1. 協(xié)助進(jìn)行 TARA 分析和審核;
2. 根據(jù) UN-ECE 標(biāo)準(zhǔn)并考慮到當(dāng)前的威脅的前提下,為車輛系統(tǒng)實(shí)施網(wǎng)絡(luò)安全和軟
件升級產(chǎn)品的認(rèn)證測試;
3. 見證自動化滲透測試和其他安全測試;
4. 與客戶進(jìn)行技術(shù)討論和講解;
5. 了解國內(nèi)外客戶通常在 CSMS/SUMS/ISMS 方面所遇到的挑戰(zhàn);
6. 與關(guān)鍵合作伙伴建立并保持良好關(guān)系。
任職要求:
1. 計算機(jī)科學(xué),軟件開發(fā),電子信息,通信技術(shù)等本科專業(yè)獲得學(xué)士學(xué)位;
2. 對于網(wǎng)絡(luò)安全,威脅分析(Threat Analysis)有所了解和興趣;
3. 對于應(yīng)用程序開發(fā)流程有深入了解,并至少掌握一種編程語言(例如 Java,Scala,
C#,Ruby,Perl,Python,PowerShell);
4. 對于 PTES、OWASP 或類似的測試框架有一定經(jīng)驗(yàn);
5. 良好的英語聽說讀寫能力。
具備以下能力者將被優(yōu)先考慮:
1. 具有用于保護(hù)車輛的技術(shù)知識(加密,IDS/IPS 等);
2. 具有 CISSP,CISA,CRISK,CISM,CEH,OCP 或其他信息安全類證書;
3. 了解 ISO/IEC 27001, SAE J3061, ISO 21434, ISO 26262, GDPR, PCI, HIPPA
Heavens;
4. 了解 TARA 分析;
5. 較強(qiáng)的分析和概括能力,以及良好的溝通和協(xié)作能力。