招聘目的:
1.確保車輛網絡安全事件被監(jiān)控和上報。
2.確保在轉交網絡安全經理前完成預分析。
3.與奧迪德國以及其他伙伴一起確保 CSI 分析網絡安全問題并實施對策。
4.確保與奧迪德國,奧迪中
國,大眾車輛軟件,中汽研的交流,監(jiān)控對策效果和交換信息狀態(tài)。
工作內容:
一、安全監(jiān)控與威脅響應。
1.實時態(tài)勢監(jiān)控:運維車輛安全運營中心(VSOC)及監(jiān)測平臺,實時采集車載終端數(shù)據(jù)與總線(CAN/Ethernet)流量,通過可視化大屏監(jiān)控全域安全態(tài)勢,快速識別異常告警。
2.威脅分析與處置:結合車聯(lián)網威脅情報(IOC),對告警事件開展深度溯源,定位攻擊路徑與影響范圍;執(zhí)行應急處置(如隔離異常 ECU、阻斷惡意連接),并記錄全流程以形成閉環(huán)管理 。
3.監(jiān)控策略優(yōu)化:定期復盤告警數(shù)據(jù),統(tǒng)計誤報、漏報情況,結合車載入侵檢測系統(tǒng)(IDPS)運行狀態(tài),優(yōu)化監(jiān)控規(guī)則與分析模型,提升威脅識別精準度與實時性。
二、與內部和外部流程合作伙伴攜手實施網絡安全監(jiān)控流程。
1.建立并上報關于網絡攻擊和網絡漏洞并為問題分析提供信息。
2.開發(fā)快速便捷、高效且可持續(xù)的網絡安全監(jiān)控流程、方法和工具。
3.監(jiān)測專為網絡安全問題的解決方案開發(fā)的糾正措施/解決方案的有效性。
4.與合作伙伴一起對技術問題進行排序和選擇,以便上報至新能源汽車公司。
5.與各合作伙伴(奧迪德國,奧迪中國,大眾車輛軟件,中汽研)一起,確保信息共享清晰透明,糾正措施/解決方案效果可控。
崗位要求:
1.具有汽車行業(yè)網絡安全經驗,熟悉 ISO 21434. 還應具有網絡知識和基本的網絡攻擊,漏洞知識。
2.具有車輛網絡安全知識,(TARA 等)并熟悉國標 GB4495-2024
3.具備基本的問題分析解決能力,特別是網絡安全,軟件,和通信協(xié)議的問題。
4.英文流利。
8小時工作制,基本無加班,節(jié)假日休息。
工作地址:奧迪一汽新能源汽車有限公司
通勤方式:自駕或自行到達車城萬達地鐵口,然后搭乘免費班車
午餐:員工餐廳自費