Tóm tắt
Skills bắt buộc
MỤC TIÊU VỊ TRÍ
Nghiên cứu chuyên sâu malware và các chiến dịch APT, reverse engineering, phân tích TTP và chuyển hóa kết quả nghiên cứu thành năng lực phát hiện/phòng thủ.
MÔ TẢ CÔNG VIỆC
· Nghiên cứu và phân tích chuyên sâu malware, APT campaign và các kỹ thuật tấn công nâng cao.
· Reverse engineering malware trên Windows, đồng thời mở rộng nghiên cứu trên Linux/macOS khi cần.
· Phân tích hành vi malware bằng static/dynamic analysis và debugging.
· Nghiên cứu các kỹ thuật persistence, privilege escalation, defense evasion, process injection, C2 communication và credential access.
· Phân tích attack chain, infrastructure và TTP của các nhóm APT.
· Phát triển script/tool phục vụ unpacking, deobfuscation, malware analysis và threat hunting.
· Xây dựng IOC, YARA rule, detection logic và technical report từ kết quả nghiên cứu.
· Theo dõi các APT campaign mới và thực hiện nghiên cứu chuyên sâu các malware/toolset đáng chú ý.
· Hỗ trợ chuyển giao kết quả nghiên cứu thành năng lực phát hiện/phòng thủ cho các sản phẩm bảo mật.
YÊU CẦU
· Kiến thức tốt về Windows Internals hoặc Linux/macOS internals.
· Thành thạo reverse engineering và debugging.
· Sử dụng được IDA Pro/Ghidra, x64dbg/WinDbg/GDB hoặc công cụ tương đương.
· Hiểu assembly x86/x64 và các định dạng executable như PE/ELF/Mach-O.
· Có khả năng lập trình C/C++ và Python.
· Hiểu networking và các giao thức thường được malware sử dụng.
ĐIỂM CỘNG
· Có kinh nghiệm thực tế về malware analysis/APT research.
· Hiểu Windows Kernel, EDR internals hoặc bypass/evasion techniques.
· Có kinh nghiệm unpacking/defeating obfuscation.
· Thành thạo YARA/Sigma.
· Đã từng công bố báo cáo APT, malware research hoặc vulnerability research.
YÊU CẦU CHUNG ĐỐI VỚI SECURITY RESEARCHER
· Có tư duy research-oriented, chủ động đào sâu nguyên lý thay vì chỉ sử dụng công cụ có sẵn.
· Có khả năng tự nghiên cứu một chủ đề mới, xây dựng môi trường thử nghiệm và kiểm chứng giả thuyết.
· Có khả năng viết PoC/tool/script phục vụ nghiên cứu.
· Đọc hiểu tốt tài liệu kỹ thuật tiếng Anh.
· Có khả năng viết báo cáo và trình bày kết quả nghiên cứu.
· Ưu tiên ứng viên có CVE, paper, blog kỹ thuật, GitHub project, CTF achievement hoặc vulnerability disclosure.
· Có tinh thần chia sẻ kiến thức và phối hợp cùng các researcher thuộc nhiều domain khác nhau.
· Tuân thủ nguyên tắc Responsible Disclosure, quy định pháp luật và phạm vi nghiên cứu được phê duyệt.
Đang tải…
Nguồn: careers G-Group
Tập đoàn Công nghệ G-Group — cybersecurity research, AI camera, digital platforms (GAPO, HANET, NST) — Hanoi
Hanoi · Ho Chi Minh City · Sync · 20 job
Chưa có referrer tại công ty này
Yêu cầu referral vẫn được Admin xử lý thủ công.
