1. 協助進行 TARA 分析和審核;
2. 根據 UN-ECE 標準并考慮到當前的威脅的前提下,為車輛系統(tǒng)實施網絡安全和軟
件升級產品的認證測試;
3. 見證自動化滲透測試和其他安全測試;
4. 與客戶進行技術討論和講解;
5. 了解國內外客戶通常在 CSMS/SUMS/ISMS 方面所遇到的挑戰(zhàn);
6. 與關鍵合作伙伴建立并保持良好關系。
任職要求:
1. 計算機科學,軟件開發(fā),電子信息,通信技術等本科專業(yè)獲得學士學位;
2. 對于網絡安全,威脅分析(Threat Analysis)有所了解和興趣;
3. 對于應用程序開發(fā)流程有深入了解,并至少掌握一種編程語言(例如 Java,Scala,
C#,Ruby,Perl,Python,PowerShell);
4. 對于 PTES、OWASP 或類似的測試框架有一定經驗;
5. 良好的英語聽說讀寫能力。
具備以下能力者將被優(yōu)先考慮:
1. 具有用于保護車輛的技術知識(加密,IDS/IPS 等);
2. 具有 CISSP,CISA,CRISK,CISM,CEH,OCP 或其他信息安全類證書;
3. 了解 ISO/IEC 27001, SAE J3061, ISO 21434, ISO 26262, GDPR, PCI, HIPPA
Heavens;
4. 了解 TARA 分析;
5. 較強的分析和概括能力,以及良好的溝通和協作能力。