Khám phá việc làm Cloud & Infrastructure nổi bật.
Xem ngay

EDR Developer (Junior - Senior)

VSEC
+1
Tòa nhà G Group, số 5 Nguyễn Thị Duệ, Yên Hòa, Cầu Giấy. , Hà Nội
Tại văn phòng
Đăng 2 giờ trước
Kỹ năng:
Lĩnh vực:
An Ninh Mạng

3 Lý do để gia nhập công ty

  • Thử việc 100% lương, Thưởng Esop.
  • Văn hóa trẻ, năng động, không ngừng học hỏi.
  • Đội ngũ Lãnh đạo & chuyên gia công nghệ cao.

Mô tả công việc

1. Phát triển Endpoint Agent

 Phát triển agent chạy trên Windows và Linux.

 Thu thập thông tin về:

  • Process và process tree.
  • File creation, modification, deletion và execution.
  • Network connection.
  • User login và authentication event.
  • Registry trên Windows.
  • Service, driver, scheduled task và startup item.
  • Kernel event, system call hoặc audit event khi phù hợp.

 Xây dựng cơ chế gửi telemetry an toàn về máy chủ quản lý tập trung.

 Phát triển cơ chế cache, queue và retry khi endpoint mất kết nối.

 Kiểm soát tài nguyên CPU, RAM, disk I/O và network bandwidth của agent.

 Hỗ trợ tự động cập nhật, rollback và quản lý phiên bản agent.

 

2. Phát triển Detection Engine

 Xây dựng cơ chế phát hiện dựa trên:

  • IOC.
  • Hash và file reputation.
  • Sigma rule.
  • YARA rule.
  • Behavior rule.
  • Process relationship.
  • Command-line analysis.
  • MITRE ATT&CK technique
  • Phát triển rule engine có khả năng cập nhật và mở rộng.

 Xây dựng logic correlation giữa nhiều sự kiện trên endpoint.

 Giảm tỷ lệ false positive và false negative.

 Hỗ trợ phát hiện các hành vi như:

  • Ransomware.
  • Credential dumping.
  • Persistence.
  • Privilege escalation.
  • Lateral movement.
  • Command and Control.
  • Defense evasion.
  • Living-off-the-land binary abuse.
  •  
  • 3. Phát triển Response Engine

 Phát triển các chức năng phản ứng sự cố:

  • Kill process.
  • Quarantine file.
  • Delete hoặc restore file.
  • Block hash.
  • Block domain, IP hoặc URL.
  • Isolate endpoint khỏi mạng.
  • Disable user hoặc session.
  • Thu thập file phục vụ điều tra.
  • Thực thi script hoặc command được kiểm soát.
  • 4. Phát triển Server và Management Platform
  • Xây dựng cơ chế Live Response an toàn.

 Áp dụng xác thực, phân quyền, audit log và approval workflow cho các hành động nhạy cảm.

 Đảm bảo các thao tác response có khả năng timeout, rollback và phục hồi khi lỗi.

 

Tùy theo phân công, EDR Developer có thể tham gia:

 Xây dựng API tiếp nhận telemetry từ endpoint agent.

 Phát triển cơ chế đăng ký và xác thực endpoint.

 Quản lý policy, rule và configuration cho agent.

 Quản lý license và trạng thái hoạt động của endpoint.

 Xây dựng chức năng quản lý alert, incident và investigation.

 Tích hợp EDR với:

  • SIEM.
  • SOAR.
  • TIP.
  • Sandbox.
  • Antivirus engine.
  • Threat intelligence platform.
  • Identity provider.
  • 5. Đảm bảo chất lượng và bảo mật

 Xây dựng cơ chế multi-tenancy và RBAC.

 Phát triển dashboard quản trị, truy vấn và điều tra dữ liệu endpoint.

 

 Viết unit test, integration test và system test.

 Thực hiện code review và tuân thủ Secure SDLC.

 Phân tích crash dump, memory dump và log hệ thống.

 Điều tra lỗi hiệu năng, deadlock, race condition và memory leak.

 Thực hiện threat modeling cho agent và server.

 Bảo vệ agent khỏi:

  • Unauthorized modification.
  • Process termination.
  • Configuration tampering.
  • Binary replacement.
  • Local privilege abuse.

 Tham gia kiểm thử tương thích trên nhiều phiên bản Windows và Linux.

 Xây dựng tài liệu kỹ thuật, tài liệu API, tài liệu triển khai và release note.

