1.對(duì)E/E和ECU架構(gòu)的TARA分析進(jìn)行評(píng)估和審核;
2.根據(jù)UN-ECE標(biāo)準(zhǔn)并考慮到當(dāng)前的威脅的前提下,為車輛系統(tǒng)實(shí)施網(wǎng)絡(luò)安全和軟件升級(jí)產(chǎn)品認(rèn)證;
3.見證自動(dòng)化滲透測(cè)試和其他安全測(cè)試;
4.與客戶進(jìn)行技術(shù)討論和講解;
5.全方位洞察國(guó)內(nèi)外客戶通常在CSMS/SUMS/ISMS方面所遇到的挑戰(zhàn);
6.與關(guān)鍵合作伙伴建立并保持良好關(guān)系。
任職要求:
1.計(jì)算機(jī)科學(xué),軟件開發(fā),電子信息,通信技術(shù)等本科專業(yè)獲得學(xué)士學(xué)位;
2.在ISO/SAE ******和ISO ******或類似領(lǐng)域有所了解;
3.對(duì)于應(yīng)用程序開發(fā)流程有深入了解,并至少掌握一種編程語(yǔ)言(例如Java,Scala,C#,Ruby,Perl,Python,PowerShell);
4.對(duì)于PTES、OWASP或類似的測(cè)試框架有實(shí)戰(zhàn)經(jīng)驗(yàn);
5.對(duì)于網(wǎng)絡(luò)安全,TARA分析有深入了解和興趣;
6.良好的英語(yǔ)聽說(shuō)讀寫能力。
具備以下能力者將被優(yōu)先考慮:
1.具有用于保護(hù)車輛的技術(shù)知識(shí)(加密,IDS/IPS等);
2.具有CISSP,CISA,CRISK,CISM,CEH,OCP或其他信息安全類證書;
3.了解ISO/IEC ******, SAE J3061, ISO ******, ISO ******, GDPR, PCI, HIPPA Heavens;
4.了解CVSS或其它方法進(jìn)行威脅評(píng)估和風(fēng)險(xiǎn)分析;
5.較強(qiáng)的分析和概括能力,以及良好的溝通和協(xié)作能力。
職位類別:
體系/認(rèn)證工程師/審核員(ISO等)
舉報(bào)