崗位職責(zé):
1、 本崗位隸屬于汽車網(wǎng)絡(luò)安全測(cè)試團(tuán)隊(duì),完成整車及零部件級(jí)漏洞掃描,模糊測(cè)試及滲透測(cè)試;
2、 作為售前技術(shù)支持,與客戶進(jìn)行技術(shù)交流并制定技術(shù)解決方案;
3、 負(fù)責(zé)對(duì)智能網(wǎng)聯(lián)汽車、工業(yè)控制系統(tǒng)、物聯(lián)網(wǎng)網(wǎng)絡(luò)安全測(cè)試服務(wù);
4、 參與網(wǎng)絡(luò)安全測(cè)試項(xiàng)目,執(zhí)行并記錄漏洞掃描、滲透測(cè)試、模糊測(cè)試等測(cè)試活動(dòng),編寫相關(guān)測(cè)試報(bào)告;向管理層和客戶匯報(bào)測(cè)試結(jié)果。
5、 對(duì)測(cè)試結(jié)果中的漏洞進(jìn)行總結(jié)分析,產(chǎn)出漏洞庫(kù)及漏洞分析報(bào)告,并提出修復(fù)建議;
對(duì)專業(yè)滲透測(cè)試工具、最新漏洞及補(bǔ)丁進(jìn)行分析解讀,并熟練掌握滲透測(cè)試工具與環(huán)境搭
建;使用各種網(wǎng)絡(luò)安全測(cè)試工具和技術(shù),如Wireshark、Metasploit、Burp Suite等。
任職要求:
1、 本科及以上學(xué)歷,計(jì)算機(jī)、電子、通信、信息工程、網(wǎng)絡(luò)安全、車輛工程等相關(guān)專業(yè)本科學(xué)歷;
2、 至少3年以上汽車網(wǎng)絡(luò)安全相關(guān)工作經(jīng)驗(yàn);
3、 熟悉Linux操作系統(tǒng),掌握C/C++/Python/中至少一種編碼能力,安全功能設(shè)計(jì)開(kāi)發(fā)及測(cè)試,有經(jīng)驗(yàn)者優(yōu)先;
4、 熟悉汽車網(wǎng)絡(luò)安全相關(guān)測(cè)試(含滲透測(cè)試),有3個(gè)以上零部件或整車滲透測(cè)試項(xiàng)目經(jīng)驗(yàn);
5、 熟悉常見(jiàn)車載網(wǎng)絡(luò)架構(gòu)、模塊及協(xié)議,常見(jiàn)軟硬件安全漏洞和檢測(cè)方法;
6、 熟悉TARA分析;
7、 熟悉汽車網(wǎng)絡(luò)協(xié)議(如CAN、LIN、Ethernet等)和ISO/SAE 21434、R155、GB44495等相關(guān)標(biāo)準(zhǔn)及法規(guī);
8、 了解汽車及其零部件的網(wǎng)絡(luò)安全解決方案,如安全啟動(dòng)、安全訪問(wèn)、安全刷寫、SecOC等
持有相關(guān)的網(wǎng)絡(luò)安全認(rèn)證,如CISSP、CISP、CEH、OSCP等(加分項(xiàng))。