Senior Mobile Security Researcher
Hạn nộp hồ sơ: 17/10/2026 (Còn 26 ngày)
Ứng tuyển sớm để được ưu tiên
Kết nối với Nhà tuyển dụng để tìm hiểu thông tin và gia tăng cơ hội trúng tuyển
Nhà tuyển dụng đang online
Mô tả công việc
MỤC TIÊU VỊ TRÍ
Nghiên cứu chuyên sâu về bảo mật nền tảng di động, phát hiện lỗ hổng và phát triển PoC/công cụ nghiên cứu trên Android/iOS và các thành phần liên quan.
MÔ TẢ CÔNG VIỆC
● Nghiên cứu chuyên sâu về bảo mật trên các nền tảng Android/iOS, tập trung vào kiến trúc hệ điều hành, ứng dụng, framework và các thành phần hệ thống.
● Phân tích ứng dụng mobile bằng các kỹ thuật static analysis, dynamic analysis và reverse engineering.
● Nghiên cứu và phát hiện lỗ hổng trong ứng dụng, SDK, thư viện, hệ điều hành hoặc các thành phần liên quan.
● Xây dựng PoC/exploit, công cụ hỗ trợ phân tích, fuzzing hoặc automation phục vụ nghiên cứu.
● Phân tích các cơ chế bảo vệ như sandbox, permission, secure storage, IPC, code signing, anti-tampering và root/jailbreak detection.
● Nghiên cứu các kỹ thuật bypass, privilege escalation, sandbox escape và các attack surface trên thiết bị di động.
● Thực hiện các chủ đề nghiên cứu mới; xây dựng báo cáo kỹ thuật, tài liệu nghiên cứu và đề xuất giải pháp/sản phẩm bảo mật.
● Phối hợp với các nhóm Security Research khác để thực hiện các bài toán nghiên cứu chuyên sâu.
Nghiên cứu chuyên sâu về bảo mật nền tảng di động, phát hiện lỗ hổng và phát triển PoC/công cụ nghiên cứu trên Android/iOS và các thành phần liên quan.
MÔ TẢ CÔNG VIỆC
● Nghiên cứu chuyên sâu về bảo mật trên các nền tảng Android/iOS, tập trung vào kiến trúc hệ điều hành, ứng dụng, framework và các thành phần hệ thống.
● Phân tích ứng dụng mobile bằng các kỹ thuật static analysis, dynamic analysis và reverse engineering.
● Nghiên cứu và phát hiện lỗ hổng trong ứng dụng, SDK, thư viện, hệ điều hành hoặc các thành phần liên quan.
● Xây dựng PoC/exploit, công cụ hỗ trợ phân tích, fuzzing hoặc automation phục vụ nghiên cứu.
● Phân tích các cơ chế bảo vệ như sandbox, permission, secure storage, IPC, code signing, anti-tampering và root/jailbreak detection.
● Nghiên cứu các kỹ thuật bypass, privilege escalation, sandbox escape và các attack surface trên thiết bị di động.
● Thực hiện các chủ đề nghiên cứu mới; xây dựng báo cáo kỹ thuật, tài liệu nghiên cứu và đề xuất giải pháp/sản phẩm bảo mật.
● Phối hợp với các nhóm Security Research khác để thực hiện các bài toán nghiên cứu chuyên sâu.
Yêu cầu
YÊU CẦU
● Có kiến thức tốt về Android hoặc iOS architecture.
● Có kinh nghiệm reverse engineering với các công cụ như IDA Pro, Ghidra, Frida, JADX, LLDB, GDB hoặc tương đương.
● Có kiến thức về C/C++, Java/Kotlin, Objective-C/Swift hoặc Python.
● Hiểu các dạng lỗ hổng phổ biến: memory corruption, logic vulnerability, insecure IPC, authentication/authorization bypass...
● Có khả năng đọc hiểu code và tài liệu kỹ thuật bằng tiếng Anh.
ĐIỂM CỘNG
● Có CVE hoặc từng công bố vulnerability/research.
● Có kinh nghiệm nghiên cứu Android Framework, Binder, HAL, Kernel, Baseband hoặc Secure Element.
● Có kinh nghiệm fuzzing hoặc exploit development.
● Có kinh nghiệm tham gia CTF/Pwn/Mobile Security.
YÊU CẦU CHUNG ĐỐI VỚI SECURITY RESEARCHER
● Có tư duy research-oriented, chủ động đào sâu nguyên lý thay vì chỉ sử dụng công cụ có sẵn.
● Có khả năng tự nghiên cứu một chủ đề mới, xây dựng môi trường thử nghiệm và kiểm chứng giả thuyết.
● Có khả năng viết PoC/tool/script phục vụ nghiên cứu.
● Đọc hiểu tốt tài liệu kỹ thuật tiếng Anh.
● Có khả năng viết báo cáo và trình bày kết quả nghiên cứu.
● Ưu tiên ứng viên có CVE, paper, blog kỹ thuật, GitHub project, CTF achievement hoặc vulnerability disclosure.
● Có tinh thần chia sẻ kiến thức và phối hợp cùng các researcher thuộc nhiều domain khác nhau.
