信息安全&软件升级工程师*
Indexed description
该职位来源于猎聘 职责描述: 1.法规与体系文件对应:跟踪GB 44495/44496、UN R155/R156、ISO/SAE 21434、ISO 24089/等法规标准,进行公司体系文件的对应、修订与维护,协助推进体系落地与持续改善; 2.负责CSMS/SUMS体系内外部审核(应审)的准备、对应与整改闭环; 3.基于体系文件,对开发过程证据物(work product)进行回收、归档、管理与符合性确认; 4.确认各车型CS/SU相关开发活动按体系要求推进。 5.按需对TARA(威胁分析与风险评估)进行确认/评审,把关信息安全需求与措施的合理性; 6.组织车辆认证前的信息安全摸底测试(渗透测试/漏洞扫描等),具备测试策划与结果研判能力; 7.参与重大信息安全问题分析与再发防止,推动横向展开; 8.兼任SU体系对应,支撑软件升级体系文件与证据物工作。 任职要求: 1.统招本科及以上,计算机科学与技术、软件工程、信息安全、网络工程、电子信息、通信工程、车辆工程等相关专业。 2.5年以上汽车/信息安全相关经验,其中3年以上汽车信息安全(CSMS)或功能安全/软件品质经验;有TARA分析/评审、渗透测试或安全测试经验;熟悉R155/ISO 21434/GB 44495体系落地或应审经验者优先。 3.熟悉GB 44495/44496、UN R155/R156法规框架及ISO/SAE 21434、ISO 24089标准要求; 4.理解汽车软件开发流程(V模型)与ASPICE过程模型; 5.掌握体系文件管理、证据物回收与符合性确认方法; 6.掌握TARA方法论及信息安全测试(渗透/漏扫)基本能力。 7.熟悉密码学基础、安全启动、通信加密、密钥管理等信息安全技术。 8.熟练使用Office(Excel、PPT为必须); 9.了解安全测试工具(如漏洞扫描、Fuzzing、CAN/以太网安全测试工具)者优先。 10.有以下证书优先:汽车信息安全相关认证(如ISO/SAE 21434 CSMS相关、CISP/CISSP等);ISO 26262功能安全工程师认证;ASPICE预备评估师、IATF 16949内审员/VDA 6.3过程审核员;渗透测试相关认证(如OSCP等)。 11. 素质要求:严谨细致,具备体系化思维与证据物管理的规范意识;需具备较强的技术把关(TARA/测试)与推进协调能力;良好的法规文档理解与报告总结能力,能配合应审对应。
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search