职位详情
智能驾驶信息安全工程师
1.3-2.4万·13薪
东风汽车
武汉
5-10年
本科
01-13
工作地址

东风汽车集团有限公司研发总院

职位描述
岗位职责:
高阶智能驾驶信息安全开发:1、结合车型开发计划、法规要求、整车功能及电气架构,完成整车及关键零部件网络安全目标、需求识别分配、制定智驾信息安全实施计划;
2、遵循ISO21434标准和GB 44495-2024,结合整车功能及电气架构、软硬件架构,完成整车及关键零部件威胁分析与风险评估,完成智驾信息安全技术需求的编写/审核评估、释放、开发、维护更新/管理等,包括但不限于:安全启动、IDPS、安全通信、加解密等信息安全技术要求;
3、基于安全目标,对信息安全产品/功能进行持续规划设计,评估可落地的安全解决方案;同时执行供应商侧信息安全方案审核评估及质量管控;
4、执行信息安全产品开发项目管理,对智驾信息安全方案落地状态进行跟踪与评估,确保安全产品高质量开发实现,具体包括:技术方案对接、技术审核/评价、方案实施管控,协调内部资源,推动信息安全开发疑难问题/市场问题/功能BUG问题解决及风险闭环等
5、牵头完成智驾零部件信息安全认证工作

岗位需求:
1.精通车载网络协议(CAN/ 以太网)安全机制,掌握车云通信(TLS/IPSec)、密钥管理、安全启动、等核心技术;
2.具有车端autosar cp/ap,加密协议栈,中间件开发经验,信息安全软件架构设计经验;
3.可根据系统需求制定软件详细设计方案;能够解决代码级别开发和测试问题,解决加密算法、数据防护等复杂技术问题;
4.熟练掌握模糊测试在车联网与智驾系统漏洞挖掘中的完整流程,能够独立设计测试用例并对ECU、车机系统等关键组件实施高效的模糊测试;
5.深入跟踪汽车安全前沿攻防技术,并能将其理念与方法论主动应用于安全测试实践中;至少参与3个完整车型或零部件渗透测试,具有省部级攻防比赛攻击队或防守队相关经历优先。

工作经验:
1、从事信息安全工作5年以上,通信类、信息类、电子类、计算机类相关专业优先考虑
2、熟悉SAE J3016或ISO21434和GB 44495标准要求,熟悉车载信息安全架构设计,具有漏洞挖掘、威胁建模及安全评估能力;
3、熟悉信息安全分析及攻击方法 (TARA、逆向工程、重放攻击等);
3.掌握信息安全知识,如SDL、密码学算法、防火墙等;
4.了解SE、HSM模块等,英文听说读写能力良好,能够快速阅读专业相关的英文技术文献,Word、Excel等文档处理能力良好。

以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕

立即申请