MỤC TIÊU VỊ TRÍ
Nghiên cứu bảo mật thiết bị IoT/Embedded, firmware và giao thức phần cứng/phần mềm; phát hiện, tái hiện và đánh giá khả năng khai thác lỗ hổng trên thiết bị thực tế.
MÔ TẢ CÔNG VIỆC
• Nghiên cứu bảo mật các thiết bị IoT/Embedded, bao gồm camera, router, gateway, smart device, industrial/consumer IoT.
• Phân tích firmware, filesystem, bootloader, embedded OS và network services.
• Reverse engineering binary trên các
kiến trúc ARM, MIPS, x86 hoặc các kiến trúc embedded khác.
• Phân tích các giao thức giao tiếp như UART, SPI, I2C, JTAG, BLE, Zigbee, MQTT, Wi-Fi và các giao thức proprietary.
• Tìm kiếm lỗ hổng, xây dựng PoC và đánh giá khả năng khai thác trên thiết bị thực tế.
• Thực hiện hardware hacking, firmware extraction, debugging và emulation khi cần.
• Xây dựng tool/script hỗ trợ firmware analysis, fuzzing và vulnerability discovery.
• Nghiên cứu attack surface mới trên các hệ sinh thái IoT và đề xuất công nghệ/sản phẩm bảo mật.
• Có kiến thức về Linux/Embedded Linux, networking và hệ thống nhúng.
• Có khả năng lập trình C/C++ và Python.
• Có kinh nghiệm reverse engineering bằng IDA Pro, Ghidra, Binary Ninja hoặc công cụ tương đương.
• Hiểu kiến trúc CPU, memory, assembly và các dạng memory corruption cơ bản.
• Có khả năng sử dụng Linux tốt.