職位描述
職責描述:1.負責汽車整車、零部件相關軟硬件產(chǎn)品的滲透測試和模擬攻防等工作;2.負責制定測試標準,建設測試能力,設計測試方案,編寫、維護并更新測試用例;3.負責評估測試結(jié)果的風險項,協(xié)助研發(fā)部門進行漏洞整改/修復;4.負責整車、零部件的合規(guī)性測試、滲透測試業(yè)務的實施、交付和優(yōu)化,保證測試任務按期實現(xiàn);5.跟蹤汽車信息安全、網(wǎng)絡安全等領域的行業(yè)發(fā)展情況,識別相關項并能夠轉(zhuǎn)化為測試要求;6.負責部分團隊安全產(chǎn)品和安全能力建設,如:漏洞掃描引擎開發(fā)。任職要求:1.具備一定的汽車電子電氣架構(gòu)、通信/網(wǎng)絡、Linux操作系統(tǒng)方面的基礎知識;2.熟悉汽車信息安全領域的法規(guī)、標準要求,熟悉常見的信息安全漏洞防護方式;3.熟悉汽車EE架構(gòu)安全,熟悉主流的控制器、車載網(wǎng)絡協(xié)議、車聯(lián)網(wǎng)通信協(xié)議的安全;4.掌握信息安全領域常用的測試工具(Wireshark、nmap、nc等);5.熟悉汽車硬件、系統(tǒng)、APP等產(chǎn)品的攻防滲透技術,掌握對應產(chǎn)品常用的滲透測試工具,熟悉其漏洞原理并能給出相關修復方案;6.熟悉x86/ARM匯編語言,具備安卓應用逆向分析能力,了解加固加殼安全方案7. 熟悉Go、Java、C、****-C、Python中的一種或多種編程語言;8. 熟悉Linux/ Android/Qnx等一種或多種操作系統(tǒng)安全機制;9.掌握常見車載網(wǎng)絡安全技術,如SecOC、Secureboot、安全診斷、OTA安全等等;10.具備網(wǎng)絡及信息安全行業(yè)相關認證(CISP、CISSP、OSCP等)者優(yōu)先;11.熟悉ISO-21434, R1 5 5/1 5 6, 整車信息安全強標優(yōu)先12.英語可以作為工作語言優(yōu)先
企業(yè)介紹
斑馬智行是專業(yè)研發(fā)智能汽車操作系統(tǒng)底層基礎軟件技術的高科技公司,由阿里巴巴集團和上汽集團等股東共同投資。斑馬智行基于自主研發(fā)的AliOS,確立了從智能車載操作系統(tǒng)、智能座艙操作系統(tǒng)到智能整車操作系統(tǒng)“三部曲”的發(fā)展戰(zhàn)略,為汽車產(chǎn)業(yè)和交通領域數(shù)智化升級提供軟件技術底座。當前采用斑馬智行研發(fā)的智能汽車操作系統(tǒng)的車企包括上汽、一汽和大眾等知名企業(yè),量產(chǎn)的智能汽車超過300萬輛。斑馬智行的使命是讓汽車更智能、讓出行更智慧。