崗位職責
1. 安全體系規(guī)劃:制訂汽車零部件網(wǎng)絡安全體系規(guī)劃,評估、引入和優(yōu)化網(wǎng)絡安全技術方案。
2. 威脅與風險評估:負責自動駕駛、V2X等相關零部件的威脅分析和風險評估,定義網(wǎng)絡安全需求和策略。
3. 漏洞管理:分析已有漏洞,在汽車零部件臺架及實車上復現(xiàn),跟蹤開發(fā)中問題和量產(chǎn)后安全事件。
4. 安全方案設計與實施:設計零部件安全通信交互、數(shù)據(jù)安全、安全日志與事件等方案,推動量產(chǎn)項目信息安全方案落地。
5. 合規(guī)管理:了解網(wǎng)絡安全相關法律法規(guī)政策,如GDPR、R155等,確保零部件符合相關要求,配合完成內(nèi)外部審計和合規(guī)檢查。
6. 測試與報告:開發(fā)汽車零部件網(wǎng)絡安全測試方案,編寫測試報告,對零部件進行安全測試。
7. 培訓與支持:為公司員工提供信息安全技術指導、咨詢和培訓,提升全員安全意識。
任職要求
1. 學歷與專業(yè):計算機、網(wǎng)絡通信、汽車電子等相關專業(yè)本科及以上學歷。
2. 工作經(jīng)驗:具備2-3年及以上汽車網(wǎng)絡安全或EE架構系統(tǒng)開發(fā)或控制器開發(fā)/測試等相關工作經(jīng)驗。
3. 專業(yè)知識:熟悉ISO21434等網(wǎng)絡安全標準,掌握網(wǎng)絡安全運維及汽車信息安全相關知識,了解汽車電子控制器工作原理和汽車相關通訊協(xié)議。
4. 技能要求:能熟練使用網(wǎng)絡測試工具,掌握常見的滲透測試工具和方法。
5. 其他能力:具備良好的問題分析能力,有較好的表達與文檔編寫能力,能適應多部門協(xié)作工作。