崗位職責(zé)
1、負(fù)責(zé)指導(dǎo)有網(wǎng)絡(luò)安全需求項(xiàng)目開(kāi)發(fā)和測(cè)試;
2、執(zhí)行項(xiàng)目TARA分析、網(wǎng)絡(luò)安全目標(biāo)、網(wǎng)絡(luò)安全概念和網(wǎng)絡(luò)安全需求等網(wǎng)絡(luò)安全活動(dòng);
3、建立網(wǎng)絡(luò)安全開(kāi)發(fā)和測(cè)試工具鏈;
4、負(fù)責(zé)與客戶溝通網(wǎng)絡(luò)安全需求、評(píng)估技術(shù)解決方案和網(wǎng)絡(luò)安全相關(guān)技術(shù)審核;
5、跟進(jìn)國(guó)內(nèi)外汽車行業(yè)網(wǎng)絡(luò)安全法規(guī)動(dòng)態(tài),解讀法規(guī)要求。
任職要求
1、熟悉信息安全國(guó)內(nèi)/外法規(guī)要求,如GB 44495-2024《汽車整車信息安全技術(shù)要求》等國(guó)家強(qiáng)制性標(biāo)準(zhǔn),熟悉UNECE R155、ISO/SAE 21434等國(guó)際法規(guī)
2、熟悉整車及零部件開(kāi)發(fā)流程,能夠把信息安全風(fēng)險(xiǎn)評(píng)估及將安全要求細(xì)化至零部件級(jí),同時(shí)主導(dǎo)滲透測(cè)試、漏洞掃描等全流程安全驗(yàn)證,制定覆蓋功能測(cè)試、通信協(xié)議測(cè)試的完整測(cè)試計(jì)劃。
3、掌握加密技術(shù)(敏感數(shù)據(jù)加密傳輸)、入侵檢測(cè)與防御技術(shù)(實(shí)時(shí)網(wǎng)絡(luò)流量監(jiān)測(cè))、安全漏洞挖掘與修復(fù)技術(shù)(主動(dòng)攻擊模擬);
4、熟悉車載網(wǎng)絡(luò)技術(shù)(CAN總線、以太網(wǎng))、無(wú)線通信協(xié)議(V3X、藍(lán)牙、Wi-Fi)及軟件系統(tǒng)架構(gòu);