【工作內(nèi)容】
1.主導(dǎo)ECU網(wǎng)絡(luò)安全活動(dòng)實(shí)施:
-負(fù)責(zé)電噴ECU產(chǎn)品的威脅分析與風(fēng)險(xiǎn)評(píng)估(TARA),輸出網(wǎng)絡(luò)安全目標(biāo)與概念。
-將TARA輸出的安全需求轉(zhuǎn)化為具體的軟硬件安全技術(shù)需求(如安全啟動(dòng)、安全通信、安全存儲(chǔ)、安全升級(jí)等)。
-編寫和維護(hù)網(wǎng)絡(luò)安全相關(guān)的設(shè)計(jì)文檔,以符合 ISO/SAE 21434 標(biāo)準(zhǔn)及客戶審核要求。
2.負(fù)責(zé)安全方案的技術(shù)實(shí)現(xiàn)與集成:
-設(shè)計(jì)并實(shí)現(xiàn)基于硬件安全模塊(HSM) 的底層安全驅(qū)動(dòng)、安全啟動(dòng)、安全刷寫等功能。
-實(shí)現(xiàn)車載網(wǎng)絡(luò)(如CAN)的安全通信(SecOC)、數(shù)據(jù)加密/解密、身份認(rèn)證等機(jī)制。
-負(fù)責(zé)或參與密鑰管理系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)。
3.負(fù)責(zé)網(wǎng)絡(luò)安全測(cè)試與驗(yàn)證:
-制定網(wǎng)絡(luò)安全測(cè)試計(jì)劃,并執(zhí)行滲透測(cè)試、漏洞掃描、模糊測(cè)試等,驗(yàn)證安全機(jī)制的有效性。
-對(duì)測(cè)試中發(fā)現(xiàn)的安全漏洞進(jìn)行分析、定位并推動(dòng)修復(fù)。
-生成網(wǎng)絡(luò)安全測(cè)試報(bào)告,為產(chǎn)品通過 UN R155/R156 法規(guī)認(rèn)證提供證據(jù)支持。
4.內(nèi)外協(xié)同與流程支持:
-與硬件、軟件團(tuán)隊(duì)緊密合作,確保安全方案在ECU中得到正確實(shí)施。
-響應(yīng)客戶(摩托車整車廠)的網(wǎng)絡(luò)安全需求,并提供必要的技術(shù)溝通與文檔支持。
-參與公司網(wǎng)絡(luò)安全管理體系(CSMS)的建設(shè)與維護(hù)工作。
【任職要求】
1.本科及以上學(xué)歷,電子、自動(dòng)化、控制工程、汽車、計(jì)算機(jī)軟件等相關(guān)專業(yè)
2.大學(xué)英語四級(jí)以上
3.3年以上嵌入式軟件開發(fā)經(jīng)驗(yàn),熟練掌握C語音編程
4.具備汽車電子網(wǎng)絡(luò)安全領(lǐng)域?qū)嶋H項(xiàng)目經(jīng)驗(yàn),熟悉 ISO/SAE 21434 標(biāo)準(zhǔn),并了解 UN R155/R156 法規(guī)框架
5.對(duì)安全啟動(dòng)、安全刷寫等功能實(shí)現(xiàn)有先關(guān)經(jīng)驗(yàn)
6.熟悉常見的密碼學(xué)算法(如AES, RSA,ECC, SHA)及其應(yīng)用場(chǎng)景
我們提供:
1.具有競(jìng)爭力的薪資待遇。
2.完善的福利制度,包括五險(xiǎn)一金、各種節(jié)日福利、工作餐、定期體檢等。
3.良好的職業(yè)發(fā)展平臺(tái)。
4.充滿活力的工作環(huán)境。
感謝您對(duì)我們公司的關(guān)注,期待與您共同開創(chuàng)美好未來!