Tóm tắt
Skills bắt buộc
MỤC TIÊU VỊ TRÍ
Nghiên cứu bảo mật thiết bị IoT/Embedded, firmware và giao thức phần cứng/phần mềm; phát hiện, tái hiện và đánh giá khả năng khai thác lỗ hổng trên thiết bị thực tế.
MÔ TẢ CÔNG VIỆC
· Nghiên cứu bảo mật các thiết bị IoT/Embedded, bao gồm camera, router, gateway, smart device, industrial/consumer IoT.
· Phân tích firmware, filesystem, bootloader, embedded OS và network services.
· Reverse engineering binary trên các kiến trúc ARM, MIPS, x86 hoặc các kiến trúc embedded khác.
· Phân tích các giao thức giao tiếp như UART, SPI, I2C, JTAG, BLE, Zigbee, MQTT, Wi-Fi và các giao thức proprietary.
· Tìm kiếm lỗ hổng, xây dựng PoC và đánh giá khả năng khai thác trên thiết bị thực tế.
· Thực hiện hardware hacking, firmware extraction, debugging và emulation khi cần.
· Xây dựng tool/script hỗ trợ firmware analysis, fuzzing và vulnerability discovery.
· Nghiên cứu attack surface mới trên các hệ sinh thái IoT và đề xuất công nghệ/sản phẩm bảo mật.
YÊU CẦU
· Có kiến thức về Linux/Embedded Linux, networking và hệ thống nhúng.
· Có khả năng lập trình C/C++ và Python.
· Có kinh nghiệm reverse engineering bằng IDA Pro, Ghidra, Binary Ninja hoặc công cụ tương đương.
· Hiểu kiến trúc CPU, memory, assembly và các dạng memory corruption cơ bản.
· Có khả năng sử dụng Linux tốt.
ĐIỂM CỘNG
· Kinh nghiệm với UART/JTAG/SPI/I2C, logic analyzer hoặc hardware debugger.
· Kinh nghiệm firmware emulation với QEMU.
· Kinh nghiệm với OpenWrt, BusyBox, RTOS.
· Có CVE hoặc từng nghiên cứu lỗ hổng trên router/camera/IoT device.
· Kinh nghiệm fuzzing network protocol hoặc embedded software.
YÊU CẦU CHUNG ĐỐI VỚI SECURITY RESEARCHER
· Có tư duy research-oriented, chủ động đào sâu nguyên lý thay vì chỉ sử dụng công cụ có sẵn.
· Có khả năng tự nghiên cứu một chủ đề mới, xây dựng môi trường thử nghiệm và kiểm chứng giả thuyết.
· Có khả năng viết PoC/tool/script phục vụ nghiên cứu.
· Đọc hiểu tốt tài liệu kỹ thuật tiếng Anh.
· Có khả năng viết báo cáo và trình bày kết quả nghiên cứu.
· Ưu tiên ứng viên có CVE, paper, blog kỹ thuật, GitHub project, CTF achievement hoặc vulnerability disclosure.
· Có tinh thần chia sẻ kiến thức và phối hợp cùng các researcher thuộc nhiều domain khác nhau.
· Tuân thủ nguyên tắc Responsible Disclosure, quy định pháp luật và phạm vi nghiên cứu được phê duyệt.
Đang tải…
Nguồn: careers G-Group
Tập đoàn Công nghệ G-Group — cybersecurity research, AI camera, digital platforms (GAPO, HANET, NST) — Hanoi
Hanoi · Ho Chi Minh City · Sync · 20 job
Chưa có referrer tại công ty này
Yêu cầu referral vẫn được Admin xử lý thủ công.
