This job has been added to your Saved jobs.
You have reached the limit of 20 Saved Jobs. If you want to create a new one, please manage your Saved Jobs.
Top 3 reasons to join us
- Thử việc 100% lương, Thưởng Esop.
- Văn hóa trẻ, năng động, không ngừng học hỏi.
- Đội ngũ Lãnh đạo & chuyên gia công nghệ cao.
Job description
1. Phát triển Endpoint Agent
Phát triển agent chạy trên Windows và Linux.
Thu thập thông tin về:
- Process và process tree.
- File creation, modification, deletion và execution.
- Network connection.
- User login và authentication event.
- Registry trên Windows.
- Service, driver, scheduled task và startup item.
- Kernel event, system call hoặc audit event khi phù hợp.
Xây dựng cơ chế gửi telemetry an toàn về máy chủ quản lý tập trung.
Phát triển cơ chế cache, queue và retry khi endpoint mất kết nối.
Kiểm soát tài nguyên CPU, RAM, disk I/O và network bandwidth của agent.
Hỗ trợ tự động cập nhật, rollback và quản lý phiên bản agent.
2. Phát triển Detection Engine
Xây dựng cơ chế phát hiện dựa trên:
- IOC.
- Hash và file reputation.
- Sigma rule.
- YARA rule.
- Behavior rule.
- Process relationship.
- Command-line analysis.
- MITRE ATT&CK technique
- Phát triển rule engine có khả năng cập nhật và mở rộng.
Xây dựng logic correlation giữa nhiều sự kiện trên endpoint.
Giảm tỷ lệ false positive và false negative.
Hỗ trợ phát hiện các hành vi như:
- Ransomware.
- Credential dumping.
- Persistence.
- Privilege escalation.
- Lateral movement.
- Command and Control.
- Defense evasion.
- Living-off-the-land binary abuse.
- 3. Phát triển Response Engine
Phát triển các chức năng phản ứng sự cố:
- Kill process.
- Quarantine file.
- Delete hoặc restore file.
- Block hash.
- Block domain, IP hoặc URL.
- Isolate endpoint khỏi mạng.
- Disable user hoặc session.
- Thu thập file phục vụ điều tra.
- Thực thi script hoặc command được kiểm soát.
- 4. Phát triển Server và Management Platform
- Xây dựng cơ chế Live Response an toàn.
Áp dụng xác thực, phân quyền, audit log và approval workflow cho các hành động nhạy cảm.
Đảm bảo các thao tác response có khả năng timeout, rollback và phục hồi khi lỗi.
Tùy theo phân công, EDR Developer có thể tham gia:
Xây dựng API tiếp nhận telemetry từ endpoint agent.
Phát triển cơ chế đăng ký và xác thực endpoint.
Quản lý policy, rule và configuration cho agent.
Quản lý license và trạng thái hoạt động của endpoint.
Xây dựng chức năng quản lý alert, incident và investigation.
Tích hợp EDR với:
- SIEM.
- SOAR.
- TIP.
- Sandbox.
- Antivirus engine.
- Threat intelligence platform.
- Identity provider.
- 5. Đảm bảo chất lượng và bảo mật
Xây dựng cơ chế multi-tenancy và RBAC.
Phát triển dashboard quản trị, truy vấn và điều tra dữ liệu endpoint.
Viết unit test, integration test và system test.
Thực hiện code review và tuân thủ Secure SDLC.
Phân tích crash dump, memory dump và log hệ thống.
Điều tra lỗi hiệu năng, deadlock, race condition và memory leak.
Thực hiện threat modeling cho agent và server.
Bảo vệ agent khỏi:
- Unauthorized modification.
- Process termination.
- Configuration tampering.
- Binary replacement.
- Local privilege abuse.
Tham gia kiểm thử tương thích trên nhiều phiên bản Windows và Linux.
Xây dựng tài liệu kỹ thuật, tài liệu API, tài liệu triển khai và release note.
Your skills and experience
1. Junior EDR Developer
Kinh nghiệm:
- Từ 0 đến 2 năm kinh nghiệm phát triển phần mềm.
