Trung tâm Lượng tử thuộc Viện Nghiên cứu Công nghệ Công nghiệp chiến lược Viettel đang phát triển các hệ thống FPGA trong lĩnh vực điện tử lượng tử - một hướng nghiên cứu công nghệ chiến lược, tiên phong của Tập đoàn trong lĩnh vực công nghiệp quốc phòng.
Mô tả công việc
- Thiết kế, phát triển và tối ưu các thành phần phần mềm liên quan đến mật mã và bảo mật hệ thống.
- Tích hợp các thuật toán mã hóa đối xứng, bất đối xứng, hàm băm, chữ ký số và cơ chế xác thực.
- Phát triển ứng dụng sử dụng AES, RSA, ECC, SHA-2/SHA-3, HMAC, ECDSA, EdDSA và các thuật toán tương đương.
- Tích hợp và tùy biến các giao thức an toàn như TLS, SSH và các cơ chế trao đổi, dẫn xuất,
lưu trữ khóa.
- Nghiên cứu và triển khai các thuật toán mật mã kháng lượng tử như ML-KEM, ML-DSA.
- Sử dụng các thư viện mật mã như OpenSSL, mbedTLS hoặc các thư viện tương đương trong Rust, Golang và ngôn ngữ lập trình hệ thống.
-
Phát triển phần mềm trên Linux, Windows, macOS và các nền tảng hệ điều hành nhúng.
- Tích hợp TPM, Secure Element, HSM và các thành phần phần cứng bảo mật.
- Phân tích yêu cầu an toàn, đánh giá
kiến trúc và đề xuất giải pháp bảo vệ hệ thống.
- Xây dựng unit test, integration test, kiểm thử liên thông và tài liệu kỹ thuật.
- Phối hợp với các nhóm phần cứng, hệ thống và kiểm thử để tích hợp sản phẩm.
- Tốt nghiệp Đại học chính quy loại Khá trở lên, chuyên ngành CNTT, An toàn thông tin, Kỹ thuật máy tính hoặc các chuyên ngành kỹ thuật liên quan
- Có từ 02 năm kinh nghiệm trở lên trong lĩnh vực phát triển phần mềm.
- Thành thạo ít nhất một ngôn ngữ lập trình hệ thống: C, C++, Rust hoặc Golang.
- Có khả năng phát triển, debug và tối ưu ứng dụng trên Linux.
- Hiểu rõ nguyên lý mã hóa đối xứng, mã hóa bất đối xứng, hàm băm, MAC, chữ ký số và trao đổi khóa.
- Có kiến thức về các thuật toán phổ biến như AES, RSA, ECC, SHA-2/SHA-3, HMAC.
- Hiểu cơ chế hoạt động của TLS, SSH, PKI, chứng thư số và quản lý vòng đời khóa.
-
Tiếng Anh tối thiểu tương đương 650 TOEIC.
- Có khả năng đọc hiểu tài liệu kỹ thuật bằng tiếng Anh.
- Ưu tiên:
+ Có kinh nghiệm làm việc với Embedded Linux, Yocto, Buildroot.
+ Hiểu các yêu cầu của FIPS 140-3 hoặc các tiêu chuẩn tương đương đối với mô-đun mật mã.
+ Có khả năng phân tích threat model, attack surface và kiến trúc an toàn hệ thống.
+ Có kiến thức về side-channel attack, constant-time programming và bảo vệ dữ liệu nhạy cảm trong bộ nhớ.
+ Có kinh nghiệm đánh giá mã nguồn, kiểm thử bảo mật hoặc triển khai sản phẩm theo các tiêu chuẩn an toàn.