岗位职责
一、定位:
1.作为整车信息安全运营的核心执行者,负责从功能定义到量产交付全过程的安全风险管控
2.通过系统化安全运营机制,确保车辆在联网、远程控制、数据采集等场景下的信息安全合规与防护能力
3.推动安全需求前置嵌入软件产品功能定义阶段,降低后期修复成本与安全漏洞风险
4.构建并维护整车信息安全运营体系,支撑公司智能网联汽车产品的市场准入与品牌信任
二、主要职责:
1.建立并维护整车信息安全事件响应流程,对安全告警进行分级响应、根因分析与闭环改进;
2.建立并维护整车信息安全漏洞管理流程,对安全漏洞进行分级响应、根因分析与闭环改进;
4.定期输出整车信息安全运营报告,向研发管理层汇报安全态势、漏洞修复进度与合规状态
5.组织跨部门安全培训与攻防演练,提升研发团队整体安全意识与应急响应能力
6.主导完成车型项目信息安全认证安全运营相关的材料准备与现场审核支持(如R155、GB44495)
7.建立安全知识库,沉淀典型漏洞案例、防护方案与测试用例,形成可复用的安全资产,并定期开展漏洞复盘,赋能安全设计、安全交付、安全测试。
8.参与公司级信息安全战略规划,提出基于业务场景的安全技术演进建议
技能要求:
1.熟悉车联网业务常见漏洞原理、攻击方法和防御策略,如TLS中间人攻击、ARP攻击、缓冲区溢出漏洞、数字蓝牙钥匙漏洞等;熟悉汽车信息安全测试工具(如CANalyzer、CANoe、Wireshark、Kali Linux、Ghidra、IDA Pro),有汽车漏洞挖掘与渗透测试经验者优先;
2.熟悉汽车行业信息安全/数据安全相关标准法规如GB44495/R155/ISO21434/GDPR等,熟悉整车信息安全开发流程,熟悉TARA分析方法论;
3.熟悉汽车安全通信技术,如SecOC、TLS、防火墙等。熟悉UDS安全诊断机制,如27服务、29服务等。熟悉汽车入侵检测技术。
4. 熟悉汽车云平台与车联网服务的安全架构设计,了解API安全、身份认证与数据加密机制。