【职责描述】
1、负责国际/国内自动驾驶汽车、智能网联汽车信息安全部分的法律法规及标准规范的解读工作;
2、负责或参与汽车信息安全咨询项目方案支持,帮助商务团队赢取项目机会;
3、为客户提供汽车信息安全风险评估,信息安全流程建设,信息安全技术咨询等服务;
4、了解智能网联汽车基础软件信息安全需求,针对关键网络安全防护技术能够撰写网络安全规范;
5、研究汽车行业的企业信息安全管理框架标准,国内外和各行业信息安全风险合规趋势,为客户提供合规解决方案咨询;
6、与咨询团队共同完成各类信息安全咨询项目的交付,并对技术和经验进行积累和传递;
【任职要求】
1、信息安全、网络安全、计算机科学、软件工程或相关专业本科以上学历;
2、熟悉汽车E/E架构,车载网络架构,协议和国际/国内相关的技术规范和标准;
3、熟悉常见安全漏洞,理解网络,应用,数据等不同层面的安全,掌握漏洞原理以及解决方案;
4、熟悉相关的密码学算法,能熟练的根据各种on-board/off-board功能业务场景制定相应的信息安全方案;
5、有较强的项目管理策划、沟通表达及文档撰写能力,能够承担压力开展工作,并能及时和各方沟通并反馈问题,解决问题;
6、有良好的英语口语表达能力和写作能力;
7、有较强的自主学习能力,责任心强,具备良好的沟通能力与团队合作意识;
8、善于接受新事物、敢于自我挑战,能够承受一定的工作压力。
【优选项】
1、全日制985/211本科及以上学历,英语四级及以上或精通韩语者优先;
2、具有具备ISO 21434、ISO 26262、ASPICE 相关工作经验优先;
3、熟悉车端环境的身份及访问管理应用知识,及公钥基础设施应用,如密钥管理,数字证书和数字签名的相关经验者优先;
4、熟悉ISO27001及其它国内外企业信息安全管理框架,熟悉国家信息安全等级保护标准等,对信息安全体系和安全风险评估有一定的认识优先;
5、熟悉数据安全和隐私,如GDPR等常见行业标准或监管要求优先;
6、有CISSP、CCSP、CEH、OSCP、CSSLP、CISM等相关安全认证优先考虑;