職位描述
職責(zé)描述:1.負(fù)責(zé)汽車整車、零部件相關(guān)軟硬件產(chǎn)品的滲透測試和模擬攻防等工作;2.負(fù)責(zé)制定測試標(biāo)準(zhǔn),建設(shè)測試能力,設(shè)計測試方案,編寫、維護(hù)并更新測試用例;3.負(fù)責(zé)評估測試結(jié)果的風(fēng)險項(xiàng),協(xié)助研發(fā)部門進(jìn)行漏洞整改/修復(fù);4.負(fù)責(zé)整車、零部件的合規(guī)性測試、滲透測試業(yè)務(wù)的實(shí)施、交付和優(yōu)化,保證測試任務(wù)按期實(shí)現(xiàn);5.跟蹤汽車信息安全、網(wǎng)絡(luò)安全等領(lǐng)域的行業(yè)發(fā)展情況,識別相關(guān)項(xiàng)并能夠轉(zhuǎn)化為測試要求;6.負(fù)責(zé)部分團(tuán)隊(duì)安全產(chǎn)品和安全能力建設(shè),如:漏洞掃描引擎開發(fā)。任職要求:1.具備一定的汽車電子電氣架構(gòu)、通信/網(wǎng)絡(luò)、Linux操作系統(tǒng)方面的基礎(chǔ)知識;2.熟悉汽車信息安全領(lǐng)域的法規(guī)、標(biāo)準(zhǔn)要求,熟悉常見的信息安全漏洞防護(hù)方式;3.熟悉汽車EE架構(gòu)安全,熟悉主流的控制器、車載網(wǎng)絡(luò)協(xié)議、車聯(lián)網(wǎng)通信協(xié)議的安全;4.掌握信息安全領(lǐng)域常用的測試工具(Wireshark、nmap、nc等);5.熟悉汽車硬件、系統(tǒng)、APP等產(chǎn)品的攻防滲透技術(shù),掌握對應(yīng)產(chǎn)品常用的滲透測試工具,熟悉其漏洞原理并能給出相關(guān)修復(fù)方案;6.熟悉x86/ARM匯編語言,具備安卓應(yīng)用逆向分析能力,了解加固加殼安全方案7. 熟悉Go、Java、C、****-C、Python中的一種或多種編程語言;8. 熟悉Linux/ Android/Qnx等一種或多種操作系統(tǒng)安全機(jī)制;9.掌握常見車載網(wǎng)絡(luò)安全技術(shù),如SecOC、Secureboot、安全診斷、OTA安全等等;10.具備網(wǎng)絡(luò)及信息安全行業(yè)相關(guān)認(rèn)證(CISP、CISSP、OSCP等)者優(yōu)先;11.熟悉ISO-21434, R1 5 5/1 5 6, 整車信息安全強(qiáng)標(biāo)優(yōu)先12.英語可以作為工作語言優(yōu)先
企業(yè)介紹
斑馬智行是專業(yè)研發(fā)智能汽車操作系統(tǒng)底層基礎(chǔ)軟件技術(shù)的高科技公司,由阿里巴巴集團(tuán)和上汽集團(tuán)等股東共同投資。斑馬智行基于自主研發(fā)的AliOS,確立了從智能車載操作系統(tǒng)、智能座艙操作系統(tǒng)到智能整車操作系統(tǒng)“三部曲”的發(fā)展戰(zhàn)略,為汽車產(chǎn)業(yè)和交通領(lǐng)域數(shù)智化升級提供軟件技術(shù)底座。當(dāng)前采用斑馬智行研發(fā)的智能汽車操作系統(tǒng)的車企包括上汽、一汽和大眾等知名企業(yè),量產(chǎn)的智能汽車超過300萬輛。斑馬智行的使命是讓汽車更智能、讓出行更智慧。