Yêu cầu công việc

1. Junior EDR Developer

Kinh nghiệm: 

  • Từ 0 đến 2 năm kinh nghiệm phát triển phần mềm.
  • Chấp nhận ứng viên mới tốt nghiệp có nền tảng tốt về lập trình hệ thống, hệ điều hành hoặc an toàn thông tin.
  • Có dự án cá nhân, đồ án hoặc mã nguồn mở liên quan là một lợi thế.

Kiến thức và kỹ năng bắt buộc

 Nắm vững ít nhất một ngôn ngữ: Rust, C., C++, Go. 

 Hiểu cơ bản về: Process và thread, Memory management, File system, TCP/IP, Client-server, Multi-threading và asynchronous programming. 

 Có khả năng sử dụng Git.

 Có khả năng đọc log, debug và phân tích lỗi cơ bản.

 

2. Middle EDR Developer

Kinh nghiệm: 

 Từ 2 đến 5 năm kinh nghiệm phát triển phần mềm.

 Có ít nhất 1 năm làm việc với một trong các lĩnh vực: System programming, Endpoint agent, Security product, Monitoring agent, Antivirus, EDR hoặc XDR, Network security, High-performance backend. 

Kiến thức và kỹ năng bắt buộc

Thành thạo ít nhất một ngôn ngữ lập trình hệ thống; ưu tiên Rust, C hoặc C++.

Có kinh nghiệm với: Multi-threading, Async I/O, IPC, Network programming, Binary serialization, Local storage hoặc embedded database. 

 Hiểu sâu về process, thread, memory, file system và networking.

 Có kinh nghiệm xử lý telemetry hoặc event có lưu lượng lớn.

 Hiểu cơ bản về MITRE ATT&CK.

 Có khả năng phân tích hành vi malware ở mức kỹ thuật.

 Có kinh nghiệm với REST API, gRPC hoặc message queue.

 Có khả năng thiết kế module độc lập và xử lý các trường hợp lỗi.

 Có kinh nghiệm xây dựng CI/CD và automated test là một lợi thế.

 

3. Senior EDR Developer

Kinh nghiệm

  • Từ 5 năm kinh nghiệm phát triển phần mềm trở lên.

Có từ 3 năm kinh nghiệm trong một hoặc nhiều lĩnh vực:Endpoint Security, EDR/XDR, Antivirus. Kernel development, Operating system internals, Malware detection, Security telemetry platform, High-performance distributed system. 

Kiến thức và kỹ năng bắt buộc: 

 Thành thạo lập trình hệ thống bằng Rust, C hoặc C++.

 Hiểu sâu kiến trúc Windows hoặc Linux.

 Có kinh nghiệm với một số công nghệ sau: Windows Event Tracing, Event Log, Windows Filtering Platform, Minifilter driver, Windows service, eBPF, Linux Audit, Netlink, procfs và sysfs, Kernel module. 

Hiểu sâu về: Memory safety, Concurrency, Locking, Zero-copy, IPC, Driver-user mode communication, Secure update, Software signing

 Có kinh nghiệm thiết kế hệ thống telemetry có khả năng mở rộng lớn.

 Có khả năng thiết kế detection engine, response engine và policy engine.

 Hiểu các kỹ thuật tấn công theo MITRE ATT&CK.

 Có khả năng phân tích kỹ thuật né tránh và vô hiệu hóa EDR.

 Có kinh nghiệm threat modeling và secure architecture.

 Có khả năng phân tích trade-off giữa hiệu năng, khả năng quan sát và mức độ bảo mật.

 

Tại sao bạn sẽ yêu thích làm việc tại đây

Mức lương cạnh tranh (thương lượng theo năng lực, bao gồm lương cứng + thưởng doanh thu khu vực hấp dẫn).

Thử việc 100% lương. 

Chế độ bảo hiểm đầy đủ, nghỉ phép năm, team building, đào tạo chuyên môn. 

Thưởng ESOP (Employee Stock Ownership Plan) đối với nhân viên và quản lý xuất sắc vào cuối năm. 

Cơ hội thăng tiến lên cấp cao hơn trong VSEC & Tập đoàn G-Group.  

Làm việc trong môi trường chuyên nghiệp, năng động, với đội ngũ chuyên gia hàng đầu Việt Nam.  

Hỗ trợ xe công tác, chi phí đi lại khu vực.

VSEC - đơn vị cung cấp các giải pháp an toàn thông tin mạnh mẽ trên phạm vi toàn cầu

Mô hình công ty
Sản phẩm
Lĩnh vực công ty
An Ninh Mạng
Quy mô công ty
151-300 nhân viên
Quốc gia
Vietnam
Thời gian làm việc
Thứ 2 - Thứ 6
Làm việc ngoài giờ
Thêm lương OT

Việc làm tương tự dành cho bạn

Nhận các việc làm tương tự qua email Nhận thông báo