AI Security Researcher
Công ty Cổ phần Tập đoàn G
Mô tả công việc
Nghiên cứu các rủi ro và kỹ thuật tấn công đối với AI/ML, LLM và AI Agent. Nghiên cứu các hình thức tấn công như prompt injection, jailbreak, data poisoning, model extraction, model inversion và adversarial attack. Đánh giá an toàn của LLM application, RAG, AI Agent, MCP/tool integration và các hệ thống sử dụng AI. Nghiên cứu khả năng khai thác các điểm yếu khi AI tương tác với file, API, database, browser và hệ thống bên ngoài. Xây dựng PoC, benchmark, attack framework và automated testing tools phục vụ AI Red Team. Nghiên cứu security của AI supply chain: model, dataset, plugin, dependency, model serialization và inference infrastructure. Theo dõi các nghiên cứu mới về AI Security và thử nghiệm khả năng áp dụng thực tế. Đề xuất và phát triển các giải pháp/phương pháp bảo vệ hệ thống AI.
Yêu cầu công việc
Từ 5 năm kinh nghiệm hoặc có CVE, nghiên cứu public ảnh hưởng lớn. Có kiến thức nền tảng tốt về Machine Learning/Deep Learning/LLM. Lập trình tốt Python. Hiểu kiến trúc và cách hoạt động của LLM, Transformer, embedding và RAG. Có kiến thức về Application Security, Web Security hoặc Offensive Security. Có khả năng đọc paper, tái hiện nghiên cứu và xây dựng PoC. YÊU CẦU CHUNG ĐỐI VỚI SECURITY RESEARCHER Có tư duy research-oriented, chủ động đào sâu nguyên lý thay vì chỉ sử dụng công cụ có sẵn. Có khả năng tự nghiên cứu một chủ đề mới, xây dựng môi trường thử nghiệm và kiểm chứng giả thuyết. Có khả năng viết PoC/tool/script phục vụ nghiên cứu. Đọc hiểu tốt tài liệu kỹ thuật tiếng Anh. Có khả năng viết báo cáo và trình bày kết quả nghiên cứu. Ưu tiên ứng viên có CVE, paper, blog kỹ thuật, GitHub project, CTF achievement hoặc vulnerability disclosure. Có tinh thần chia sẻ kiến thức và phối hợp cùng các researcher thuộc nhiều domain khác nhau. Tuân thủ nguyên tắc Responsible Disclosure, quy định pháp luật và phạm vi nghiên cứu được phê duyệt.
Quyền lợi
ĐIỂM CỘNG Kinh nghiệm với PyTorch/TensorFlow/Hugging Face. Đã làm LLM Red Teaming hoặc AI Security Assessment. Hiểu OWASP Top 10 for LLM/GenAI Applications, MITRE ATLAS hoặc các framework tương đương. Có nghiên cứu/paper/CVE liên quan AI Security. Có kinh nghiệm triển khai hoặc kiểm thử AI Agent/MCP. ĐỊNH HƯỚNG CÔNG VIỆC Nghiên cứu công nghệ bảo mật chuyên sâu, phát hiện các attack surface/lỗ hổng mới, phát triển PoC và công nghệ lõi có khả năng chuyển hóa thành sản phẩm/giải pháp phục vụ an toàn, an ninh mạng của NST Lab.