崗位職責(zé)
1. 安全體系規(guī)劃:制訂汽車零部件網(wǎng)絡(luò)安全體系規(guī)劃,評(píng)估、引入和優(yōu)化網(wǎng)絡(luò)安全技術(shù)方案。
2. 威脅與風(fēng)險(xiǎn)評(píng)估:負(fù)責(zé)自動(dòng)駕駛、V2X等相關(guān)零部件的威脅分析和風(fēng)險(xiǎn)評(píng)估,定義網(wǎng)絡(luò)安全需求和策略。
3. 漏洞管理:分析已有漏洞,在汽車零部件臺(tái)架及實(shí)車上復(fù)現(xiàn),跟蹤開(kāi)發(fā)中問(wèn)題和量產(chǎn)后安全事件。
4. 安全方案設(shè)計(jì)與實(shí)施:設(shè)計(jì)零部件安全通信交互、數(shù)據(jù)安全、安全日志與事件等方案,推動(dòng)量產(chǎn)項(xiàng)目信息安全方案落地。
5. 合規(guī)管理:了解網(wǎng)絡(luò)安全相關(guān)法律法規(guī)政策,如GDPR、R155等,確保零部件符合相關(guān)要求,配合完成內(nèi)外部審計(jì)和合規(guī)檢查。
6. 測(cè)試與報(bào)告:開(kāi)發(fā)汽車零部件網(wǎng)絡(luò)安全測(cè)試方案,編寫測(cè)試報(bào)告,對(duì)零部件進(jìn)行安全測(cè)試。
7. 培訓(xùn)與支持:為公司員工提供信息安全技術(shù)指導(dǎo)、咨詢和培訓(xùn),提升全員安全意識(shí)。
任職要求
1. 學(xué)歷與專業(yè):計(jì)算機(jī)、網(wǎng)絡(luò)通信、汽車電子等相關(guān)專業(yè)本科及以上學(xué)歷。
2. 工作經(jīng)驗(yàn):具備2-3年及以上汽車網(wǎng)絡(luò)安全或EE架構(gòu)系統(tǒng)開(kāi)發(fā)或控制器開(kāi)發(fā)/測(cè)試等相關(guān)工作經(jīng)驗(yàn)。
3. 專業(yè)知識(shí):熟悉ISO21434等網(wǎng)絡(luò)安全標(biāo)準(zhǔn),掌握網(wǎng)絡(luò)安全運(yùn)維及汽車信息安全相關(guān)知識(shí),了解汽車電子控制器工作原理和汽車相關(guān)通訊協(xié)議。
4. 技能要求:能熟練使用網(wǎng)絡(luò)測(cè)試工具,掌握常見(jiàn)的滲透測(cè)試工具和方法。
5. 其他能力:具備良好的問(wèn)題分析能力,有較好的表達(dá)與文檔編寫能力,能適應(yīng)多部門協(xié)作工作。