负责进行网络安全的相关项判定和复用性裁剪分析、TARA、目标与需求的识别分配;
负责制定车辆网络安全概念和需求规范制定、网络安全验证
协助补充RFQ技术协议中网络安全部分内容,制定CIA模板,并协助提供CIA模板至各产品开发工程师
负责在SOP前的完成各网络安全活动交付物整理归档
负责识别生命周期各阶段的网络安全需求
负责制定车辆网络安全需求验证计划以及安全确认测试计划
负责遵循《车辆网络安全需求验证与安全确认测试管理流程》,对各部件开展和对接零部件层级、相关项层级、车辆的网络安全需求验证测试;
准备CSMS流程和车型开发工作文档,协助开展CSMS体系审核和车型认证
对网络安全测试中发现的问题进行整改,对已修复的问题/漏洞进行复测并跟进
1. 网络安全体系流程搭建经验
2. 车型网络安全技术开发和测试经验
3. 网络安全体系审核和车型认证经验
岗位要求:
1.熟悉网络安全保护法、ISO21434、R155、GB44495等网络安全相关法律法规,了解网络安全主要攻防策略
2.熟悉EEA安全架构设计、车内安全通信、车载操作系统安全、车联网威胁分析、车联网安全产品
3.具备车内产品网络安全定义/设计、网络安全流程体系建设能力
4.熟悉整车网络安全架构设计、整车及零部件研发、软件开发、IoT/IT网络安全开发等