崗位職責
1、負責指導有網絡安全需求項目開發和測試;
2、執行項目TARA分析、網絡安全目標、網絡安全概念和網絡安全需求等網絡安全活動;
3、建立網絡安全開發和測試工具鏈;
4、負責與客戶溝通網絡安全需求、評估技術解決方案和網絡安全相關技術審核;
5、跟進國內外汽車行業網絡安全法規動態,解讀法規要求。
任職要求
1、熟悉信息安全國內/外法規要求,如GB 44495-2024《汽車整車信息安全技術要求》等國家強制性標準,熟悉UNECE R155、ISO/SAE 21434等國際法規
2、熟悉整車及零部件開發流程,能夠把信息安全風險評估及將安全要求細化至零部件級,同時主導滲透測試、漏洞掃描等全流程安全驗證,制定覆蓋功能測試、通信協議測試的完整測試計劃。
3、掌握加密技術(敏感數據加密傳輸)、入侵檢測與防御技術(實時網絡流量監測)、安全漏洞挖掘與修復技術(主動攻擊模擬);
4、熟悉車載網絡技術(CAN總線、以太網)、無線通信協議(V3X、藍牙、Wi-Fi)及軟件系統架構;