崗位職責
1、負責指導有網(wǎng)絡(luò)安全需求項目開發(fā)和測試;
2、執(zhí)行項目TARA分析、網(wǎng)絡(luò)安全目標、網(wǎng)絡(luò)安全概念和網(wǎng)絡(luò)安全需求等網(wǎng)絡(luò)安全活動;
3、建立網(wǎng)絡(luò)安全開發(fā)和測試工具鏈;
4、負責與客戶溝通網(wǎng)絡(luò)安全需求、評估技術(shù)解決方案和網(wǎng)絡(luò)安全相關(guān)技術(shù)審核;
5、跟進國內(nèi)外汽車行業(yè)網(wǎng)絡(luò)安全法規(guī)動態(tài),解讀法規(guī)要求。
任職要求
1、熟悉信息安全國內(nèi)/外法規(guī)要求,如GB 44495-2024《汽車整車信息安全技術(shù)要求》等國家強制性標準,熟悉UNECE R155、ISO/SAE 21434等國際法規(guī)
2、熟悉整車及零部件開發(fā)流程,能夠把信息安全風險評估及將安全要求細化至零部件級,同時主導滲透測試、漏洞掃描等全流程安全驗證,制定覆蓋功能測試、通信協(xié)議測試的完整測試計劃。
3、掌握加密技術(shù)(敏感數(shù)據(jù)加密傳輸)、入侵檢測與防御技術(shù)(實時網(wǎng)絡(luò)流量監(jiān)測)、安全漏洞挖掘與修復技術(shù)(主動攻擊模擬);
4、熟悉車載網(wǎng)絡(luò)技術(shù)(CAN總線、以太網(wǎng))、無線通信協(xié)議(V3X、藍牙、Wi-Fi)及軟件系統(tǒng)架構(gòu);