所属部门:IC检测实验室
职位描述:
1.负责FIPS140-3、SESIP、PSA、CC等芯片安全认证全流程咨询,包括认证方案制定、合规性评估、认证文档编写及审核,保障认证项目顺利通过;
2.主导芯片硬件安全检测,开展侧信道攻击(如DPA/CPA)、故障注入攻击(如激光/电压注入)测试,负责测试执行、数据复盘及测试报告编写;
3.负责硬件工具开发,包括侧信道攻击工具、故障注入工具的设计与开发,搭建芯片侧信道采集环境,完成测试样品处理及适配;
4.负责测试相关技术开发,包括侧信道/故障注入测试程序开发、芯片与测试设备的通信协议开发,以及脚本编写、硬件转接板设计等配套工作;
5.开展芯片安全设计审核,包括硬件设计方案审核、密码算法库(AES/RSA/ECC等)代码审核,提供合规性优化建议;
6.配合实验室项目推进,对接内部团队及外部客户,提供技术支持与认证咨询服务,解决测试及认证过程中的关键技术问题。
岗位要求:
1.微电子、电子工程、计算机、通信工程或信息安全等相关专业硕士及以上学历;
2.英文流利,能熟练与国外认证机构及客户沟通,独立编写英文版测试报告及认证文档;
3.3年以上IC行业工作经验,具备FIPS140-3、SESIP、PSA或CC认证咨询实战经验,有芯片安全检测实验室工作经历者优先;
4.具备硬件工具开发能力,精通侧信道攻击工具、故障注入工具开发,有芯片侧信道采集环境搭建及测试样品处理经验;
5.熟练掌握嵌入式C语言开发,精通至少一种脚本语言(Python/JavaScript等),具备测试程序及通信协议开发能力;
6.深入理解密码算法(AES/RSA/ECC等)及侧信道攻击(DPA/CPA)、故障注入攻击原理,具备芯片硬件设计审核及算法库代码审核能力;
7.持有CISAW、CISSP等信息安全相关资质,或有FIPS140-3、PSA认证项目主导经验者视为加分项。