.

• Способность фокусироваться на задачах, требующих большого количества времени для их решения вплоть до нескольких месяцев. Способность сохранять продуктивность и не опускать руки, когда задача кажется невыполнимой.

• Подтвержденный опыт написания эксплоитов или поиска критических уязвимостей (удалённое исполнение кода, повышение привилегий, выход из песочницы, обход защитных механизмов — RCE, LPE, SBX, mitigation bypasses) в Android за последний год.

• Понимание архитектуры и внутреннего устройства ядер Android и Linux.

• Знание актуальных на данный момент классов уязвимостей и защитных механизмов (mitigations).

• Владение техническими инструментами, такими как C/C++, ассемблер ARM, Java, отладчик Android, Ghidra, IDA Pro и т.п.

• Умение настраивать и использовать LLM для автоматизации исследовательских задач и кодогенерации proof-of-concepts, полурабочих и рабочих эксплоитов.

• Умение искать уязвимости в ПО и знание Kotlin и JavaScript будут вашим преимуществом.

• Английский язык на уровне чтения технической документации.

• Профессиональный стаж и формальное образование значения не имеют.

*✈* Откликнуться: Откликнуться

#Удаленка

Больше похожих вакансий + автоотклики с ИИ

Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Больше похожих вакансий + автоотклики с ИИ

Навыки

  • Android
  • Linux Kernel
  • Reverse Engineering
  • Exploit DevelopmentBase
  • C++
  • C
  • Assembly
  • ARM
  • Java
  • Ghidra
  • IDA Pro
  • Kotlin
  • JavaScript
  • LLM

Возможные вопросы на собеседовании

Проверка глубины понимания механизмов защиты ядра.

Расскажите о вашем опыте обхода современных механизмов защиты ядра Android (например, CFI, PAN/PXN или KASLR). Какие техники вы использовали?

Оценка навыков реверс-инжиниринга закрытых компонентов.

Опишите ваш подход к анализу проприетарных драйверов или компонентов с закрытым исходным кодом в Android. С какими трудностями вы сталкивались?

Проверка практического опыта разработки эксплоитов.

Можете ли вы описать процесс создания цепочки эксплоитов для получения RCE? Какие уязвимости чаще всего становятся слабым звеном?

Оценка навыков использования современных инструментов автоматизации.

Как именно вы используете LLM в своей исследовательской деятельности для генерации PoC или поиска багов? Приведите примеры успешных кейсов.

Проверка психологической устойчивости при работе над сложными задачами.

Как вы справляетесь с ситуациями, когда исследование уязвимости заходит в тупик после нескольких недель работы? Опишите ваш алгоритм действий.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Похожие вакансии

Россияот 1 000 000 ₽
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!