| Job | Địa điểm | Thời gian | Hành động |
|---|---|---|---|
Hanoi, Vietnam · Ho Chi Minh City, Vietnam | Hanoi, Vietnam · Ho Chi Minh City, Vietnam | ||
Hanoi, Vietnam | Hanoi, Vietnam | ||
Hanoi, Vietnam | Hanoi, Vietnam | ||
Hanoi, Vietnam | Hanoi, Vietnam | ||
Hanoi, Vietnam | Hanoi, Vietnam | ||
Hanoi, Vietnam | Hanoi, Vietnam | ||
Hanoi, Vietnam | Hanoi, Vietnam | ||
Hanoi, Vietnam | Hanoi, Vietnam | ||
Hanoi, Vietnam | Hanoi, Vietnam | ||
Hanoi, Vietnam | Hanoi, Vietnam | ||
Hanoi, Vietnam | Hanoi, Vietnam | ||
Hanoi, Vietnam | Hanoi, Vietnam | ||
Hanoi, Vietnam | Hanoi, Vietnam | ||
Hanoi, Vietnam | Hanoi, Vietnam | ||
Hanoi, Vietnam | Hanoi, Vietnam | ||
Hanoi, Vietnam | Hanoi, Vietnam | ||
Hanoi, Vietnam | Hanoi, Vietnam | ||
Hanoi, Vietnam | Hanoi, Vietnam | ||
Hanoi, Vietnam | Hanoi, Vietnam | ||
Hanoi, Vietnam | Hanoi, Vietnam |
20 job
20 job
Tóm tắt
Skills bắt buộc
MỤC TIÊU VỊ TRÍ
Nghiên cứu bảo mật thiết bị IoT/Embedded, firmware và giao thức phần cứng/phần mềm; phát hiện, tái hiện và đánh giá khả năng khai thác lỗ hổng trên thiết bị thực tế.
MÔ TẢ CÔNG VIỆC
· Nghiên cứu bảo mật các thiết bị IoT/Embedded, bao gồm camera, router, gateway, smart device, industrial/consumer IoT.
· Phân tích firmware, filesystem, bootloader, embedded OS và network services.
· Reverse engineering binary trên các kiến trúc ARM, MIPS, x86 hoặc các kiến trúc embedded khác.
· Phân tích các giao thức giao tiếp như UART, SPI, I2C, JTAG, BLE, Zigbee, MQTT, Wi-Fi và các giao thức proprietary.
· Tìm kiếm lỗ hổng, xây dựng PoC và đánh giá khả năng khai thác trên thiết bị thực tế.
· Thực hiện hardware hacking, firmware extraction, debugging và emulation khi cần.
· Xây dựng tool/script hỗ trợ firmware analysis, fuzzing và vulnerability discovery.
· Nghiên cứu attack surface mới trên các hệ sinh thái IoT và đề xuất công nghệ/sản phẩm bảo mật.
YÊU CẦU
· Có kiến thức về Linux/Embedded Linux, networking và hệ thống nhúng.
· Có khả năng lập trình C/C++ và Python.
· Có kinh nghiệm reverse engineering bằng IDA Pro, Ghidra, Binary Ninja hoặc công cụ tương đương.
· Hiểu kiến trúc CPU, memory, assembly và các dạng memory corruption cơ bản.
· Có khả năng sử dụng Linux tốt.
ĐIỂM CỘNG
· Kinh nghiệm với UART/JTAG/SPI/I2C, logic analyzer hoặc hardware debugger.
· Kinh nghiệm firmware emulation với QEMU.
· Kinh nghiệm với OpenWrt, BusyBox, RTOS.
· Có CVE hoặc từng nghiên cứu lỗ hổng trên router/camera/IoT device.
· Kinh nghiệm fuzzing network protocol hoặc embedded software.
YÊU CẦU CHUNG ĐỐI VỚI SECURITY RESEARCHER
· Có tư duy research-oriented, chủ động đào sâu nguyên lý thay vì chỉ sử dụng công cụ có sẵn.
· Có khả năng tự nghiên cứu một chủ đề mới, xây dựng môi trường thử nghiệm và kiểm chứng giả thuyết.
· Có khả năng viết PoC/tool/script phục vụ nghiên cứu.
· Đọc hiểu tốt tài liệu kỹ thuật tiếng Anh.
· Có khả năng viết báo cáo và trình bày kết quả nghiên cứu.
· Ưu tiên ứng viên có CVE, paper, blog kỹ thuật, GitHub project, CTF achievement hoặc vulnerability disclosure.
· Có tinh thần chia sẻ kiến thức và phối hợp cùng các researcher thuộc nhiều domain khác nhau.
· Tuân thủ nguyên tắc Responsible Disclosure, quy định pháp luật và phạm vi nghiên cứu được phê duyệt.
Đang tải…
Nguồn: careers G-Group