【工作內(nèi)容】
1.主導ECU網(wǎng)絡(luò)安全活動實施:
-負責電噴ECU產(chǎn)品的威脅分析與風險評估(TARA),輸出網(wǎng)絡(luò)安全目標與概念。
-將TARA輸出的安全需求轉(zhuǎn)化為具體的軟硬件安全技術(shù)需求(如安全啟動、安全通信、安全存儲、安全升級等)。
-編寫和維護網(wǎng)絡(luò)安全相關(guān)的設(shè)計文檔,以符合 ISO/SAE 21434 標準及客戶審核要求。
2.負責安全方案的技術(shù)實現(xiàn)與集成:
-設(shè)計并實現(xiàn)基于硬件安全模塊(HSM) 的底層安全驅(qū)動、安全啟動、安全刷寫等功能。
-實現(xiàn)車載網(wǎng)絡(luò)(如CAN)的安全通信(SecOC)、數(shù)據(jù)加密/解密、身份認證等機制。
-負責或參與密鑰管理系統(tǒng)的設(shè)計與實現(xiàn)。
3.負責網(wǎng)絡(luò)安全測試與驗證:
-制定網(wǎng)絡(luò)安全測試計劃,并執(zhí)行滲透測試、漏洞掃描、模糊測試等,驗證安全機制的有效性。
-對測試中發(fā)現(xiàn)的安全漏洞進行分析、定位并推動修復。
-生成網(wǎng)絡(luò)安全測試報告,為產(chǎn)品通過 UN R155/R156 法規(guī)認證提供證據(jù)支持。
4.內(nèi)外協(xié)同與流程支持:
-與硬件、軟件團隊緊密合作,確保安全方案在ECU中得到正確實施。
-響應(yīng)客戶(摩托車整車廠)的網(wǎng)絡(luò)安全需求,并提供必要的技術(shù)溝通與文檔支持。
-參與公司網(wǎng)絡(luò)安全管理體系(CSMS)的建設(shè)與維護工作。
【任職要求】
1.本科及以上學歷,電子、自動化、控制工程、汽車、計算機軟件等相關(guān)專業(yè)
2.大學英語四級以上
3.3年以上嵌入式軟件開發(fā)經(jīng)驗,熟練掌握C語音編程
4.具備汽車電子網(wǎng)絡(luò)安全領(lǐng)域?qū)嶋H項目經(jīng)驗,熟悉 ISO/SAE 21434 標準,并了解 UN R155/R156 法規(guī)框架
5.對安全啟動、安全刷寫等功能實現(xiàn)有先關(guān)經(jīng)驗
6.熟悉常見的密碼學算法(如AES, RSA,ECC, SHA)及其應(yīng)用場景
我們提供:
1.具有競爭力的薪資待遇。
2.完善的福利制度,包括五險一金、各種節(jié)日福利、工作餐、定期體檢等。
3.良好的職業(yè)發(fā)展平臺。
4.充滿活力的工作環(huán)境。
感謝您對我們公司的關(guān)注,期待與您共同開創(chuàng)美好未來!