| Job | Địa điểm | Thời gian | Hành động |
|---|---|---|---|
Hanoi, Vietnam · Ho Chi Minh City, Vietnam | Hanoi, Vietnam · Ho Chi Minh City, Vietnam | ||
Hanoi, Vietnam | Hanoi, Vietnam | ||
Hanoi, Vietnam | Hanoi, Vietnam | ||
Hanoi, Vietnam | Hanoi, Vietnam | ||
Hanoi, Vietnam | Hanoi, Vietnam | ||
Hanoi, Vietnam | Hanoi, Vietnam | ||
Hanoi, Vietnam | Hanoi, Vietnam | ||
Hanoi, Vietnam | Hanoi, Vietnam | ||
Hanoi, Vietnam | Hanoi, Vietnam | ||
Hanoi, Vietnam | Hanoi, Vietnam | ||
Hanoi, Vietnam | Hanoi, Vietnam | ||
Hanoi, Vietnam | Hanoi, Vietnam | ||
Hanoi, Vietnam | Hanoi, Vietnam | ||
Hanoi, Vietnam | Hanoi, Vietnam | ||
Hanoi, Vietnam | Hanoi, Vietnam | ||
Hanoi, Vietnam | Hanoi, Vietnam | ||
Hanoi, Vietnam | Hanoi, Vietnam | ||
Hanoi, Vietnam | Hanoi, Vietnam | ||
Hanoi, Vietnam | Hanoi, Vietnam | ||
Hanoi, Vietnam | Hanoi, Vietnam |
20 job
20 job
Tóm tắt
Skills bắt buộc
MỤC TIÊU VỊ TRÍ
Nghiên cứu chuyên sâu malware và các chiến dịch APT, reverse engineering, phân tích TTP và chuyển hóa kết quả nghiên cứu thành năng lực phát hiện/phòng thủ.
MÔ TẢ CÔNG VIỆC
· Nghiên cứu và phân tích chuyên sâu malware, APT campaign và các kỹ thuật tấn công nâng cao.
· Reverse engineering malware trên Windows, đồng thời mở rộng nghiên cứu trên Linux/macOS khi cần.
· Phân tích hành vi malware bằng static/dynamic analysis và debugging.
· Nghiên cứu các kỹ thuật persistence, privilege escalation, defense evasion, process injection, C2 communication và credential access.
· Phân tích attack chain, infrastructure và TTP của các nhóm APT.
· Phát triển script/tool phục vụ unpacking, deobfuscation, malware analysis và threat hunting.
· Xây dựng IOC, YARA rule, detection logic và technical report từ kết quả nghiên cứu.
· Theo dõi các APT campaign mới và thực hiện nghiên cứu chuyên sâu các malware/toolset đáng chú ý.
· Hỗ trợ chuyển giao kết quả nghiên cứu thành năng lực phát hiện/phòng thủ cho các sản phẩm bảo mật.
YÊU CẦU
· Kiến thức tốt về Windows Internals hoặc Linux/macOS internals.
· Thành thạo reverse engineering và debugging.
· Sử dụng được IDA Pro/Ghidra, x64dbg/WinDbg/GDB hoặc công cụ tương đương.
· Hiểu assembly x86/x64 và các định dạng executable như PE/ELF/Mach-O.
· Có khả năng lập trình C/C++ và Python.
· Hiểu networking và các giao thức thường được malware sử dụng.
ĐIỂM CỘNG
· Có kinh nghiệm thực tế về malware analysis/APT research.
· Hiểu Windows Kernel, EDR internals hoặc bypass/evasion techniques.
· Có kinh nghiệm unpacking/defeating obfuscation.
· Thành thạo YARA/Sigma.
· Đã từng công bố báo cáo APT, malware research hoặc vulnerability research.
YÊU CẦU CHUNG ĐỐI VỚI SECURITY RESEARCHER
· Có tư duy research-oriented, chủ động đào sâu nguyên lý thay vì chỉ sử dụng công cụ có sẵn.
· Có khả năng tự nghiên cứu một chủ đề mới, xây dựng môi trường thử nghiệm và kiểm chứng giả thuyết.
· Có khả năng viết PoC/tool/script phục vụ nghiên cứu.
· Đọc hiểu tốt tài liệu kỹ thuật tiếng Anh.
· Có khả năng viết báo cáo và trình bày kết quả nghiên cứu.
· Ưu tiên ứng viên có CVE, paper, blog kỹ thuật, GitHub project, CTF achievement hoặc vulnerability disclosure.
· Có tinh thần chia sẻ kiến thức và phối hợp cùng các researcher thuộc nhiều domain khác nhau.
· Tuân thủ nguyên tắc Responsible Disclosure, quy định pháp luật và phạm vi nghiên cứu được phê duyệt.
Đang tải…
Nguồn: careers G-Group