Engenheiro de Plataforma Mobile — Nível Staff

PANIK BOT

🏢 remoto🎯 especialista💰 R$ 22.000 a R$ 30.000/mês
A PANIK BOT está formando o time responsável pelo desenvolvimento de uma nova Central de Aplicativos para Android e iOS. Não é uma vaga de desenvolvimento mobile convencional. Buscamos profissionais de nível Staff, com experiência real em sistemas em produção, arquitetura, segurança, performance e desenvolvimento de componentes críticos. ━━━━━━━━━━━━━━━━━━━━ STACK PRINCIPAL 🤖 Android - Kotlin - Jetpack Compose - Android SDK / NDK - Coroutines / Flow - JNI - Android Keystore - APK / AAB - ARM64 - PackageManager - Services / WorkManager - assinatura e distribuição de aplicações 🍎 iOS - Swift - SwiftUI - UIKit - Swift Concurrency - Xcode - Keychain - Secure Enclave - App Attest / DeviceCheck - IPA - XCFramework - Code Signing - Provisioning Profiles - distribuição de aplicações 🦀 Rust - Rust avançado - Cargo / Workspaces - Tokio - Serde - FFI - JNI - UniFFI - cargo-ndk - bindings Swift/Rust - concorrência - multithreading - profiling - benchmarking - gerenciamento de memória - integração com C/C++ quando necessário 🗄️ Dados e infraestrutura - PostgreSQL - Dragonfly - Redis-compatible data structures - cache distribuído - sessões - filas e dados temporários - índices - transactions - migrations - EXPLAIN / EXPLAIN ANALYZE - connection pooling - otimização de queries ━━━━━━━━━━━━━━━━━━━━ EXPERIÊNCIA OBRIGATÓRIA O profissional precisa possuir experiência trabalhando com projetos reais em produção. Não buscamos alguém cuja experiência esteja limitada a projetos pessoais, cursos, clones ou aplicações experimentais. É esperado conhecimento prático em: - deploy e manutenção de sistemas em produção - investigação de incidentes - análise de logs e métricas - debugging de problemas difíceis - migrations seguras - rollback - versionamento - compatibilidade entre versões - gerenciamento de releases - resolução de problemas sob carga real - investigação de memory leaks - análise de gargalos de CPU, memória, disco e rede ━━━━━━━━━━━━━━━━━━━━ TESTES E CONFIABILIDADE A plataforma trabalhará com operações críticas. Por isso, testes fazem parte da implementação e não serão tratados como uma etapa opcional. Esperamos uma cultura de testes agressivos, buscando reduzir falhas em produção ao mínimo possível. O profissional deverá possuir experiência com: - testes unitários - testes de integração - testes end-to-end - testes instrumentados - testes de regressão - fuzz testing - property-based testing quando aplicável - stress testing - load testing - testes de concorrência - testes de falha de rede - testes de corrupção de dados - testes de recuperação - testes de rollback - testes de atualização - testes de compatibilidade Fluxos críticos deverão possuir cobertura adequada antes de chegarem em produção. Exemplos: - autenticação - atualização de aplicativos - downloads interrompidos - retomada de downloads - verificação de integridade - assinatura - sincronização - sessões expiradas - arquivos corrompidos - indisponibilidade de APIs - versões incompatíveis - perda de conexão - cache inconsistente - concorrência ━━━━━━━━━━━━━━━━━━━━ SEGURANÇA MOBILE Conhecimento esperado em: - threat modeling - secure coding - Android Keystore - iOS Keychain - Secure Enclave - certificate pinning - proteção de tokens - assinatura digital - hashing - anti-tampering - validação de integridade - secure update - supply-chain security - armazenamento seguro - autenticação e autorização Segurança deverá fazer parte da arquitetura desde o início. ━━━━━━━━━━━━━━━━━━━━ APIs E PROTOCOLOS É necessário conhecimento sólido em: - REST - HTTP/1.1 - HTTP/2 - HTTP/3 - WebSockets - TLS - JSON - protobuf - protocolos binários - OAuth - JWT - tokens - refresh tokens - rate limiting - idempotência Também poderão existir integrações com APIs de terceiros sem documentação pública suficiente. Esperamos capacidade de investigar comportamento, tráfego, estruturas e protocolos para implementar integrações de interoperabilidade de maneira técnica e documentada. ━━━━━━━━━━━━━━━━━━━━ ENGENHARIA REVERSA E PESQUISA Experiência com análise de aplicações mobile será um diferencial importante. Ferramentas e conhecimentos relevantes: - JADX - apktool - Ghidra - Frida - LLDB - Hopper - Burp Suite - mitmproxy - ADB - DEX - ELF - Mach-O - ARM64 - análise de bibliotecas nativas - análise de protocolos - análise de tráfego Experiência anterior com mods, instrumentação, análise de APK/IPA ou pesquisa de segurança será valorizada quando relacionada a ambientes autorizados, interoperabilidade, compatibilidade e pesquisa técnica. ━━━━━━━━━━━━━━━━━━━━ ARQUITETURA Buscamos profissionais capazes de tomar decisões arquiteturais. Conhecimento esperado em: - KISS - DRY - modularização - separação de responsabilidades - baixo acoplamento - componentes reutilizáveis - arquitetura orientada a domínio quando fizer sentido - APIs internas bem definidas Não buscamos complexidade arquitetural sem necessidade. A prioridade será: segurança + performance + estabilidade + clareza + manutenção. ━━━━━━━━━━━━━━━━━━━━ CI/CD E PRODUÇÃO Experiência com: - Git - GitHub - GitHub Actions - pipelines - lint - formatting - testes automatizados - build automation - release automation - assinatura de builds - gerenciamento de ambientes - versionamento semântico - Fastlane será diferencial ━━━━━━━━━━━━━━━━━━━━ OBSERVABILIDADE Conhecimento em: - logs estruturados - métricas - tracing - crash reporting - auditoria - OpenTelemetry - correlação de requisições - diagnóstico de falhas em produção ━━━━━━━━━━━━━━━━━━━━ SENIORIDADE Esta é uma posição de Nível Staff. Esperamos experiência significativa em engenharia de software e participação direta em sistemas utilizados em produção. O candidato deverá possuir profundidade técnica comprovável em pelo menos duas destas áreas: - Android nativo - iOS nativo - Rust / sistemas e capacidade de trabalhar com as demais. Também esperamos experiência: - tomando decisões arquiteturais - revisando código crítico - investigando falhas complexas - definindo padrões técnicos - trabalhando com sistemas em produção - criando estratégias de testes - avaliando trade-offs técnicos - melhorando performance e confiabilidade ━━━━━━━━━━━━━━━━━━━━ O QUE NÃO É ESTA VAGA ❌ desenvolvimento apenas de telas ❌ manutenção de CRUD simples ❌ vaga exclusivamente Flutter ❌ vaga exclusivamente React Native ❌ frontend mobile básico ❌ integração superficial de SDKs prontos Kotlin, Swift e Rust serão tecnologias centrais do projeto. ━━━━━━━━━━━━━━━━━━━━ DESAFIO TÉCNICO O processo poderá incluir avaliação prática baseada em situações semelhantes às encontradas no projeto. Exemplos: - arquitetura Android/iOS utilizando core Rust - integração Kotlin ↔ Rust ou Swift ↔ Rust - investigação de uma API parcialmente documentada - sistema de atualização segura - análise de problemas de concorrência - identificação de vulnerabilidades - otimização PostgreSQL - estratégia de cache utilizando Dragonfly - profiling e otimização - criação de testes para fluxos críticos Não serão utilizados desafios genéricos de algoritmo sem relação com a função. ━━━━━━━━━━━━━━━━━━━━ PERFIL Buscamos engenheiros capazes de receber um problema complexo e trabalhar desde a arquitetura até produção: Arquitetura → Implementação → Segurança → Testes → Performance → Observabilidade → Produção A PANIK BOT procura profissionais com autonomia técnica, capacidade investigativa e experiência construindo software que precisa funcionar de verdade fora do ambiente de desenvolvimento. 3 vagas — Engenheiro de Plataforma Mobile — Nível Staff 💰 R$ 22.000 a R$ 30.000/mês PJ 🌎 Remoto - Interessados mandar exemplos de projetos e/ou github público com experiencia comprovada

