职位详情
信息安全工程师
1.5-2.9万
江苏徐工工程机械研究院有限公司
徐州
3-5年
本科
01-16
工作地址

江苏思创工业设计研究院有限公司

职位描述
岗位职责:
1.负责产品信息安全方案设计,进行威胁分析和风险评估;
2.定义智能网联工程机械各ECU的安全需求,包括网关、T-Box、VCU、BMS等关键控制器;
3.设计并推动实现整机安全方案,如安全启动、安全通信、安全诊断、数据加密、入侵检测等;
4.将信息安全活动嵌入产品开发流程,落实安全开发生命周期;
5.对供应商提供的包含软件/硬件的部件提出安全要求并进行安全评估;
6.负责或指导开发团队实现安全特性,如基于HSM的密钥管理、基于AUTOSAR的密码栈集成、SecOC安全通信等;
7.制定和维护公司内部的产品信息安全开发规范、测试标准和响应流程;
8.跟踪国内外法规和标准,确保产品符合相关安全要求。
任职要求:
1.本科及以上学历,计算机科学、信息安全、通信工程、车辆工程、电子工程及相关专业;
2.具备3年及以上汽车、工程机械、物联网等信息安全开发经验,有工程机械或商用车背景者优先;
3.熟练掌握TARA分析方法论(如STRIDE、攻击树分析),能独立完成产品级的信息安全威胁分析和风险评估;
4.精通智能网联系统架构,能够定义网关、T-Box、VCU、BMS等关键控制器的信息安全需求与安全目标;
5.熟悉的各种加密方式,拥有安全启动、安全通信(如SecOC)、安全诊断、入侵检测等整机安全方案的实战设计与推动经验;
6.熟悉AUTOSAR信息安全模块(如Crypto Stack, SecOC),具有基于HSM的密钥管理、安全驱动集成等安全特性指导实现的经验;
7.了解WP.29、UN R155、ISO/SAE 21434等国内外法规标准,具备制定和维护内部开发规范、测试标准及应急响应流程的能力。

以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕

立即申请