1. 負(fù)責(zé)定期執(zhí)行車載域控制器的安全漏洞掃描,分析掃描/測(cè)試結(jié)果;跟蹤業(yè)界公開的車載系統(tǒng)和組件漏洞(如CVE),評(píng)估其對(duì)自身產(chǎn)品的影響;對(duì)漏洞進(jìn)行跟蹤修復(fù)及閉環(huán)驗(yàn)證。
2. 負(fù)責(zé)定期點(diǎn)檢各平臺(tái)/項(xiàng)目的車載域控制器軟件版本的網(wǎng)絡(luò)安全功能,測(cè)試發(fā)現(xiàn)問題并跟蹤修復(fù)。
3. 參與制定、優(yōu)化和完善車載域控制器網(wǎng)絡(luò)安全運(yùn)維的流程、規(guī)范、操作手冊(cè)和應(yīng)急預(yù)案等,確保相關(guān)活動(dòng)符合網(wǎng)絡(luò)安全法規(guī)、標(biāo)準(zhǔn)(如ISO/SAE 21434, UNECE WP.29 R155/R156, GB/T標(biāo)準(zhǔn)等)以及公司內(nèi)部安全策略的要求;
4. 支持研發(fā)團(tuán)隊(duì)構(gòu)建研發(fā)驗(yàn)證環(huán)境,支持BUG的分析、跟蹤閉環(huán);支持生產(chǎn)制造團(tuán)隊(duì),提供必要的安全配置指導(dǎo)和工具支持(如密鑰注入)等
1. 本科及以上學(xué)歷,計(jì)算機(jī)科學(xué)、信息安全、軟件工程、電子工程或相關(guān)專業(yè)。
2. 熟悉Unix / Linux多用戶系統(tǒng),熟悉Linux開發(fā)環(huán)境和Shell腳本;熟悉C或Python,有一定的基礎(chǔ)編程能力優(yōu)先;
3. 2年網(wǎng)絡(luò)安全開發(fā)/測(cè)試/運(yùn)維或相關(guān)領(lǐng)域工作經(jīng)驗(yàn),熟悉智能網(wǎng)聯(lián)汽車領(lǐng)域的網(wǎng)絡(luò)安全工作,了解車載網(wǎng)絡(luò)架構(gòu)(如AUTOSAR Classic/Adaptive, SOME/IP, DoIP, CAN FD等)和車載ECU/域控制器。
4. 熟練使用至少一種漏洞掃描工具(如 Blackduck)、網(wǎng)絡(luò)分析工具(如Wireshark)等。
5. 了解密碼學(xué)原理及應(yīng)用(加密、簽名、認(rèn)證、TLS/DTLS)、訪問控制、HSM/Secure Element、安全啟動(dòng)、安全OTA更新、安全調(diào)試機(jī)制優(yōu)先
6. 要有責(zé)任心,要有良好的溝通協(xié)調(diào)能力和團(tuán)隊(duì)合作精神。