MỤC TIÊU VỊ TRÍ
Nghiên cứu chuyên sâu malware và các chiến dịch APT, reverse engineering, phân tích TTP và chuyển hóa kết quả nghiên cứu thành năng lực phát hiện/phòng thủ.
MÔ TẢ CÔNG VIỆC
● Nghiên cứu và phân tích chuyên sâu malware, APT campaign và các kỹ thuật tấn công nâng cao.
● Reverse engineering malware trên Windows, đồng thời mở rộng nghiên cứu trên Linux/macOS khi cần.
● Phân tích hành vi malware bằng static/dynamic analysis và debugging.
● Nghiên cứu các kỹ thuật persistence, privilege escalation, defense evasion, process injection, C2 communication và credential access.
● Phân tích attack chain, infrastructure và TTP của các nhóm APT.
● Phát triển script/tool
phục vụ unpacking, deobfuscation, malware analysis và threat hunting.
● Xây dựng IOC, YARA rule, detection logic và technical report từ kết quả nghiên cứu.
● Theo dõi các APT campaign mới và thực hiện nghiên cứu chuyên sâu các malware/toolset đáng chú ý.
● Hỗ trợ chuyển giao kết quả nghiên cứu thành năng lực phát hiện/phòng thủ cho các sản phẩm bảo mật.
YÊU CẦU
● Kiến thức tốt về Windows Internals hoặc Linux/macOS internals.
● Thành thạo reverse engineering và debugging.
● Sử dụng được IDA Pro/Ghidra, x64dbg/WinDbg/GDB hoặc công cụ tương đương.
● Hiểu assembly x86/x64 và các định dạng executable như PE/ELF/Mach-O.
● Có khả năng lập trình C/C++ và Python.
● Hiểu networking và các giao thức thường được malware sử dụng.
ĐIỂM CỘNG
● Có kinh nghiệm thực tế về malware analysis/APT research.
● Hiểu Windows Kernel, EDR internals hoặc bypass/evasion techniques.
● Có kinh nghiệm unpacking/defeating obfuscation.
● Thành thạo YARA/Sigma.
● Đã từng công bố báo cáo APT, malware research hoặc vulnerability research.
YÊU CẦU CHUNG ĐỐI VỚI SECURITY RESEARCHER
● Có tư duy research-oriented, chủ động đào sâu nguyên lý thay vì chỉ sử dụng công cụ có sẵn.
● Có khả năng tự nghiên cứu một chủ đề mới, xây dựng môi trường thử nghiệm và kiểm chứng giả thuyết.
● Có khả năng viết PoC/tool/script phục vụ nghiên cứu.
● Đọc hiểu tốt tài liệu kỹ thuật
tiếng Anh.
● Có khả năng viết báo cáo và trình bày kết quả nghiên cứu.
● Ưu tiên ứng viên có CVE, paper, blog kỹ thuật, GitHub project, CTF achievement hoặc vulnerability disclosure.
● Có tinh thần chia sẻ kiến thức và phối hợp cùng các researcher thuộc nhiều domain khác nhau.
● Tuân thủ nguyên tắc Responsible Disclosure, quy định pháp luật và phạm vi nghiên cứu được phê duyệt.
ĐỊNH HƯỚNG CÔNG VIỆC
Nghiên cứu công nghệ bảo mật chuyên sâu, phát hiện các attack surface/lỗ hổng mới, phát triển PoC và công nghệ lõi có khả năng chuyển hóa thành sản phẩm/giải pháp phục vụ an toàn, an ninh mạng .