Android Security Researcher

09 set - Roma
Azienda Anonima

pAzienda leader nel settore della sicurezza delle comunicazioni, attiva sul mercato nazionale ed internazionale. /ppbr / /ppOggi vogliamo integrare il nostro team con due /ppbr / /ppstrongANDROID SECURITY RESEARCHER /strong /ppDescrizione del ruolo: /ppLa risorsa entrerà a far parte di un team di offensive security, specializzato in ricerca di vulnerabilità e tecniche di attacco in userland o kernel space nel contesto del sistema operativo Android. /ppbr / /ppResponsabilità: /pulliSviluppare e manutenere framework e tool di exploitation e post-exploitation (a seconda del contesto operativo e dell’attitudine del candidato). /liliRendere la proprietà intellettuale su cui il candidato si troverà a lavorare production-ready. /liliDocumentare il processo di ricerca ed il software scritto. /liliPartecipare attivamente alle attività di pianificazione del team con spirito propositivo e orientato alla collaborazione e alla ricerca di vulnerabilità. /li /ulpbr / /ppRequisiti: /pulliCapacità di analizzare e comprendere software complessi, individuandone il funzionamento interno, le interazioni tra componenti e le possibili criticità di sicurezza. /liliEsperienza nell'analisi e revisione di codice nativo, con particolare attenzione all'identificazione delle principali categorie di vulnerabilità. /liliEsperienza nella ricerca di vulnerabilità e nello sviluppo di tecniche di scrittura di exploit in contesti userland o kernel.



/liliOttima conoscenza della piattaforma Android, della sua architettura e dei principi che ne regolano il funzionamento. /liliConoscenza approfondita di C/C++ e di architetture ARM/AArch64. /liliEsperienza con tool come IDA, Frida, Ghidra, gdb/lldb, JADX, QEMU. /liliPrecisione e attenzione ai dettagli. /liliPredisposizione al confronto con altri team tecnici. /li /ulpbr / /ppRequisiti preferenziali strong(Costituiscono un plus): /strong /pulliEsperienza nella scrittura di exploit, a partire da CVE o da crash/vulnerabilità non pubbliche. /liliConoscenza approfondita dei principali sottosistemi del kernel, di gestione della memoria, di networking e di crittografia. /liliConoscenza approfondita dei principali sottosistemi di browser basati su Chromium. /liliFamiliarità con tecniche di controllo degli accessi e di mitigazione degli exploit, quali SELinux, seccomp, KASLR, CFI. /liliEsperienza nell'utilizzo di tecniche di fuzzing e instrumentazione del codice per l'analisi e la validazione dei principali sottosistemi del kernel e/o di librerie di terze parti. /li /ulpbr / /ppCosa offriamo: /pulliAmbiente di lavoro vivace e stimolante con progetti innovativi. /liliPossibilità di crescita e formazione continua. /liliModalità di lavoro ibrida (remoto + in sede a Torino). /liliRetribuzione competitiva commisurata all’esperienza. /li /ulpbr / /p

Responsabile Logistica

10 set - Napoli
Megawatt S.p.A. | Forniture specialistiche | Elettrico e Termoidraulica

Cuoco/a ristorazione collettiva

10 set - Italia
Gruppo Camst

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per android security researcher / roma

Artificial Intelligence Specialist

10 set - Pistoia
Hermes Corporate

Stage Marketing

10 set - Cisliano
BC Battery Controller