Anti-Stalking Sicherheitskonzept & Beratung
hr EUR 18–36
About the project
Wir suchen einen erfahrenen Security/Cybersecurity-/Mobile-Security-Spezialisten zur Unterstützung bei einem Projekt rund um Stalking-Schutz, unbefugte Wohnungsüberwachung, Android-Sicherheit, Datenlecks und digitale Forensik. Ziel des Projekts ist es, Methoden und technische Spuren zu verstehen, mit denen Wohnung, Geräte oder Accounts unbefugt überwacht bzw. kompromittiert wurden, und daraus Erkennungs-, Analyse- und Schutzmaßnahmen zu entwickeln. Der Schwerpunkt liegt ausdrücklich auf autorisierten Sicherheitsanalysen und dem Schutz betroffener Personen/Systeme. Aufgaben: • Analyse möglicher Stalking- und Spyware-Szenarien • Untersuchung von Android-Geräten auf: - versteckte bzw. verdächtige Apps - ungewöhnliche Berechtigungen - Accessibility-/Device-Administrator-Missbrauch - verdächtige Netzwerkverbindungen - persistente Prozesse und Konfigurationen - Hinweise auf Manipulation oder unbefugten Zugriff • Mobile Forensics und Analyse vorhandener Logs/Artefakte • Untersuchung möglicher lokaler Überwachungs- und Abhörindikatoren • Analyse von Kommunikations- und Netzwerkspuren • Untersuchung von Data Leaks, Credential Exposure und kompromittierten Accounts • Entwicklung von Maßnahmen zur Absicherung von Wohnung, Geräten, Accounts und Daten • Unterstützung bei Threat Modeling und Risikoanalyse • Dokumentation der technischen Erkenntnisse in verständlicher Form • Erstellung von Empfehlungen zur Erkennung und Verhinderung zukünftiger Angriffe Gewünschte Kenntnisse: Idealerweise besitzt du fundierte Erfahrung in mehreren der folgenden Bereiche: • Android Security / Android Forensics • Mobile Malware & Spyware Analysis • Digital Forensics / Incident Response • Threat Hunting • Network Security • OSINT und Exposure Monitoring • Data Leak / Credential Leak Analysis • Account Security • Privacy & Anti-Stalking Security • Malware Analysis • ADB und Android-Debugging • Linux • Netzwerkprotokolle und Traffic Analysis • sichere Analyse von Logs und Systemartefakten Erfahrung mit Tools wie ADB, Android Debug Bridge, Frida, JADX, Wireshark, Burp Suite, MobSF oder vergleichbaren Security-/Forensics-Tools ist von Vorteil. Besonders interessant: Wir suchen jemanden, der nicht nur allgemeine Cybersecurity-Kenntnisse besitzt, sondern technisch nachvollziehen kann, wie sich unbefugte Überwachung lokal und auf einem realen Android-System erkennen und nachweisen lässt. Von Vorteil sind Erfahrungen mit: • Stalkerware-Erkennung • Mobile Incident Response • kompromittierten Android-Geräten • Forensik nach Verdacht auf Überwachung • Analyse verdächtiger APKs • Erkennung von Persistence-Mechanismen • Untersuchung von Datenabfluss • Schutz persönlicher Daten und Accounts Rechtlicher und ethischer Rahmen: Alle Untersuchungen sollen vor Ort erfolgen, an unseren Geräten und unserer Wohnumgebung. Gesucht werden Personen, die fremde Geräte oder Accounts ohne Einwilligung überwachen, kompromittieren oder persönliche Daten ausspähen. Offensive Techniken dürfen lokal eingesetzt werden, beispielsweise zur Validierung einer Sicherheitslücke oder zur Entwicklung von Detection-/Protection-Mechanismen. Projektziel: Am Ende soll eine technisch belastbare Grundlage entstehen, mit der sich folgende Fragen beantworten lassen: 1. Welche technischen Methoden werden bei moderner Stalkerware bzw. unbefugter lokaler & mobiler Überwachung eingesetzt? 2. Welche Spuren hinterlassen solche Angriffe auf Android-Geräten? 3. Wie können diese Spuren zuverlässig erkannt und forensisch untersucht werden? 4. Wie lassen sich kompromittierte Geräte und Accounts absichern? 5. Wie können Datenlecks und unbefugter Datenabfluss erkannt werden? 6. Welche Maßnahmen reduzieren das Risiko einer erneuten Kompromittierung? Bitte sende bei deiner Bewerbung: • kurze Beschreibung deiner relevanten Erfahrung • Erfahrung mit Android Security / Mobile Forensics / Beweismittelbeschaffung • verwendete Tools und Technologien • 1–2 Beispiele vergleichbarer Projekte, soweit du diese öffentlich beschreiben darfst • deine Verfügbarkeit • bevorzugtes Abrechnungsmodell (Stundenbasis / Projektbasis) • gewünschter Stundensatz bzw. Projektpreis Bitte keine vertraulichen Kundendaten oder sensiblen Informationen aus früheren Projekten in der Bewerbung offenlegen.
Skills required
This job is listed on Freelancer.com. AiZity aggregates listings for discovery only and is not the employer. To bid or apply, use the button in the sidebar.