A PANIK BOT está formando o time responsável pelo desenvolvimento de uma nova Central de Aplicativos para Android e iOS.
Não é uma vaga de desenvolvimento mobile convencional.
Buscamos profissionais de nível Staff, com experiência real em sistemas em produção, arquitetura, segurança, performance e desenvolvimento de componentes críticos.
━━━━━━━━━━━━━━━━━━━━
STACK PRINCIPAL
🤖 Android
- Kotlin
- Jetpack Compose
- Android SDK / NDK
- Coroutines / Flow
- JNI
- Android Keystore
- APK / AAB
- ARM64
- PackageManager
- Services / WorkManager
- assinatura e distribuição de aplicações
🍎 iOS
- Swift
- SwiftUI
- UIKit
- Swift Concurrency
- Xcode
- Keychain
- Secure Enclave
- App Attest / DeviceCheck
- IPA
- XCFramework
- Code Signing
- Provisioning Profiles
- distribuição de aplicações
🦀 Rust
- Rust avançado
- Cargo / Workspaces
- Tokio
- Serde
- FFI
- JNI
- UniFFI
- cargo-ndk
- bindings Swift/Rust
- concorrência
- multithreading
- profiling
- benchmarking
- gerenciamento de memória
- integração com C/C++ quando necessário
🗄️ Dados e infraestrutura
- PostgreSQL
- Dragonfly
- Redis-compatible data structures
- cache distribuído
- sessões
- filas e dados temporários
- índices
- transactions
- migrations
- EXPLAIN / EXPLAIN ANALYZE
- connection pooling
- otimização de queries
━━━━━━━━━━━━━━━━━━━━
EXPERIÊNCIA OBRIGATÓRIA
O profissional precisa possuir experiência trabalhando com projetos reais em produção.
Não buscamos alguém cuja experiência esteja limitada a projetos pessoais, cursos, clones ou aplicações experimentais.
É esperado conhecimento prático em:
- deploy e manutenção de sistemas em produção
- investigação de incidentes
- análise de logs e métricas
- debugging de problemas difíceis
- migrations seguras
- rollback
- versionamento
- compatibilidade entre versões
- gerenciamento de releases
- resolução de problemas sob carga real
- investigação de memory leaks
- análise de gargalos de CPU, memória, disco e rede
━━━━━━━━━━━━━━━━━━━━
TESTES E CONFIABILIDADE
A plataforma trabalhará com operações críticas.
Por isso, testes fazem parte da implementação e não serão tratados como uma etapa opcional.
Esperamos uma cultura de testes agressivos, buscando reduzir falhas em produção ao mínimo possível.
O profissional deverá possuir experiência com:
- testes unitários
- testes de integração
- testes end-to-end
- testes instrumentados
- testes de regressão
- fuzz testing
- property-based testing quando aplicável
- stress testing
- load testing
- testes de concorrência
- testes de falha de rede
- testes de corrupção de dados
- testes de recuperação
- testes de rollback
- testes de atualização
- testes de compatibilidade
Fluxos críticos deverão possuir cobertura adequada antes de chegarem em produção.
Exemplos:
- autenticação
- atualização de aplicativos
- downloads interrompidos
- retomada de downloads
- verificação de integridade
- assinatura
- sincronização
- sessões expiradas
- arquivos corrompidos
- indisponibilidade de APIs
- versões incompatíveis
- perda de conexão
- cache inconsistente
- concorrência
━━━━━━━━━━━━━━━━━━━━
SEGURANÇA MOBILE
Conhecimento esperado em:
- threat modeling
- secure coding
- Android Keystore
- iOS Keychain
- Secure Enclave
- certificate pinning
- proteção de tokens
- assinatura digital
- hashing
- anti-tampering
- validação de integridade
- secure update
- supply-chain security
- armazenamento seguro
- autenticação e autorização
Segurança deverá fazer parte da arquitetura desde o início.
━━━━━━━━━━━━━━━━━━━━
APIs E PROTOCOLOS
É necessário conhecimento sólido em:
- REST
- HTTP/1.1
- HTTP/2
- HTTP/3
- WebSockets
- TLS
- JSON
- protobuf
- protocolos binários
- OAuth
- JWT
- tokens
- refresh tokens
- rate limiting
- idempotência
Também poderão existir integrações com APIs de terceiros sem documentação pública suficiente.
Esperamos capacidade de investigar comportamento, tráfego, estruturas e protocolos para implementar integrações de interoperabilidade de maneira técnica e documentada.
━━━━━━━━━━━━━━━━━━━━
ENGENHARIA REVERSA E PESQUISA
Experiência com análise de aplicações mobile será um diferencial importante.
Ferramentas e conhecimentos relevantes:
- JADX
- apktool
- Ghidra
- Frida
- LLDB
- Hopper
- Burp Suite
- mitmproxy
- ADB
- DEX
- ELF
- Mach-O
- ARM64
- análise de bibliotecas nativas
- análise de protocolos
- análise de tráfego
Experiência anterior com mods, instrumentação, análise de APK/IPA ou pesquisa de segurança será valorizada quando relacionada a ambientes autorizados, interoperabilidade, compatibilidade e pesquisa técnica.
━━━━━━━━━━━━━━━━━━━━
ARQUITETURA
Buscamos profissionais capazes de tomar decisões arquiteturais.
Conhecimento esperado em:
- KISS
- DRY
- modularização
- separação de responsabilidades
- baixo acoplamento
- componentes reutilizáveis
- arquitetura orientada a domínio quando fizer sentido
- APIs internas bem definidas
Não buscamos complexidade arquitetural sem necessidade.
A prioridade será:
segurança + performance + estabilidade + clareza + manutenção.
