20 set - Torino
Azienda Anonima
p Azienda leader nel settore della sicurezza delle comunicazioni, attiva sul mercato nazionale ed internazionale. p Dopo aver letto questa descrizione, invii il suo CV e le eventuali informazioni aggiuntive richieste facendo clic sul pulsante di candidatura. brp Oggi vogliamo integrare il nostro team con due /p pb ANDROID SECURITY RESEARCHER /b /pp Descrizione del ruolo: /pp La risorsa entrerà a far parte di un team di offensive security, specializzato in ricerca di vulnerabilità e tecniche di attacco in userland o kernel space nel contesto del sistema operativo Android. /p p Responsabilità: /pulli Sviluppare e manutenere framework e tool di exploitation e post-exploitation (a seconda del contesto operativo e dell’attitudine del candidato). /lili Rendere la proprietà intellettuale su cui il candidato si troverà a lavorare production-ready. /lili Documentare il processo di ricerca ed il software scritto. /lili Partecipare attivamente alle attività di pianificazione del team con spirito propositivo e orientato alla collaborazione e alla ricerca di vulnerabilità. /li /ul p Requisiti: /pulli Capacità di analizzare e comprendere software complessi, individuandone il funzionamento interno, le interazioni tra componenti e le possibili criticità di sicurezza. /lili Esperienza nell'analisi e revisione di codice nativo, con particolare attenzione all'identificazione delle principali categorie di vulnerabilità.
/lili Esperienza nella ricerca di vulnerabilità e nello sviluppo di tecniche di scrittura di exploit in contesti userland o kernel. /lili Ottima conoscenza della piattaforma Android, della sua architettura e dei principi che ne regolano il funzionamento. /lili Conoscenza approfondita di C/C++ e di architetture ARM/AArch64. /lili Esperienza con tool come IDA, Frida, Ghidra, gdb/lldb, JADX, QEMU. /lili Precisione e attenzione ai dettagli. /lili Predisposizione al confronto con altri team tecnici. /li /ul p Requisiti preferenziali b(Costituiscono un plus): /b /pulli Esperienza nella scrittura di exploit, a partire da CVE o da crash/vulnerabilità non pubbliche. /lili Conoscenza approfondita dei principali sottosistemi del kernel, di gestione della memoria, di networking e di crittografia. /lili Conoscenza approfondita dei principali sottosistemi di browser basati su Chromium. /lili Familiarità con tecniche di controllo degli accessi e di mitigazione degli exploit, quali SELinux, seccomp, KASLR, CFI. /lili Esperienza nell'utilizzo di tecniche di fuzzing e instrumentazione del codice per l'analisi e la validazione dei principali sottosistemi del kernel e/o di librerie di terze parti. /li /ul p Cosa offriamo: /pulli Ambiente di lavoro dinamico e stimolante con progetti innovativi. /lili Possibilità di crescita e aggiornamento continuo. /lili Modalità di lavoro ibrida (remoto + in sede a Torino). xrdbqlu /lili Retribuzione competitiva commisurata all’esperienza. /li /ul /p /p
21 set - Milano
Simcorp
21 set - Macerata
Adecco Italia
21 set - Pavia
Ams Italy
21 set - Milano
ICRI