1. 負責定期執(zhí)行車載域控制器的安全漏洞掃描,分析掃描/測試結果;跟蹤業(yè)界公開的車載系統(tǒng)和組件漏洞(如CVE),評估其對自身產品的影響;對漏洞進行跟蹤修復及閉環(huán)驗證。
2. 負責定期點檢各平臺/項目的車載域控制器軟件版本的網絡安全功能,測試發(fā)現(xiàn)問題并跟蹤修復。
3. 參與制定、優(yōu)化和完善車載域控制器網絡安全運維的流程、規(guī)范、操作手冊和應急預案等,確保相關活動符合網絡安全法規(guī)、標準(如ISO/SAE 21434, UNECE WP.29 R155/R156, GB/T標準等)以及公司內部安全策略的要求;
4. 支持研發(fā)團隊構建研發(fā)驗證環(huán)境,支持BUG的分析、跟蹤閉環(huán);支持生產制造團隊,提供必要的安全配置指導和工具支持(如密鑰注入)等
1. 本科及以上學歷,計算機科學、信息安全、軟件工程、電子工程或相關專業(yè)。
2. 熟悉Unix / Linux多用戶系統(tǒng),熟悉Linux開發(fā)環(huán)境和Shell腳本;熟悉C或Python,有一定的基礎編程能力優(yōu)先;
3. 2年網絡安全開發(fā)/測試/運維或相關領域工作經驗,熟悉智能網聯(lián)汽車領域的網絡安全工作,了解車載網絡架構(如AUTOSAR Classic/Adaptive, SOME/IP, DoIP, CAN FD等)和車載ECU/域控制器。
4. 熟練使用至少一種漏洞掃描工具(如 Blackduck)、網絡分析工具(如Wireshark)等。
5. 了解密碼學原理及應用(加密、簽名、認證、TLS/DTLS)、訪問控制、HSM/Secure Element、安全啟動、安全OTA更新、安全調試機制優(yōu)先
6. 要有責任心,要有良好的溝通協(xié)調能力和團隊合作精神。