G-Group
APT RESEARCHER / MALWARE RESEARCHER
Mô tả công việc
MỤC TIÊU VỊ TRÍ
Nghiên cứu chuyên sâu malware và các chiến dịch APT, reverse engineering, phân tích TTP và chuyển hóa kết quả nghiên cứu thành năng lực phát hiện/phòng thủ.
MÔ TẢ CÔNG VIỆC
· Nghiên cứu và phân tích chuyên sâu malware, APT campaign và các kỹ thuật tấn công nâng cao.
· Reverse engineering malware trên Windows, đồng thời mở rộng nghiên cứu trên Linux/macOS khi cần.
· Phân tích hành vi malware bằng static/dynamic analysis và debugging.
· Nghiên cứu các kỹ thuật persistence, privilege escalation, defense evasion, process injection, C2 communication và credential access.
· Phân tích attack chain, infrastructure và TTP của các nhóm APT.
· Phát triển script/tool phục vụ unpacking, deobfuscation, malware analysis và threat hunting.
· Xây dựng IOC, YARA rule, detection logic và technical report từ kết quả nghiên cứu.
· Theo dõi các APT campaign mới và thực hiện nghiên cứu chuyên sâu các malware/toolset đáng chú ý.
· Hỗ trợ chuyển giao kết quả nghiên cứu thành năng lực phát hiện/phòng thủ cho các sản phẩm bảo mật.
YÊU CẦU
· Kiến thức tốt về Windows Internals hoặc Linux/macOS internals.
· Thành thạo reverse engineering và debugging.
· Sử dụng được IDA Pro/Ghidra, x64dbg/WinDbg/GDB hoặc công cụ tương đương.
· Hiểu assembly x86/x64 và các định dạng executable như PE/ELF/Mach-O.
· Có khả năng lập trình C/C++ và Python.
· Hiểu networking và các giao thức thường được malware sử dụng.
ĐIỂM CỘNG
· Có kinh nghiệm thực tế về malware analysis/APT research.
· Hiểu Windows Kernel, EDR internals hoặc bypass/evasion techniques.
· Có kinh nghiệm unpacking/defeating obfuscation.
· Thành thạo YARA/Sigma.
· Đã từng công bố báo cáo APT, malware research hoặc vulnerability research.
YÊU CẦU CHUNG ĐỐI VỚI SECURITY RESEARCHER
· Có tư duy research-oriented, chủ động đào sâu nguyên lý thay vì chỉ sử dụng công cụ có sẵn.
· Có khả năng tự nghiên cứu một chủ đề mới, xây dựng môi trường thử nghiệm và kiểm chứng giả thuyết.
· Có khả năng viết PoC/tool/script phục vụ nghiên cứu.
· Đọc hiểu tốt tài liệu kỹ thuật tiếng Anh.
· Có khả năng viết báo cáo và trình bày kết quả nghiên cứu.
· Ưu tiên ứng viên có CVE, paper, blog kỹ thuật, GitHub project, CTF achievement hoặc vulnerability disclosure.
· Có tinh thần chia sẻ kiến thức và phối hợp cùng các researcher thuộc nhiều domain khác nhau.
· Tuân thủ nguyên tắc Responsible Disclosure, quy định pháp luật và phạm vi nghiên cứu được phê duyệt.
Yêu cầu ứng viên
- Có kinh nghiệm liên quan đến vị trí ứng tuyển
- Kỹ năng giao tiếp tốt
- Chủ động, sáng tạo và có tinh thần trách nhiệm cao
Quyền lợi
- Lương thưởng cạnh tranh theo năng lực
- Môi trường làm việc năng động tại G-Building
- Tham gia bảo hiểm đầy đủ theo quy định
- Cơ hội thăng tiến rõ ràng
Ứng tuyển ngay
Thông tin vị trí
- Công ty
- G-Group
- Bộ phận
- Công nghệ
- Địa điểm
- Hà Nội
- Hình thức
- Toàn thời gian
- Số lượng
- 1 người
- Hạn nộp
- 30/11/2026