- Chấp nhận ứng viên mới tốt nghiệp có nền tảng tốt về lập trình hệ thống, hệ điều hành hoặc an toàn thông tin.
- Có dự án cá nhân, đồ án hoặc mã nguồn mở liên quan là một lợi thế.
Kiến thức và kỹ năng bắt buộc
Nắm vững ít nhất một ngôn ngữ: Rust, C., C++, Go.
Hiểu cơ bản về: Process và thread, Memory management, File system, TCP/IP, Client-server, Multi-threading và asynchronous programming.
Có khả năng sử dụng Git.
Có khả năng đọc log, debug và phân tích lỗi cơ bản.
2. Middle EDR Developer
Kinh nghiệm:
Từ 2 đến 5 năm kinh nghiệm phát triển phần mềm.
Có ít nhất 1 năm làm việc với một trong các lĩnh vực: System programming, Endpoint agent, Security product, Monitoring agent, Antivirus, EDR hoặc XDR, Network security, High-performance backend.
Kiến thức và kỹ năng bắt buộc
Thành thạo ít nhất một ngôn ngữ lập trình hệ thống; ưu tiên Rust, C hoặc C++.
Có kinh nghiệm với: Multi-threading, Async I/O, IPC, Network programming, Binary serialization, Local storage hoặc embedded database.
Hiểu sâu về process, thread, memory, file system và networking.
Có kinh nghiệm xử lý telemetry hoặc event có lưu lượng lớn.
Hiểu cơ bản về MITRE ATT&CK.
Có khả năng phân tích hành vi malware ở mức kỹ thuật.
Có kinh nghiệm với REST API, gRPC hoặc message queue.
Có khả năng thiết kế module độc lập và xử lý các trường hợp lỗi.
Có kinh nghiệm xây dựng CI/CD và automated test là một lợi thế.
3. Senior EDR Developer
Kinh nghiệm
- Từ 5 năm kinh nghiệm phát triển phần mềm trở lên.
Có từ 3 năm kinh nghiệm trong một hoặc nhiều lĩnh vực:Endpoint Security, EDR/XDR, Antivirus. Kernel development, Operating system internals, Malware detection, Security telemetry platform, High-performance distributed system.
Kiến thức và kỹ năng bắt buộc:
Thành thạo lập trình hệ thống bằng Rust, C hoặc C++.
Hiểu sâu kiến trúc Windows hoặc Linux.
Có kinh nghiệm với một số công nghệ sau: Windows Event Tracing, Event Log, Windows Filtering Platform, Minifilter driver, Windows service, eBPF, Linux Audit, Netlink, procfs và sysfs, Kernel module.
Hiểu sâu về: Memory safety, Concurrency, Locking, Zero-copy, IPC, Driver-user mode communication, Secure update, Software signing
Có kinh nghiệm thiết kế hệ thống telemetry có khả năng mở rộng lớn.
Có khả năng thiết kế detection engine, response engine và policy engine.
Hiểu các kỹ thuật tấn công theo MITRE ATT&CK.
Có khả năng phân tích kỹ thuật né tránh và vô hiệu hóa EDR.
Có kinh nghiệm threat modeling và secure architecture.
Có khả năng phân tích trade-off giữa hiệu năng, khả năng quan sát và mức độ bảo mật.
Why you'll love working here
Mức lương cạnh tranh (thương lượng theo năng lực, bao gồm lương cứng + thưởng doanh thu khu vực hấp dẫn).
Thử việc 100% lương.
Chế độ bảo hiểm đầy đủ, nghỉ phép năm, team building, đào tạo chuyên môn.
Thưởng ESOP (Employee Stock Ownership Plan) đối với nhân viên và quản lý xuất sắc vào cuối năm.
Cơ hội thăng tiến lên cấp cao hơn trong VSEC & Tập đoàn G-Group.
Làm việc trong môi trường chuyên nghiệp, năng động, với đội ngũ chuyên gia hàng đầu Việt Nam.
Hỗ trợ xe công tác, chi phí đi lại khu vực.
VSEC - đơn vị cung cấp các giải pháp an toàn thông tin mạnh mẽ trên phạm vi toàn cầu