G-Group
AI SECURITY RESEARCHER
Mô tả công việc
MỤC TIÊU VỊ TRÍ
Nghiên cứu rủi ro, kỹ thuật tấn công và phương pháp đánh giá an toàn cho AI/ML, LLM, RAG và AI Agent; xây dựng PoC, benchmark và công cụ AI Red Team.
MÔ TẢ CÔNG VIỆC
· Nghiên cứu các rủi ro và kỹ thuật tấn công đối với AI/ML, LLM và AI Agent.
· Nghiên cứu các hình thức tấn công như prompt injection, jailbreak, data poisoning, model extraction, model inversion và adversarial attack.
· Đánh giá an toàn của LLM application, RAG, AI Agent, MCP/tool integration và các hệ thống sử dụng AI.
· Nghiên cứu khả năng khai thác các điểm yếu khi AI tương tác với file, API, database, browser và hệ thống bên ngoài.
· Xây dựng PoC, benchmark, attack framework và automated testing tools phục vụ AI Red Team.
· Nghiên cứu security của AI supply chain: model, dataset, plugin, dependency, model serialization và inference infrastructure.
· Theo dõi các nghiên cứu mới về AI Security và thử nghiệm khả năng áp dụng thực tế.
· Đề xuất và phát triển các giải pháp/phương pháp bảo vệ hệ thống AI.
YÊU CẦU
· Có kiến thức nền tảng tốt về Machine Learning/Deep Learning/LLM.
· Lập trình tốt Python.
· Hiểu kiến trúc và cách hoạt động của LLM, Transformer, embedding và RAG.
· Có kiến thức về Application Security, Web Security hoặc Offensive Security.
· Có khả năng đọc paper, tái hiện nghiên cứu và xây dựng PoC.
ĐIỂM CỘNG
· Kinh nghiệm với PyTorch/TensorFlow/Hugging Face.
· Đã làm LLM Red Teaming hoặc AI Security Assessment.
· Hiểu OWASP Top 10 for LLM/GenAI Applications, MITRE ATLAS hoặc các framework tương đương.
· Có nghiên cứu/paper/CVE liên quan AI Security.
· Có kinh nghiệm triển khai hoặc kiểm thử AI Agent/MCP.
YÊU CẦU CHUNG ĐỐI VỚI SECURITY RESEARCHER
· Có tư duy research-oriented, chủ động đào sâu nguyên lý thay vì chỉ sử dụng công cụ có sẵn.
· Có khả năng tự nghiên cứu một chủ đề mới, xây dựng môi trường thử nghiệm và kiểm chứng giả thuyết.
· Có khả năng viết PoC/tool/script phục vụ nghiên cứu.
· Đọc hiểu tốt tài liệu kỹ thuật tiếng Anh.
· Có khả năng viết báo cáo và trình bày kết quả nghiên cứu.
· Ưu tiên ứng viên có CVE, paper, blog kỹ thuật, GitHub project, CTF achievement hoặc vulnerability disclosure.
· Có tinh thần chia sẻ kiến thức và phối hợp cùng các researcher thuộc nhiều domain khác nhau.
· Tuân thủ nguyên tắc Responsible Disclosure, quy định pháp luật và phạm vi nghiên cứu được phê duyệt.
Yêu cầu ứng viên
Quyền lợi
Ứng tuyển ngay
Thông tin vị trí
- Công ty
- G-Group
- Bộ phận
- Công nghệ
- Địa điểm
- Hà Nội
- Hình thức
- Toàn thời gian
- Số lượng
- 1 người
- Hạn nộp
- 30/11/2026
