工作地點寧波!!
職位描述
IT互聯(lián)網類/測試
1. 智能汽車安全測試體系構建
?主導車聯(lián)網(T-Box、IVI)、云端服務平臺的全生命周期安全測試,設計覆蓋 車載通信(CAN/Ethernet)、OTA升級、數(shù)字鑰匙 等場景的滲透測試方案。
2. 合規(guī)性審計與漏洞管理
?執(zhí)行 GDPR、GB/T 35273-2020(個人信息安全規(guī)范)、等級保護2.0 合規(guī)性驗證,輸出符合監(jiān)管要求的《安全評估報告》。
?主導車端ECU固件、車載App的逆向分析(IDA Pro/Ghidra),挖掘 CVE級漏洞 并推動修復閉環(huán)。
3. 安全賦能與研發(fā)協(xié)同
?開發(fā)自動化測試工具鏈(Python/Java),實現(xiàn) SecOC(Autosar安全通信)、TLS 1.3車載適配 等模塊的協(xié)議模糊測試。
任職資格核心能力
一、學歷與經驗:
1. 統(tǒng)招本科及以上,計算機科學、信息安全、車輛電子工程相關專業(yè);
2. 3年以上 汽車/物聯(lián)網行業(yè) 安全測試經驗,至少主導過1個完整車型項目的網絡安全合規(guī)落地。
二、技術棧要求:
1. 精通 車載總線協(xié)議(CAN FD/LIN/DoIP)的逆向分析與攻擊面建模;
2. 熟練使用 Linux Auto 的系統(tǒng)級調試工具(GDB、JTAG),具備內核驅動漏洞挖掘能力;
3. 掌握車載診斷工具(Vector CANoe)的二次開發(fā);
4. 熟悉 TLS 1.3、SecOC、MACsec 等車用加密協(xié)議的安全驗證方法。
三、軟技能:
1. 能夠編寫符合 ASPICE L2 標準的技術文檔,具備跨部門(研發(fā)/法務/供應商)的風險溝通能力;
2. 適應車企V模型開發(fā)節(jié)奏,在SOP節(jié)點前完成安全驗收。
加分項
四、認證資質:CISSP(信息系統(tǒng)安全專家)、CISA(信息安全審計師)、或 TüV Rheinland 汽車安全工程師 認證;
五、行業(yè)經驗:
1. 有 UN R155型式認證 項目實戰(zhàn)經驗;
2. 熟悉 ISO 21434 威脅庫與攻擊樹(Attack Tree)建模工具(如TARA Tool Suite)