1. 負責(zé)定期執(zhí)行車載域控制器的安全漏洞掃描,分析掃描/測試結(jié)果;跟蹤業(yè)界公開的車載系統(tǒng)和組件漏洞(如CVE),評估其對自身產(chǎn)品的影響;對漏洞進行跟蹤修復(fù)及閉環(huán)驗證。
2. 負責(zé)定期點檢各平臺/項目的車載域控制器軟件版本的網(wǎng)絡(luò)安全功能,測試發(fā)現(xiàn)問題并跟蹤修復(fù)。
3. 參與制定、優(yōu)化和完善車載域控制器網(wǎng)絡(luò)安全運維的流程、規(guī)范、操作手冊和應(yīng)急預(yù)案等,確保相關(guān)活動符合網(wǎng)絡(luò)安全法規(guī)、標(biāo)準(zhǔn)(如ISO/SAE 21434, UNECE WP.29 R155/R156, GB/T標(biāo)準(zhǔn)等)以及公司內(nèi)部安全策略的要求;
4. 支持研發(fā)團隊構(gòu)建研發(fā)驗證環(huán)境,支持BUG的分析、跟蹤閉環(huán);支持生產(chǎn)制造團隊,提供必要的安全配置指導(dǎo)和工具支持(如密鑰注入)等
1. 本科及以上學(xué)歷,計算機科學(xué)、信息安全、軟件工程、電子工程或相關(guān)專業(yè)。
2. 熟悉Unix / Linux多用戶系統(tǒng),熟悉Linux開發(fā)環(huán)境和Shell腳本;熟悉C或Python,有一定的基礎(chǔ)編程能力優(yōu)先;
3. 2年網(wǎng)絡(luò)安全開發(fā)/測試/運維或相關(guān)領(lǐng)域工作經(jīng)驗,熟悉智能網(wǎng)聯(lián)汽車領(lǐng)域的網(wǎng)絡(luò)安全工作,了解車載網(wǎng)絡(luò)架構(gòu)(如AUTOSAR Classic/Adaptive, SOME/IP, DoIP, CAN FD等)和車載ECU/域控制器。
4. 熟練使用至少一種漏洞掃描工具(如 Blackduck)、網(wǎng)絡(luò)分析工具(如Wireshark)等。
5. 了解密碼學(xué)原理及應(yīng)用(加密、簽名、認證、TLS/DTLS)、訪問控制、HSM/Secure Element、安全啟動、安全OTA更新、安全調(diào)試機制優(yōu)先
6. 要有責(zé)任心,要有良好的溝通協(xié)調(diào)能力和團隊合作精神。