崗位職責:
1、 本崗位隸屬于汽車網絡安全測試團隊,完成整車及零部件級漏洞掃描,模糊測試及滲透測試;
2、 作為售前技術支持,與客戶進行技術交流并制定技術解決方案;
3、 負責對智能網聯汽車、工業控制系統、物聯網網絡安全測試服務;
4、 參與網絡安全測試項目,執行并記錄漏洞掃描、滲透測試、模糊測試等測試活動,編寫相關測試報告;向管理層和客戶匯報測試結果。
5、 對測試結果中的漏洞進行總結分析,產出漏洞庫及漏洞分析報告,并提出修復建議;
對專業滲透測試工具、最新漏洞及補丁進行分析解讀,并熟練掌握滲透測試工具與環境搭
建;使用各種網絡安全測試工具和技術,如Wireshark、Metasploit、Burp Suite等。
任職要求:
1、 本科及以上學歷,計算機、電子、通信、信息工程、網絡安全、車輛工程等相關專業本科學歷;
2、 至少3年以上汽車網絡安全相關工作經驗;
3、 熟悉Linux操作系統,掌握C/C++/Python/中至少一種編碼能力,安全功能設計開發及測試,有經驗者優先;
4、 熟悉汽車網絡安全相關測試(含滲透測試),有3個以上零部件或整車滲透測試項目經驗;
5、 熟悉常見車載網絡架構、模塊及協議,常見軟硬件安全漏洞和檢測方法;
6、 熟悉TARA分析;
7、 熟悉汽車網絡協議(如CAN、LIN、Ethernet等)和ISO/SAE 21434、R155、GB44495等相關標準及法規;
8、 了解汽車及其零部件的網絡安全解決方案,如安全啟動、安全訪問、安全刷寫、SecOC等
持有相關的網絡安全認證,如CISSP、CISP、CEH、OSCP等(加分項)。