崗位職責:
1、負責汽車電子電氣系統(網絡拓撲、車載通信、車聯網、自動駕駛等)的信息安全架構設計。
2、負責整車級TARA分析,包括資產定義、威脅場景識別、風險等級評估及緩解措施制定。
3、負責整車級信息安全驗證測試(功能測試、漏洞掃描、滲透測試、模糊測試),整車級安全機制的確認測試,輸出測試報告。
4、負責設計和實施車輛信息安全解決方案,包括身份認證、數據加密、入侵檢測(IDS)、OTA安全升級等。
5、跟蹤國內外汽車信息安全標準(如ISO/SAE 21434、UNECE R155/R156、GB標準等),確保產品合規性。
任職要求:
1.教育背景:本科及以上學歷
2.工作經驗:7年及以上相關工作經驗
3.專業方向:信息安全/計算機/軟件工程/通信工程/電子信息等專業,有獲得CISSP/CISP或DPO/CDPSE等信息安全認證證書者優先錄用。
4.專業要求:
1)掌握密碼學等網絡信息安全領域基本技術原理,熟悉ISO21434、WP.29R155、GB44495、GDPR等國際國內車輛網絡安全/數據安全法規標準及流程體系。
2)掌握常見信息安全漏洞(如中間人攻擊、固件逆向、密鑰泄露)及防護技術(HSM、TLS、SecOC),熟練使用滲透測試工具及漏洞掃描工具。
3)至少掌握一門編程語言(如C/C++、Python、Java),具備腳本開發能力。
4)熟悉汽車電子電氣網絡架構及車載通信協議(CAN、LIN等),參與過整車信息安全項目(如TARA分析、滲透測試、安全認證)。
5)具備良好的溝通合作與目標管理能力,對從事車輛網絡安全相關工作以及信息安全職業方向充滿熱情。