Android Security Researcher

08 set - Lazio
Azienda Anonima

pAzienda leader nel settore della sicurezza delle comunicazioni, attiva sul mercato nazionale ed internazionale.
/ppbr / /ppOggi vogliamo integrare il nostro team con due /ppbr / /ppstrongANDROID SECURITY RESEARCHER /strong /ppDescrizione del ruolo: /ppLa risorsa entrerà a far parte di un team di offensive security, specializzato in ricerca di vulnerabilità e tecniche di attacco in userland o kernel space nel contesto del sistema operativo Android.
/ppbr / /ppResponsabilità: /pulliSviluppare e manutenere framework e tool di exploitation e post-exploitation (a seconda del contesto operativo e dell'attitudine del candidato).
/liliRendere la proprietà intellettuale su cui il candidato si troverà a lavorare production-ready.
/liliDocumentare il processo di ricerca ed il software scritto.
/liliPartecipare attivamente alle attività di pianificazione del team con spirito propositivo e orientato alla collaborazione e alla ricerca di vulnerabilità.
/li /ulpbr / /ppRequisiti: /pulliCapacità di analizzare e comprendere software complessi, individuandone il funzionamento interno, le interazioni tra componenti e le possibili criticità di sicurezza.
/liliEsperienza nell'analisi e revisione di codice nativo, con particolare attenzione all'identificazione delle principali categorie di vulnerabilità.
/liliEsperienza nella ricerca di vulnerabilità e nello sviluppo di tecniche di scrittura di exploit in contesti userland o kernel.




/liliOttima conoscenza della piattaforma Android, della sua architettura e dei principi che ne regolano il funzionamento.
/liliConoscenza approfondita di C/C++ e di architetture ARM/AArch64.
/liliEsperienza con tool come IDA, Frida, Ghidra, gdb/lldb, JADX, QEMU.
/liliPrecisione e attenzione ai dettagli.
/liliPredisposizione al confronto con altri team tecnici.
/li /ulpbr / /ppRequisiti preferenziali strong(Costituiscono un plus): /strong /pulliEsperienza nella scrittura di exploit, a partire da CVE o da crash/vulnerabilità non pubbliche.
/liliConoscenza approfondita dei principali sottosistemi del kernel, di gestione della memoria, di networking e di crittografia.
/liliConoscenza approfondita dei principali sottosistemi di browser basati su Chromium.
/liliFamiliarità con tecniche di controllo degli accessi e di mitigazione degli exploit, quali SELinux, seccomp, KASLR, CFI.
/liliEsperienza nell'utilizzo di tecniche di fuzzing e instrumentazione del codice per l'analisi e la validazione dei principali sottosistemi del kernel e/o di librerie di terze parti.
/li /ulpbr / /ppCosa offriamo: /pulliAmbiente di lavoro agile e stimolante con progetti innovativi.
/liliPossibilità di crescita e formazione continua.
/liliModalità di lavoro ibrida (remoto + in sede a Torino).
/liliRetribuzione competitiva commisurata all'esperienza.
/li /ulpbr / /p

Consultor de RRHH

10 set - Italia
ATTAL Group

Interiors Fabrics Product Development Internship

10 set - Italia
Loro Piana

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per android security researcher / lazio

Back-End Developer

10 set - Pavia
Mavriq

GENERAL MANAGER

10 set - Italia
Modulo Group