岗位职责:
1. 负责 CEA 2.0 项目的数据安全管理工作
2. 负责数据安全风险评估,包括座舱、ADAS(高级驾驶辅助系统)、云端等场景的数据存储与传输风险
3. 确保研发工作符合法律法规及国标要求,如若干管理规定、GB/T 41871(网络安全等级保护测评要求)、GB/T 44464(车载信息娱乐系统信息安全技术要求及试验方法)、GB44495(汽车信息安全通用技术要求)
4. 从数据安全角度制定合规性与安全性要求,并跟踪落地执行情况
5. 建立满足 DSMS(数据安全管理体系)要求的研发流程
6. 支持 L3 级自动驾驶牌照申请工作
岗位要求:
1.汽车行业或其他行业 5 年网络 / 数据安全工作经验
2.扎实掌握 GB 44495(汽车信息安全通用技术要求)、GB/T 44464(车载信息娱乐系统信息安全技术要求及试验方法)、GB/T 41871(信息安全技术 网络安全等级保护测评要求)、GDPR(通用数据保护条例)及相关海外法规
3.具备 DPIA(数据保护影响评估)、DPA(数据保护协议 / 数据处理协议)、VDMS(车辆数据管理系统)、TARA(威胁分析与风险评估)、威胁建模经验者优先
4.较强的沟通能力
5.中英文流利