● Tuân thủ nguyên tắc Responsible Disclosure, quy định pháp luật và phạm vi nghiên cứu được phê duyệt.
ĐỊNH HƯỚNG CÔNG VIỆC
Nghiên cứu công nghệ bảo mật chuyên sâu, phát hiện các attack surface/lỗ hổng mới, phát triển PoC và công nghệ lõi có khả năng chuyển hóa thành sản phẩm/giải pháp phục vụ an toàn, an ninh mạng
● Có kiến thức tốt về Android hoặc iOS architecture.
● Có kinh nghiệm reverse engineering với các công cụ như IDA Pro, Ghidra, Frida, JADX, LLDB, GDB hoặc tương đương.
● Có kiến thức về C/C++, Java/Kotlin, Objective-C/Swift hoặc Python.
● Hiểu các dạng lỗ hổng phổ biến: memory corruption, logic vulnerability, insecure IPC, authentication/authorization bypass...
● Có khả năng đọc hiểu code và tài liệu kỹ thuật bằng tiếng Anh.
ĐIỂM CỘNG
● Có CVE hoặc từng công bố vulnerability/research.
● Có kinh nghiệm nghiên cứu Android Framework, Binder, HAL, Kernel, Baseband hoặc Secure Element.
● Có kinh nghiệm fuzzing hoặc exploit development.
● Có kinh nghiệm tham gia CTF/Pwn/Mobile Security.
YÊU CẦU CHUNG ĐỐI VỚI SECURITY RESEARCHER
● Có tư duy research-oriented, chủ động đào sâu nguyên lý thay vì chỉ sử dụng công cụ có sẵn.
● Có khả năng tự nghiên cứu một chủ đề mới, xây dựng môi trường thử nghiệm và kiểm chứng giả thuyết.
● Có khả năng viết PoC/tool/script phục vụ nghiên cứu.
● Đọc hiểu tốt tài liệu kỹ thuật tiếng Anh.
● Có khả năng viết báo cáo và trình bày kết quả nghiên cứu.
● Ưu tiên ứng viên có CVE, paper, blog kỹ thuật, GitHub project, CTF achievement hoặc vulnerability disclosure.
● Có tinh thần chia sẻ kiến thức và phối hợp cùng các researcher thuộc nhiều domain khác nhau.
● Tuân thủ nguyên tắc Responsible Disclosure, quy định pháp luật và phạm vi nghiên cứu được phê duyệt.
ĐỊNH HƯỚNG CÔNG VIỆC
Nghiên cứu công nghệ bảo mật chuyên sâu, phát hiện các attack surface/lỗ hổng mới, phát triển PoC và công nghệ lõi có khả năng chuyển hóa thành sản phẩm/giải pháp phục vụ an toàn, an ninh mạng
Quyền lợi
Thưởng
Bonus scheme, insurance and leave entitlement
Chăm sóc sức khoẻ
Được hưởng đầy đủ các chế độ bảo hiểm và ngày nghỉ, lễ theo quy định của công ty và pháp luật
Hoạt động nhóm
Team Building, Gala cuối năm, sinh nhật, các ngày lễ ...
Xem thêm
Bonus scheme, insurance and leave entitlement
Chăm sóc sức khoẻ
Được hưởng đầy đủ các chế độ bảo hiểm và ngày nghỉ, lễ theo quy định của công ty và pháp luật
Hoạt động nhóm
Team Building, Gala cuối năm, sinh nhật, các ngày lễ ...
Xem thêm
Thông tin khác
Xem thêm
Thông tin chung
- Thu nhập: Thương lượng
Nơi làm việc
- G-Group Tower, No. 5 Nguyen Thi Due Street, Yen Hoa Ward, Cau Giay District, Hanoi, Vietnam.
Việc làm tương tự khác
TẬP ĐOÀN CÔNG NGHỆ G - GROUP
Xem trang công ty- Địa chỉ công ty: Tòa nhà G-Group Tower, số 5 đường Nguyễn Thị Duệ, phường Yên Hòa, quận Cầu Giấy, TP. Hà Nội
- Quy mô: Từ 501 - 1000 nhân viên
- Lĩnh vực: IT phần mềm
Thông tin công việc
Vị trí:
Nhân viên
Hình thức làm việc:
Toàn thời gian
Việc làm tương tự
Cảnh báo dấu hiệu lừa đảo tuyển dụng
Đội ngũ hỗ trợ của JobOKO sẵn sàng đồng hành, tư vấn và giới thiệu những cơ hội việc làm phù hợp, giúp Ứng viên tự tin phát triển sự nghiệp và chinh phục mục tiêu nghề nghiệp bền vững.
Hotline CSKH
1900.63.63.84
Công ty Cổ phần JobOKO Toàn cầu
Đội ngũ hỗ trợ của JobOKO luôn chủ động tư vấn các giải pháp tuyển dụng tối ưu, cam kết đồng hành và hỗ trợ Quý Nhà tuyển dụng đạt được hiệu quả tuyển dụng bền vững.
Hotline CSKH
0962.107.888
Công ty Cổ phần JobOKO Toàn cầu