━━━━━━━━━━━━━━━━━━━━
CI/CD E PRODUÇÃO
Experiência com:
- Git
- GitHub
- GitHub Actions
- pipelines
- lint
- formatting
- testes automatizados
- build automation
- release automation
- assinatura de builds
- gerenciamento de ambientes
- versionamento semântico
- Fastlane será diferencial
━━━━━━━━━━━━━━━━━━━━
OBSERVABILIDADE
Conhecimento em:
- logs estruturados
- métricas
- tracing
- crash reporting
- auditoria
- OpenTelemetry
- correlação de requisições
- diagnóstico de falhas em produção
━━━━━━━━━━━━━━━━━━━━
SENIORIDADE
Esta é uma posição de Nível Staff.
Esperamos experiência significativa em engenharia de software e participação direta em sistemas utilizados em produção.
O candidato deverá possuir profundidade técnica comprovável em pelo menos duas destas áreas:
- Android nativo
- iOS nativo
- Rust / sistemas
e capacidade de trabalhar com as demais.
Também esperamos experiência:
- tomando decisões arquiteturais
- revisando código crítico
- investigando falhas complexas
- definindo padrões técnicos
- trabalhando com sistemas em produção
- criando estratégias de testes
- avaliando trade-offs técnicos
- melhorando performance e confiabilidade
━━━━━━━━━━━━━━━━━━━━
O QUE NÃO É ESTA VAGA
❌ desenvolvimento apenas de telas
❌ manutenção de CRUD simples
❌ vaga exclusivamente Flutter
❌ vaga exclusivamente React Native
❌ frontend mobile básico
❌ integração superficial de SDKs prontos
Kotlin, Swift e Rust serão tecnologias centrais do projeto.
━━━━━━━━━━━━━━━━━━━━
DESAFIO TÉCNICO
O processo poderá incluir avaliação prática baseada em situações semelhantes às encontradas no projeto.
Exemplos:
- arquitetura Android/iOS utilizando core Rust
- integração Kotlin ↔ Rust ou Swift ↔ Rust
- investigação de uma API parcialmente documentada
- sistema de atualização segura
- análise de problemas de concorrência
- identificação de vulnerabilidades
- otimização PostgreSQL
- estratégia de cache utilizando Dragonfly
- profiling e otimização
- criação de testes para fluxos críticos
Não serão utilizados desafios genéricos de algoritmo sem relação com a função.
━━━━━━━━━━━━━━━━━━━━
PERFIL
Buscamos engenheiros capazes de receber um problema complexo e trabalhar desde a arquitetura até produção:
Arquitetura → Implementação → Segurança → Testes → Performance → Observabilidade → Produção
A PANIK BOT procura profissionais com autonomia técnica, capacidade investigativa e experiência construindo software que precisa funcionar de verdade fora do ambiente de desenvolvimento.
3 vagas — Engenheiro de Plataforma Mobile — Nível Staff
💰 R$ 22.000 a R$ 30.000/mês PJ
🌎 Remoto - Interessados mandar exemplos de projetos e/ou github público com experiencia comprovadaRequisitos
- experiência real em sistemas em produção
- profundidade técnica comprovável em pelo menos duas áreas: Android nativo, iOS nativo, Rust/sistemas
- capacidade de trabalhar com as demais áreas
- experiência com deploy e manutenção de sistemas em produção
- investigação de incidentes
- análise de logs e métricas
- debugging de problemas difíceis
- migrations seguras
- rollback
- versionamento
- compatibilidade entre versões
- gerenciamento de releases
- resolução de problemas sob carga real
- investigação de memory leaks
- análise de gargalos de CPU, memória, disco e rede
- experiência com testes unitários, integração, end-to-end, instrumentados, regressão, fuzz, property-based, stress, load, concorrência, falha de rede, corrupção de dados, recuperação, rollback, atualização e compatibilidade
- conhecimento em segurança mobile: threat modeling, secure coding, Android Keystore, iOS Keychain, Secure Enclave, certificate pinning, proteção de tokens, assinatura digital, hashing, anti-tampering, validação de integridade, secure update, supply-chain security, armazenamento seguro, autenticação e autorização
- conhecimento sólido em APIs e protocolos: REST, HTTP/1.1, HTTP/2, HTTP/3, WebSockets, TLS, JSON, protobuf, protocolos binários, OAuth, JWT, tokens, refresh tokens, rate limiting, idempotência
- capacidade de investigar comportamento, tráfego, estruturas e protocolos para implementar integrações de interoperabilidade
- conhecimento em arquitetura: KISS, DRY, modularização, separação de responsabilidades, baixo acoplamento, componentes reutilizáveis, arquitetura orientada a domínio, APIs internas bem definidas
- experiência com CI/CD: Git, GitHub, GitHub Actions, pipelines, lint, formatting, testes automatizados, build automation, release automation, assinatura de builds, gerenciamento de ambientes, versionamento semântico
- conhecimento em observabilidade: logs estruturados, métricas, tracing, crash reporting, auditoria, OpenTelemetry, correlação de requisições, diagnóstico de falhas em produção
- experiência tomando decisões arquiteturais, revisando código crítico, investigando falhas complexas, definindo padrões técnicos, trabalhando com sistemas em produção, criando estratégias de testes, avaliando trade-offs técnicos, melhorando performance e confiabilidade
Diferenciais
- experiência com engenharia reversa e pesquisa: JADX, apktool, Ghidra, Frida, LLDB, Hopper, Burp Suite, mitmproxy, ADB, DEX, ELF, Mach-O, ARM64, análise de bibliotecas nativas, análise de protocolos, análise de tráfego
- experiência anterior com mods, instrumentação, análise de APK/IPA ou pesquisa de segurança
- Fastlane