一、崗位職責:
1、產(chǎn)品規(guī)劃與戰(zhàn)略制定:負責車聯(lián)網(wǎng)系統(tǒng)(如車載娛樂系統(tǒng)、T-Box、ECU等)的安全架構(gòu)設(shè)計,確保從車身電子穩(wěn)定系統(tǒng)(ESP)到自動駕駛輔助系統(tǒng)的全鏈條安全防護。制定安全平臺策略及目標,例如針對自動駕駛傳感器數(shù)據(jù)傳輸設(shè)計加密方案,防止黑客篡改數(shù)據(jù)干擾決策。
2、安全標準與法規(guī)落地:負責公司整車產(chǎn)品國內(nèi)外法規(guī)(如UNECE R155/R156、ISO 21434等)落地實施,將合規(guī)要求融入研發(fā)流程。確保符合國標、歐盟網(wǎng)絡(luò)安全法規(guī)的“全生命周期安全”要求。參與制定企業(yè)級信息安全標準,如數(shù)據(jù)加密規(guī)范、訪問控制策略等。
3、信息安全需求分析與規(guī)劃:參與整車開發(fā)流程,制定車云信息安全需求(如GB44495/44496標準);分析車輛面臨的威脅(如遠程攻擊、數(shù)據(jù)泄露、ECU入侵等),定義安全目標;設(shè)計信息安全架構(gòu),包括車載網(wǎng)絡(luò)(CAN/FD、以太網(wǎng))、T-Box、OTA升級等模塊的安全策略。
4、威脅分析與風險評估(TARA):主導安全需求評估,將風險轉(zhuǎn)化為技術(shù)指標(如加密算法強度、認證機制復雜度)。
5、項目管理與推進:制定產(chǎn)品開發(fā)計劃和項目里程碑,協(xié)調(diào)開發(fā)、測試、設(shè)計等相關(guān)團隊,確保項目按時交付;跟蹤項目進度,及時發(fā)現(xiàn)和解決項目中的問題和風險,確保項目順利進行;組織產(chǎn)品的測試和驗收工作,確保產(chǎn)品質(zhì)量符合要求,滿足用戶需求。
6、合規(guī)管理與安全運營:建立并維護企業(yè)信息安全管理體系,定期開展內(nèi)部審計與外部合規(guī)檢查;管理安全事件應(yīng)急響應(yīng),在車輛遭受網(wǎng)絡(luò)攻擊時快速定位問題并推送修復補丁等。
7、研發(fā)生產(chǎn)協(xié)同:在生產(chǎn)環(huán)節(jié)監(jiān)督安全措施實施,如對含敏感信息的零部件進行脫敏處理;為售后團隊提供技術(shù)培訓,指導處理客戶車輛的安全問題(如遠程診斷攻擊)。
二、素質(zhì)要求:
1、理解國標、歐盟汽車網(wǎng)絡(luò)安全法規(guī)要求,確保車輛全生命周期(研發(fā)、生產(chǎn)、售后)符合合規(guī)性。
2、熟悉數(shù)據(jù)本地化、跨境傳輸?shù)纫?,保護用戶隱私和車輛數(shù)據(jù)安全。
3、精通CAN、車載以太網(wǎng)等傳統(tǒng)協(xié)議,V2X、CoAP等車聯(lián)網(wǎng)通信協(xié)議,能識別協(xié)議層漏洞。
熟悉藍牙、Wi-Fi、4G/5G等無線技術(shù)安全機制。
4、具有一定的邏輯能力及產(chǎn)品化思維,具備車聯(lián)網(wǎng)基于業(yè)務(wù)場景的定義能力。
5、了解基礎(chǔ)的軟件代碼。
6、有整車企業(yè)研發(fā)經(jīng)驗,熟悉整車研發(fā)流程。
7、有一定的協(xié)調(diào)能力及抗壓能力。