標準法規(guī)跟蹤及體系審核:跟蹤并研究國內(nèi)外汽車網(wǎng)絡信息安全R155、軟件升級R156最新標準法規(guī)體系,協(xié)助客戶按法規(guī)建立體系并負責審核;
測試方案:負責汽車網(wǎng)絡信息安全測試項目方案的制定及現(xiàn)場監(jiān)督;
安全評估:針對汽車網(wǎng)絡信息安全的各項安全需求、安全目標,進行項目前期相關的安全評估工作;
滲透測試與漏洞挖掘:對整車及零部件進行前期模擬滲透測試和漏洞挖掘,發(fā)現(xiàn)潛在的安全問題;
信息安全文檔編寫:負責汽車網(wǎng)絡信息安全相關項目落地的文檔編寫工作,如需求分析文檔,技術方案、測試報告等,并協(xié)助公司業(yè)務部門提供法規(guī)標準技術支持。
任職要求:
·碩士及以上學歷, 計算機科學、通信工程、信息安全、網(wǎng)絡與空間安全、軟件工
程等相關專業(yè);
·具有1年以上汽車信息安全及軟件升級測試工作經(jīng)驗, 熟悉汽車信息安全相關標
準、指導規(guī)范和評價體系, 如R155、R56、GB 44495、GB 44496、GB/T 44464等;
·精通常見信息安全測試工具, 如Kali Linux、Burp Suite等, 具備一定的滲透測試技術;
·熟練掌握C/C++、Python、 CAPL編程語言, 能夠編寫測試腳本;
·深入理解汽車電子電氣架構, 知曉CAN、以太網(wǎng)等車載網(wǎng)絡協(xié)議;
·掌握主流汽車信息安全與實現(xiàn)原理, 包括但不限于安全啟動、安全刷寫、安全存儲、 TLS雙向認證、安全防護、OTA安全、密鑰管理等;
·熟悉TLS、TCP/IP、 Bluetooth、WLAN等通信協(xié)議;
·具備CISP、CISSP證書者優(yōu)先。