崗位職責(zé)
1. 安全體系規(guī)劃:制訂汽車零部件網(wǎng)絡(luò)安全體系規(guī)劃,評估、引入和優(yōu)化網(wǎng)絡(luò)安全技術(shù)方案。
2. 威脅與風(fēng)險評估:負責(zé)自動駕駛、V2X等相關(guān)零部件的威脅分析和風(fēng)險評估,定義網(wǎng)絡(luò)安全需求和策略。
3. 漏洞管理:分析已有漏洞,在汽車零部件臺架及實車上復(fù)現(xiàn),跟蹤開發(fā)中問題和量產(chǎn)后安全事件。
4. 安全方案設(shè)計與實施:設(shè)計零部件安全通信交互、數(shù)據(jù)安全、安全日志與事件等方案,推動量產(chǎn)項目信息安全方案落地。
5. 合規(guī)管理:了解網(wǎng)絡(luò)安全相關(guān)法律法規(guī)政策,如GDPR、R155等,確保零部件符合相關(guān)要求,配合完成內(nèi)外部審計和合規(guī)檢查。
6. 測試與報告:開發(fā)汽車零部件網(wǎng)絡(luò)安全測試方案,編寫測試報告,對零部件進行安全測試。
7. 培訓(xùn)與支持:為公司員工提供信息安全技術(shù)指導(dǎo)、咨詢和培訓(xùn),提升全員安全意識。
任職要求
1. 學(xué)歷與專業(yè):計算機、網(wǎng)絡(luò)通信、汽車電子等相關(guān)專業(yè)本科及以上學(xué)歷。
2. 工作經(jīng)驗:具備2-3年及以上汽車網(wǎng)絡(luò)安全或EE架構(gòu)系統(tǒng)開發(fā)或控制器開發(fā)/測試等相關(guān)工作經(jīng)驗。
3. 專業(yè)知識:熟悉ISO21434等網(wǎng)絡(luò)安全標準,掌握網(wǎng)絡(luò)安全運維及汽車信息安全相關(guān)知識,了解汽車電子控制器工作原理和汽車相關(guān)通訊協(xié)議。
4. 技能要求:能熟練使用網(wǎng)絡(luò)測試工具,掌握常見的滲透測試工具和方法。
5. 其他能力:具備良好的問題分析能力,有較好的表達與文檔編寫能力,能適應(yīng)多部門協(xié)作工作。