主導車聯網系統(含整車、零部件、TSP平臺、控車APP、云管平臺)的滲透測試,覆蓋硬件、固件、通信協議(CAN/CANFD/DoIP/UDS/藍牙/MQTT等)、車云接口等攻擊面。
完成??法規(guī)合規(guī)測試??(GB44495)及企業(yè)標準網絡需求的驗證測試,輸出符合標準的測試報告及修復方案。
??漏洞挖掘與攻防研究??
深入分析車聯網系統架構,挖掘漏洞(如ADB逆向、診斷指令篡改、供應鏈攻擊鏈等),編寫POC/EXP。
跟蹤車聯網新型攻擊技術(如T-Box劫持、遠程控車漏洞),構建滲透測試場景庫。
技術能力??
精通車聯網協議(CAN/CANFD/DoIP/UDS)及通信安全測試方法;
掌握硬件調試(JTAG/SWD)、固件逆向、安全啟動繞過、藍牙/WiFi攻防等技術;
熟練使用滲透工具(Burp/Xray/硬件嗅探設備)及自動化腳本開發(fā)(Python);
具備??整車/零部件滲透測試項目經驗??(至少3個完整項目交付)。
??合規(guī)知識??
深入理解UN R155、ISO/SAE 21434、GB44495等法規(guī)測試要求。
??實戰(zhàn)經驗??
3年以上滲透測試經驗,1年以上車聯網安全方向經驗;
??軟性能力??
獨立項目管理及編寫測試報告及提供技術方案能力;
較強的溝通與跨團隊協作能力。
??優(yōu)先考慮條件??
參與過??Tier1供應商或OEM車廠滲透測試項目??;
具備??車載硬件拆解分析??經驗;
擁有CVE/CNVD漏洞證書或護網行動表彰(如最佳攻擊手);
熟悉ASPICE/功能安全(ISO 26262)與安全的融合實踐。