職位描述
新能源汽車汽車研發(fā)/制造通信/網(wǎng)絡(luò)設(shè)備
崗位職責(zé):
1-主導(dǎo)車聯(lián)網(wǎng)系統(tǒng)(含整車、零部件、TSP平臺、控車APP、云管平臺)的滲透測試,覆蓋硬件、固件、通信協(xié)議(CAN/CANFD/DoIP/UDS/藍(lán)牙/MQTT等)、車云接口等攻擊面。
2-完成??法規(guī)合規(guī)測試??(GB44495)及企業(yè)標(biāo)準(zhǔn)網(wǎng)絡(luò)需求的驗(yàn)證測試,輸出符合標(biāo)準(zhǔn)的測試報(bào)告及修復(fù)方案。
3-深入分析車聯(lián)網(wǎng)系統(tǒng)架構(gòu),挖掘漏洞(如ADB逆向、診斷指令篡改、供應(yīng)鏈攻擊鏈等),編寫POC/EXP。
4-跟蹤車聯(lián)網(wǎng)新型攻擊技術(shù)(如T-Box劫持、遠(yuǎn)程控車漏洞),構(gòu)建滲透測試場景庫。
任職要求:
1-具備??整車/零部件滲透測試項(xiàng)目經(jīng)驗(yàn)??(至少3個(gè)完整項(xiàng)目交付)。
??2-深入理解UN R155、ISO/SAE 21434、GB44495等法規(guī)測試要求。
??3-年以上滲透測試經(jīng)驗(yàn),1年以上車聯(lián)網(wǎng)安全方向經(jīng)驗(yàn);
??優(yōu)先考慮條件??
參與過??Tier1供應(yīng)商或OEM車廠滲透測試項(xiàng)目??;
具備??車載硬件拆解分析??經(jīng)驗(yàn);
擁有CVE/CNVD漏洞證書或護(hù)網(wǎng)行動(dòng)表彰(如最佳攻擊手);
熟悉ASPICE/功能安全(ISO 26262)與安全的融合實(shí)踐。