一、崗位職能:
1.標(biāo)準(zhǔn)法規(guī)跟蹤:跟蹤并研究國(guó)內(nèi)外汽車信息安全、軟件升級(jí)領(lǐng)域的標(biāo)準(zhǔn)法規(guī)體系。
2.測(cè)試方案與用例制定:負(fù)責(zé)汽車信息安全測(cè)試方案的制定、測(cè)試用例的編寫。
3.安全測(cè)試與評(píng)估:針對(duì)汽車信息安全的各類安全需求、安全目標(biāo),進(jìn)行相關(guān)的安全測(cè)試和評(píng)估工作。
4.滲透測(cè)試與漏洞挖掘:對(duì)整車及零部件進(jìn)行滲透測(cè)試和漏洞挖掘,發(fā)現(xiàn)潛在的安全問(wèn)題。
5.信息安全文檔編寫:負(fù)責(zé)信息安全相關(guān)項(xiàng)目的文檔編寫工作,如需求分析文檔、技術(shù)方案、測(cè)試報(bào)告等。
6.實(shí)驗(yàn)室管理與維護(hù):負(fù)責(zé)實(shí)驗(yàn)室日常管理與維護(hù)。
7.業(yè)務(wù)技術(shù)支持:輔助銷售人員對(duì)企業(yè)進(jìn)行相關(guān)技術(shù)支持服務(wù)。
二、任職要求:
1.背景經(jīng)歷:碩士及以上學(xué)歷,計(jì)算機(jī)科學(xué)、通信工程、信息安全、網(wǎng)絡(luò)與空間安全、軟件工程等相關(guān)專業(yè)。
2.具有1年以上汽車信息安全及軟件升級(jí)測(cè)試工作經(jīng)驗(yàn),熟悉汽車信息安全相關(guān)標(biāo)準(zhǔn)、指導(dǎo)規(guī)范和評(píng)價(jià)體系,如R155、R156、GB 44495、GB 44496、GB/T 44464等。
3.精通常見(jiàn)信息安全測(cè)試工具,如Kali Linux、Burp Suite等,具備一定的滲透測(cè)試技術(shù)。
4.熟練掌握C/C++、Python、CAPL等編程語(yǔ)言,能夠編寫測(cè)試腳本。
5.深入理解汽車電子電氣架構(gòu),知曉CAN、以太網(wǎng)等車載網(wǎng)絡(luò)協(xié)議。
6.掌握主流汽車信息安全與實(shí)現(xiàn)原理,包括但不限于安全啟動(dòng)、安全刷寫、安全存儲(chǔ)、TLS雙向認(rèn)證、安全防護(hù)、OTA安全、密鑰管理等。
7.熟悉TLS、TCP/IP、Bluetooth、WLAN等通信協(xié)議。
8.具備CISP、CISSP證書(shū)者優(yōu)先。