日日噜夜夜草|一级黄色录像高清版|调教白富美加勒比久久|亚洲欧洲精品婷婷|日韩综合无码色色|日韩精品一区妖精视频|亚洲无码中文字幕hd|99亚洲思思丝袜|手机看片国产精品大胆亚洲|成人无码视频一区二区在线播放

更新于 4月16日

車載信息安全測試工程師

1-1.2萬
  • 寧波慈溪市
  • 3-5年
  • 本科
  • 全職
  • 招1人

雇員點評標簽

  • 工作環(huán)境好
  • 同事很nice
  • 人際關系好
  • 管理人性化
  • 氛圍活躍
  • 交通便利
  • 團隊執(zhí)行強

職位描述

PythonCISSPCISAAutosar滲透測試車載診斷新能源汽車
工作地點寧波!!
職位描述
IT互聯(lián)網類/測試
1. 智能汽車安全測試體系構建 ?主導車聯(lián)網(T-Box、IVI)、云端服務平臺的全生命周期安全測試,設計覆蓋 車載通信(CAN/Ethernet)、OTA升級、數(shù)字鑰匙 等場景的滲透測試方案。 2. 合規(guī)性審計與漏洞管理 ?執(zhí)行 GDPR、GB/T 35273-2020(個人信息安全規(guī)范)、等級保護2.0 合規(guī)性驗證,輸出符合監(jiān)管要求的《安全評估報告》。 ?主導車端ECU固件、車載App的逆向分析(IDA Pro/Ghidra),挖掘 CVE級漏洞 并推動修復閉環(huán)。 3. 安全賦能與研發(fā)協(xié)同 ?開發(fā)自動化測試工具鏈(Python/Java),實現(xiàn) SecOC(Autosar安全通信)、TLS 1.3車載適配 等模塊的協(xié)議模糊測試。
任職資格核心能力 一、學歷與經驗: 1. 統(tǒng)招本科及以上,計算機科學、信息安全、車輛電子工程相關專業(yè); 2. 3年以上 汽車/物聯(lián)網行業(yè) 安全測試經驗,至少主導過1個完整車型項目的網絡安全合規(guī)落地。 二、技術棧要求: 1. 精通 車載總線協(xié)議(CAN FD/LIN/DoIP)的逆向分析與攻擊面建模; 2. 熟練使用 Linux Auto 的系統(tǒng)級調試工具(GDB、JTAG),具備內核驅動漏洞挖掘能力; 3. 掌握車載診斷工具(Vector CANoe)的二次開發(fā); 4. 熟悉 TLS 1.3、SecOC、MACsec 等車用加密協(xié)議的安全驗證方法。 三、軟技能: 1. 能夠編寫符合 ASPICE L2 標準的技術文檔,具備跨部門(研發(fā)/法務/供應商)的風險溝通能力; 2. 適應車企V模型開發(fā)節(jié)奏,在SOP節(jié)點前完成安全驗收。 加分項 四、認證資質:CISSP(信息系統(tǒng)安全專家)、CISA(信息安全審計師)、或 TüV Rheinland 汽車安全工程師 認證; 五、行業(yè)經驗: 1. 有 UN R155型式認證 項目實戰(zhàn)經驗; 2. 熟悉 ISO 21434 威脅庫與攻擊樹(Attack Tree)建模工具(如TARA Tool Suite)

工作地點

寧波慈溪市吉利杭州灣研究院

職位發(fā)布者

邢女士/招聘專員

立即溝通
公司Logo博彥科技承德有限公司公司標簽
博彥科技(深交所上市公司,股票代碼002649)是一家面向全球的IT咨詢、產品、解決方案與服務提供商。公司成立于1995年,總部位于中國北京,并在中國、美國、西班牙、日本、印度、新加坡和馬來西亞等7個國家設有40余家分支機構、研發(fā)基地或交付中心。博彥科技依托自身強大的研發(fā)與創(chuàng)新能力,廣泛采用基于物聯(lián)網、大數(shù)據、人工智能和移動互聯(lián)等新興技術,為高科技、金融、互聯(lián)網、地產、交通、汽車、零售、能源、制造、航空、電信、媒體、旅游等行業(yè)客戶提供豐富的解決方案及產品。博彥科技遵循嚴格的質量和安全標準,實施嚴密的安全措施,擁有成熟可靠的管理和開發(fā)流程,并獲得CMMI 3、ISO 20000、ISO 9001、ISO 27001、ISO 14001、OHSAS 18001等一系列資質認證。公司憑借多年的行業(yè)積累、深厚的行業(yè)專長和成熟的行業(yè)實踐、國際化的精英團隊和完善的人才管理、完備的全球化交付與服務網絡、以及無處不在的創(chuàng)新精神與實踐,助力全球客戶盡享科技革新所帶來的卓越運營,為客戶持續(xù)創(chuàng)造關鍵價值。
公司主頁