Chuyên Viên Redteam
CÔNG TY CỔ PHẦN THIẾT BỊ VÀ TRUYỀN THÔNG NGS
Mô tả công việc
Chúng tôi đang tìm kiếm Red Team R&D Engineer có nền tảng phát triển phần mềm tốt, tập trung vào nghiên cứu và xây dựng Command & Control (C2), offensive tooling, endpoint evasion và mobile security phục vụ các hoạt động Red Team, adversary simulation và nghiên cứu an toàn thông tin trong phạm vi được ủy quyền. Vị trí phù hợp với ứng viên có tư duy Research & Development, hiểu sâu cơ chế hoạt động của hệ điều hành, endpoint security và có khả năng biến các kỹ thuật nghiên cứu thành công cụ thực tế. Trách nhiệm chính Nghiên cứu, thiết kế và phát triển C2 Framework / Red Team Infrastructure phục vụ hoạt động mô phỏng tấn công. Xây dựng các thành phần: Agent / Implant. Team Server. Listener / Redirector. Communication protocol. Payload delivery. Module / Plugin phục vụ Red Team. Thiết kế cơ chế giao tiếp C2 linh hoạt qua các giao thức như HTTP/HTTPS, WebSocket, DNS hoặc custom protocol. Nghiên cứu kỹ thuật AV/EDR evasion trong môi trường lab và các chiến dịch Red Team được cấp phép. Phân tích cơ chế phát hiện của: Windows Defender. Microsoft Defender for Endpoint. CrowdStrike. SentinelOne. Sophos. Các giải pháp EDR/XDR phổ biến khác. Nghiên cứu các kỹ thuật liên quan đến: In-memory execution. Process injection. API hooking / unhooking. Behavioral detection. Telemetry reduction. Payload obfuscation. Sandbox / emulator detection. OPSEC của Red Team tooling. Phát triển công cụ hỗ trợ post-exploitation, privilege escalation, credential access, lateral movement và persistence trong môi trường kiểm thử được cho phép. Reverse engineering các cơ chế bảo vệ của hệ điều hành, ứng dụng hoặc sản phẩm security phục vụ nghiên cứu. Phát triển và nghiên cứu offensive tooling trên Windows, Linux và Mobile. Xây dựng lab để benchmark khả năng phát hiện của AV/EDR đối với các kỹ thuật và tooling nội bộ. Phối hợp với Red Team Operator để chuyển các yêu cầu trong chiến dịch thành module/tool có thể sử dụng thực tế. Viết tài liệu kỹ thuật, PoC và chia sẻ kết quả nghiên cứu cho đội Red Team.
Yêu cầu công việc
Có ít nhất 3-4 năm kinh nghiệm tốt với ít nhất một trong các ngôn ngữ: C/C++, C#, Rust, Go Có kiến thức tốt về Windows Internals, ví dụ: Process / Thread. Virtual Memory. PE format. Windows API / Native API. Access Token. Service. Registry. IPC. Hiểu cơ chế hoạt động cơ bản của AV, EDR, sandbox và endpoint telemetry. Có kinh nghiệm phát triển security tooling, Red Team tooling, malware research hoặc offensive security tools. Có khả năng đọc, debug và reverse engineer binary. Sử dụng được các công cụ như: IDA Pro / Ghidra, x64dbg / WinDbg,Frida, Burp Suite. Có kiến thức về network programming và các giao thức TCP/IP, HTTP/S, DNS, WebSocket. Có khả năng tự nghiên cứu paper, blog kỹ thuật, CVE và chuyển nghiên cứu thành PoC/tool thực tế.
Quyền lợi
Mức lương thỏa thuận theo năng lực, lương tháng 13, thưởng kinh doanh, thưởng lễ Tết, 20/10, 8/3, sinh nhật,...Gói thu nhập từ 14 tháng lương Làm việc trong một môi trường trẻ trung, năng động, có cơ hội học hỏi; làm việc T2-T6 hàng tuần. Tham gia đóng BHXH, BHYT, BHTN theo quy định của Luật, Bảo hiểm sức khỏe PTI Được hưởng các phúc lợi của công ty như: khám sức khỏe định kỳ hàng năm, nghỉ mát 1 lần/năm, team building ít nhất 1 lần/năm, thăm hỏi ốm đau, hiếu hỉ, thai sản... Xem xét tăng lương 2 lần/năm.