G-Group
Mobile Security Researcher
Mô tả công việc
MỤC TIÊU VỊ TRÍ
Nghiên cứu chuyên sâu về bảo mật nền tảng di động, phát hiện lỗ hổng và phát triển PoC/công cụ nghiên cứu trên Android/iOS và các thành phần liên quan.
MÔ TẢ CÔNG VIỆC
· Nghiên cứu chuyên sâu về bảo mật trên các nền tảng Android/iOS, tập trung vào kiến trúc hệ điều hành, ứng dụng, framework và các thành phần hệ thống.
· Phân tích ứng dụng mobile bằng các kỹ thuật static analysis, dynamic analysis và reverse engineering.
· Nghiên cứu và phát hiện lỗ hổng trong ứng dụng, SDK, thư viện, hệ điều hành hoặc các thành phần liên quan.
· Xây dựng PoC/exploit, công cụ hỗ trợ phân tích, fuzzing hoặc automation phục vụ nghiên cứu.
· Phân tích các cơ chế bảo vệ như sandbox, permission, secure storage, IPC, code signing, anti-tampering và root/jailbreak detection.
· Nghiên cứu các kỹ thuật bypass, privilege escalation, sandbox escape và các attack surface trên thiết bị di động.
· Thực hiện các chủ đề nghiên cứu mới; xây dựng báo cáo kỹ thuật, tài liệu nghiên cứu và đề xuất giải pháp/sản phẩm bảo mật.
· Phối hợp với các nhóm Security Research khác để thực hiện các bài toán nghiên cứu chuyên sâu.
YÊU CẦU
· Có kiến thức tốt về Android hoặc iOS architecture.
· Có kinh nghiệm reverse engineering với các công cụ như IDA Pro, Ghidra, Frida, JADX, LLDB, GDB hoặc tương đương.
· Có kiến thức về C/C++, Java/Kotlin, Objective-C/Swift hoặc Python.
· Hiểu các dạng lỗ hổng phổ biến: memory corruption, logic vulnerability, insecure IPC, authentication/authorization bypass...
· Có khả năng đọc hiểu code và tài liệu kỹ thuật bằng tiếng Anh.
ĐIỂM CỘNG
· Có CVE hoặc từng công bố vulnerability/research.
· Có kinh nghiệm nghiên cứu Android Framework, Binder, HAL, Kernel, Baseband hoặc Secure Element.
· Có kinh nghiệm fuzzing hoặc exploit development.
· Có kinh nghiệm tham gia CTF/Pwn/Mobile Security.
YÊU CẦU CHUNG ĐỐI VỚI SECURITY RESEARCHER
· Có tư duy research-oriented, chủ động đào sâu nguyên lý thay vì chỉ sử dụng công cụ có sẵn.
· Có khả năng tự nghiên cứu một chủ đề mới, xây dựng môi trường thử nghiệm và kiểm chứng giả thuyết.
· Có khả năng viết PoC/tool/script phục vụ nghiên cứu.
· Đọc hiểu tốt tài liệu kỹ thuật tiếng Anh.
· Có khả năng viết báo cáo và trình bày kết quả nghiên cứu.
· Ưu tiên ứng viên có CVE, paper, blog kỹ thuật, GitHub project, CTF achievement hoặc vulnerability disclosure.
· Có tinh thần chia sẻ kiến thức và phối hợp cùng các researcher thuộc nhiều domain khác nhau.
Tuân thủ nguyên tắc Responsible Disclosure, quy định pháp luật và phạm vi nghiên cứu được phê duyệt
Yêu cầu ứng viên
- Có kinh nghiệm liên quan đến vị trí ứng tuyển
- Kỹ năng giao tiếp tốt
- Chủ động, sáng tạo và có tinh thần trách nhiệm cao
Quyền lợi
- Lương thưởng cạnh tranh theo năng lực
- Môi trường làm việc năng động tại G-Building
- Tham gia bảo hiểm đầy đủ theo quy định
- Cơ hội thăng tiến rõ ràng
Ứng tuyển ngay
Thông tin vị trí
- Công ty
- G-Group
- Bộ phận
- Công nghệ
- Địa điểm
- Hà Nội
- Hình thức
- Toàn thời gian
- Số lượng
- 1 người
- Hạn nộp
- 30/11/2026
