工作內(nèi)容:
1、負(fù)責(zé)車輛信息安全相關(guān)信息收集并進(jìn)行資產(chǎn)識別;
2、負(fù)責(zé)車輛信息安全相關(guān)資產(chǎn)的危害影響分析:
3、負(fù)責(zé)識別車輛威脅場景和攻擊路徑分析,以及攻擊可行性評估;
負(fù)責(zé)確定相關(guān)資產(chǎn)的風(fēng)險(xiǎn)等級、制訂風(fēng)險(xiǎn)處置策略;對
4、負(fù)責(zé)制訂車輛信息安全目標(biāo)和信息安全解決方案。
5、負(fù)責(zé)對安全要求澄清說明,支持各控制器對安全要求的落地實(shí)施:
6、負(fù)責(zé) R155 和GB 44495 標(biāo)推審核
任職資格:
1、3 年及以上相關(guān)工作經(jīng)驗(yàn);
2、了解國內(nèi)和國際信息安全法規(guī),了解車輛信息安全發(fā)展動態(tài);
3、熟悉車輛信息安全 TARA 分析流程;