Requisitos

  • experiência real em sistemas em produção
  • profundidade técnica comprovável em pelo menos duas áreas: Android nativo, iOS nativo, Rust/sistemas
  • capacidade de trabalhar com as demais áreas
  • experiência com deploy e manutenção de sistemas em produção
  • investigação de incidentes
  • análise de logs e métricas
  • debugging de problemas difíceis
  • migrations seguras
  • rollback
  • versionamento
  • compatibilidade entre versões
  • gerenciamento de releases
  • resolução de problemas sob carga real
  • investigação de memory leaks
  • análise de gargalos de CPU, memória, disco e rede
  • experiência com testes unitários, integração, end-to-end, instrumentados, regressão, fuzz, property-based, stress, load, concorrência, falha de rede, corrupção de dados, recuperação, rollback, atualização e compatibilidade
  • conhecimento em segurança mobile: threat modeling, secure coding, Android Keystore, iOS Keychain, Secure Enclave, certificate pinning, proteção de tokens, assinatura digital, hashing, anti-tampering, validação de integridade, secure update, supply-chain security, armazenamento seguro, autenticação e autorização
  • conhecimento sólido em APIs e protocolos: REST, HTTP/1.1, HTTP/2, HTTP/3, WebSockets, TLS, JSON, protobuf, protocolos binários, OAuth, JWT, tokens, refresh tokens, rate limiting, idempotência
  • capacidade de investigar comportamento, tráfego, estruturas e protocolos para implementar integrações de interoperabilidade
  • conhecimento em arquitetura: KISS, DRY, modularização, separação de responsabilidades, baixo acoplamento, componentes reutilizáveis, arquitetura orientada a domínio, APIs internas bem definidas
  • experiência com CI/CD: Git, GitHub, GitHub Actions, pipelines, lint, formatting, testes automatizados, build automation, release automation, assinatura de builds, gerenciamento de ambientes, versionamento semântico
  • conhecimento em observabilidade: logs estruturados, métricas, tracing, crash reporting, auditoria, OpenTelemetry, correlação de requisições, diagnóstico de falhas em produção
  • experiência tomando decisões arquiteturais, revisando código crítico, investigando falhas complexas, definindo padrões técnicos, trabalhando com sistemas em produção, criando estratégias de testes, avaliando trade-offs técnicos, melhorando performance e confiabilidade

Diferenciais

  • experiência com engenharia reversa e pesquisa: JADX, apktool, Ghidra, Frida, LLDB, Hopper, Burp Suite, mitmproxy, ADB, DEX, ELF, Mach-O, ARM64, análise de bibliotecas nativas, análise de protocolos, análise de tráfego
  • experiência anterior com mods, instrumentação, análise de APK/IPA ou pesquisa de segurança
  • Fastlane