【合作形式】
1、駐場(chǎng)甲方工作,簽署乙方合同。
甲方:大眾汽車(中國(guó))科技有限公司
乙方:凱捷咨詢(中國(guó))有限公司
1.負(fù)責(zé)車載網(wǎng)絡(luò)安全體系落地,主導(dǎo)整車/零部件TARA威脅分析,輸出安全需求與方案。
2.設(shè)計(jì)落地Secure Boot、SecOC、OTA安全等核心機(jī)制,保障ECU、T-Box、網(wǎng)關(guān)等終端安全。
3.開(kāi)展車載系統(tǒng)滲透測(cè)試與漏洞挖掘,推動(dòng)漏洞修復(fù)驗(yàn)證,形成全流程閉環(huán)。
4.跟進(jìn)ISO/SAE 21434、R155/R156、GB44495等法規(guī)標(biāo)準(zhǔn),確保產(chǎn)品合規(guī),配合安全認(rèn)證。
5.評(píng)估Tier1供應(yīng)商安全方案合規(guī)性,跨團(tuán)隊(duì)協(xié)調(diào)推動(dòng)車載網(wǎng)絡(luò)安全方案落地,維護(hù)相關(guān)技術(shù)文檔。
【任職要求】
1.精通車載網(wǎng)絡(luò)安全核心標(biāo)準(zhǔn)法規(guī),有量產(chǎn)車型安全方案落地經(jīng)驗(yàn)優(yōu)先。
2.熟悉CAN/CAN FD、Ethernet等車載協(xié)議,了解QNX/Linux等車載嵌入式系統(tǒng)安全特性。
3.具備密碼學(xué)基礎(chǔ),掌握AES、數(shù)字簽名、PKI等技術(shù),能設(shè)計(jì)車載密碼應(yīng)用策略。
4.熟練使用CANoe、Wireshark、Kali Linux等工具,可獨(dú)立開(kāi)展?jié)B透測(cè)試與漏洞分析。
5.具備良好的跨團(tuán)隊(duì)溝通協(xié)調(diào)能力,有供應(yīng)商安全對(duì)接、安全認(rèn)證項(xiàng)目經(jīng)驗(yàn)者優(yōu)先。