招聘目的:
1.確保車輛網(wǎng)絡(luò)安全事件被監(jiān)控和上報(bào)。
2.確保在轉(zhuǎn)交網(wǎng)絡(luò)安全經(jīng)理前完成預(yù)分析。
3.與奧迪德國(guó)以及其他伙伴一起確保 CSI 分析網(wǎng)絡(luò)安全問題并實(shí)施對(duì)策。
4.確保與奧迪德國(guó),奧迪中
國(guó),大眾車輛軟件,中汽研的交流,監(jiān)控對(duì)策效果和交換信息狀態(tài)。
工作內(nèi)容:
一、安全監(jiān)控與威脅響應(yīng)。
1.實(shí)時(shí)態(tài)勢(shì)監(jiān)控:運(yùn)維車輛安全運(yùn)營(yíng)中心(VSOC)及監(jiān)測(cè)平臺(tái),實(shí)時(shí)采集車載終端數(shù)據(jù)與總線(CAN/Ethernet)流量,通過(guò)可視化大屏監(jiān)控全域安全態(tài)勢(shì),快速識(shí)別異常告警。
2.威脅分析與處置:結(jié)合車聯(lián)網(wǎng)威脅情報(bào)(IOC),對(duì)告警事件開展深度溯源,定位攻擊路徑與影響范圍;執(zhí)行應(yīng)急處置(如隔離異常 ECU、阻斷惡意連接),并記錄全流程以形成閉環(huán)管理 。
3.監(jiān)控策略優(yōu)化:定期復(fù)盤告警數(shù)據(jù),統(tǒng)計(jì)誤報(bào)、漏報(bào)情況,結(jié)合車載入侵檢測(cè)系統(tǒng)(IDPS)運(yùn)行狀態(tài),優(yōu)化監(jiān)控規(guī)則與分析模型,提升威脅識(shí)別精準(zhǔn)度與實(shí)時(shí)性。
二、與內(nèi)部和外部流程合作伙伴攜手實(shí)施網(wǎng)絡(luò)安全監(jiān)控流程。
1.建立并上報(bào)關(guān)于網(wǎng)絡(luò)攻擊和網(wǎng)絡(luò)漏洞并為問題分析提供信息。
2.開發(fā)快速便捷、高效且可持續(xù)的網(wǎng)絡(luò)安全監(jiān)控流程、方法和工具。
3.監(jiān)測(cè)專為網(wǎng)絡(luò)安全問題的解決方案開發(fā)的糾正措施/解決方案的有效性。
4.與合作伙伴一起對(duì)技術(shù)問題進(jìn)行排序和選擇,以便上報(bào)至新能源汽車公司。
5.與各合作伙伴(奧迪德國(guó),奧迪中國(guó),大眾車輛軟件,中汽研)一起,確保信息共享清晰透明,糾正措施/解決方案效果可控。
崗位要求:
1.具有汽車行業(yè)網(wǎng)絡(luò)安全經(jīng)驗(yàn),熟悉 ISO 21434. 還應(yīng)具有網(wǎng)絡(luò)知識(shí)和基本的網(wǎng)絡(luò)攻擊,漏洞知識(shí)。
2.具有車輛網(wǎng)絡(luò)安全知識(shí),(TARA 等)并熟悉國(guó)標(biāo) GB4495-2024
3.具備基本的問題分析解決能力,特別是網(wǎng)絡(luò)安全,軟件,和通信協(xié)議的問題。
4.英文流利。
8小時(shí)工作制,基本無(wú)加班,節(jié)假日休息。
工作地址:奧迪一汽新能源汽車有限公司
通勤方式:自駕或自行到達(dá)車城萬(wàn)達(dá)地鐵口,然后搭乘免費(fèi)班車
午餐:?jiǎn)T工餐廳自費(fèi)