职位描述
任职要求:
"1、本科及以上学历,信息安全、计算机科学或相关专业;
2、7年以上网络安全工作经验,其中至少3年专注于智能驾驶、车联网或汽车电子领域,有大型企业安全体系建设经验者优先。
3、精通车载网络协议(如CAN总线、以太网)、OTA安全更新机制及数据加密技术,熟悉主流安全设备配置与日志分析,并能独立完成[风险评估"。
工作内容:
1、战略与规划;
· 制定并执行智能驾驶产品的全生命周期网络安全战略,确保符合国内外法规及行业优秀实践。
· 评估新兴威胁和技术趋势,持续优化安全架构和防御体系。
2、体系建设与管理
· 建立并维护汽车网络安全管理系统(CSMS),包括风险评估、安全开发生命周期(SDLC)流程、应急响应机制。
· 主导供应链安全审核,确保供应商、软件组件及硬件符合安全要求。
3、技术实施与防护
· 设计车载网络的安全方案,包括入侵检测/防御系统、安全通信等。
· 负责云端服务平台、V2X通信、OTA升级通道的安全防护与漏洞管理。
· 组织渗透测试、模糊测试及代码审计,定期评估系统韧性。
4、合规与审计
· 产品合规认证,配合内部及第三方审计。
· 管理漏洞披露流程,协调漏洞修复与上报,确保符合监管要求。
5、团队协作与培训
· 与研发、测试、法务等部门协作,将安全要求嵌入产品设计、开发、测试各环节。
· 培养团队安全意识,定期开展技术培训与应急演练。
6、应急响应
· 建立7×24小时安全事件监控与响应机制,主导处理重大安全事件并复盘改进。
以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