一、崗位職責(zé):
1、產(chǎn)品規(guī)劃與戰(zhàn)略制定:負(fù)責(zé)車聯(lián)網(wǎng)系統(tǒng)(如車載娛樂(lè)系統(tǒng)、T-Box、ECU等)的安全架構(gòu)設(shè)計(jì),確保從車身電子穩(wěn)定系統(tǒng)(ESP)到自動(dòng)駕駛輔助系統(tǒng)的全鏈條安全防護(hù)。制定安全平臺(tái)策略及目標(biāo),例如針對(duì)自動(dòng)駕駛傳感器數(shù)據(jù)傳輸設(shè)計(jì)加密方案,防止黑客篡改數(shù)據(jù)干擾決策。
2、安全標(biāo)準(zhǔn)與法規(guī)落地:負(fù)責(zé)公司整車產(chǎn)品國(guó)內(nèi)外法規(guī)(如UNECE R155/R156、ISO 21434等)落地實(shí)施,將合規(guī)要求融入研發(fā)流程。確保符合國(guó)標(biāo)、歐盟網(wǎng)絡(luò)安全法規(guī)的“全生命周期安全”要求。參與制定企業(yè)級(jí)信息安全標(biāo)準(zhǔn),如數(shù)據(jù)加密規(guī)范、訪問(wèn)控制策略等。
3、信息安全需求分析與規(guī)劃:參與整車開(kāi)發(fā)流程,制定車云信息安全需求(如GB44495/44496標(biāo)準(zhǔn));分析車輛面臨的威脅(如遠(yuǎn)程攻擊、數(shù)據(jù)泄露、ECU入侵等),定義安全目標(biāo);設(shè)計(jì)信息安全架構(gòu),包括車載網(wǎng)絡(luò)(CAN/FD、以太網(wǎng))、T-Box、OTA升級(jí)等模塊的安全策略。
4、威脅分析與風(fēng)險(xiǎn)評(píng)估(TARA):主導(dǎo)安全需求評(píng)估,將風(fēng)險(xiǎn)轉(zhuǎn)化為技術(shù)指標(biāo)(如加密算法強(qiáng)度、認(rèn)證機(jī)制復(fù)雜度)。
5、項(xiàng)目管理與推進(jìn):制定產(chǎn)品開(kāi)發(fā)計(jì)劃和項(xiàng)目里程碑,協(xié)調(diào)開(kāi)發(fā)、測(cè)試、設(shè)計(jì)等相關(guān)團(tuán)隊(duì),確保項(xiàng)目按時(shí)交付;跟蹤項(xiàng)目進(jìn)度,及時(shí)發(fā)現(xiàn)和解決項(xiàng)目中的問(wèn)題和風(fēng)險(xiǎn),確保項(xiàng)目順利進(jìn)行;組織產(chǎn)品的測(cè)試和驗(yàn)收工作,確保產(chǎn)品質(zhì)量符合要求,滿足用戶需求。
6、合規(guī)管理與安全運(yùn)營(yíng):建立并維護(hù)企業(yè)信息安全管理體系,定期開(kāi)展內(nèi)部審計(jì)與外部合規(guī)檢查;管理安全事件應(yīng)急響應(yīng),在車輛遭受網(wǎng)絡(luò)攻擊時(shí)快速定位問(wèn)題并推送修復(fù)補(bǔ)丁等。
7、研發(fā)生產(chǎn)協(xié)同:在生產(chǎn)環(huán)節(jié)監(jiān)督安全措施實(shí)施,如對(duì)含敏感信息的零部件進(jìn)行脫敏處理;為售后團(tuán)隊(duì)提供技術(shù)培訓(xùn),指導(dǎo)處理客戶車輛的安全問(wèn)題(如遠(yuǎn)程診斷攻擊)。
二、素質(zhì)要求:
1、理解國(guó)標(biāo)、歐盟汽車網(wǎng)絡(luò)安全法規(guī)要求,確保車輛全生命周期(研發(fā)、生產(chǎn)、售后)符合合規(guī)性。
2、熟悉數(shù)據(jù)本地化、跨境傳輸?shù)纫螅Wo(hù)用戶隱私和車輛數(shù)據(jù)安全。
3、精通CAN、車載以太網(wǎng)等傳統(tǒng)協(xié)議,V2X、CoAP等車聯(lián)網(wǎng)通信協(xié)議,能識(shí)別協(xié)議層漏洞。
熟悉藍(lán)牙、Wi-Fi、4G/5G等無(wú)線技術(shù)安全機(jī)制。
4、具有一定的邏輯能力及產(chǎn)品化思維,具備車聯(lián)網(wǎng)基于業(yè)務(wù)場(chǎng)景的定義能力。
5、了解基礎(chǔ)的軟件代碼。
6、有整車企業(yè)研發(fā)經(jīng)驗(yàn),熟悉整車研發(fā)流程。
7、有一定的協(xié)調(diào)能力及抗壓能力。