崗位職責(zé):
主導(dǎo)車(chē)聯(lián)網(wǎng)系統(tǒng)(含整車(chē)、零部件、TSP平臺(tái)、控車(chē)APP、云管平臺(tái))的滲透測(cè)試,覆蓋硬件、固件、通信協(xié)議(CAN/CANFD/DoIP/UDS/藍(lán)牙/MQTT等)、車(chē)云接口等攻擊面。
完成??法規(guī)合規(guī)測(cè)試??(GB44495)及企業(yè)標(biāo)準(zhǔn)網(wǎng)絡(luò)需求的驗(yàn)證測(cè)試,輸出符合標(biāo)準(zhǔn)的測(cè)試報(bào)告及修復(fù)方案。
??漏洞挖掘與攻防研究??
深入分析車(chē)聯(lián)網(wǎng)系統(tǒng)架構(gòu),挖掘漏洞(如ADB逆向、診斷指令篡改、供應(yīng)鏈攻擊鏈等),編寫(xiě)POC/EXP。
跟蹤車(chē)聯(lián)網(wǎng)新型攻擊技術(shù)(如T-Box劫持、遠(yuǎn)程控車(chē)漏洞),構(gòu)建滲透測(cè)試場(chǎng)景庫(kù)。
任職要求:
精通車(chē)聯(lián)網(wǎng)協(xié)議(CAN/CANFD/DoIP/UDS)及通信安全測(cè)試方法;
掌握硬件調(diào)試(JTAG/SWD)、固件逆向、安全啟動(dòng)繞過(guò)、藍(lán)牙/WiFi攻防等技術(shù);
熟練使用滲透工具(Burp/Xray/硬件嗅探設(shè)備)及自動(dòng)化腳本開(kāi)發(fā)(Python);
具備??整車(chē)/零部件滲透測(cè)試項(xiàng)目經(jīng)驗(yàn)??(至少3個(gè)完整項(xiàng)目交付)。
??合規(guī)知識(shí)??
深入理解UN R155、ISO/SAE 21434、GB44495等法規(guī)測(cè)試要求。
??實(shí)戰(zhàn)經(jīng)驗(yàn)??
3年以上滲透測(cè)試經(jīng)驗(yàn),1年以上車(chē)聯(lián)網(wǎng)安全方向經(jīng)驗(yàn);
??軟性能力??
獨(dú)立項(xiàng)目管理及編寫(xiě)測(cè)試報(bào)告及提供技術(shù)方案能力;
較強(qiáng)的溝通與跨團(tuán)隊(duì)協(xié)作能力。
??優(yōu)先考慮條件??
參與過(guò)??Tier1供應(yīng)商或OEM車(chē)廠滲透測(cè)試項(xiàng)目??;
具備??車(chē)載硬件拆解分析??經(jīng)驗(yàn);
擁有CVE/CNVD漏洞證書(shū)或護(hù)網(wǎng)行動(dòng)表彰(如最佳攻擊手);
熟悉ASPICE/功能安全(ISO 26262)與安全的融合實(shí)踐。