一、崗位職責(zé):
1、產(chǎn)品規(guī)劃與戰(zhàn)略制定:負(fù)責(zé)車聯(lián)網(wǎng)系統(tǒng)(如車載娛樂系統(tǒng)、T-Box、ECU等)的安全架構(gòu)設(shè)計,確保從車身電子穩(wěn)定系統(tǒng)(ESP)到自動駕駛輔助系統(tǒng)的全鏈條安全防護(hù)。制定安全平臺策略及目標(biāo),例如針對自動駕駛傳感器數(shù)據(jù)傳輸設(shè)計加密方案,防止黑客篡改數(shù)據(jù)干擾決策。
2、安全標(biāo)準(zhǔn)與法規(guī)落地:負(fù)責(zé)公司整車產(chǎn)品國內(nèi)外法規(guī)(如UNECE R155/R156、ISO 21434等)落地實施,將合規(guī)要求融入研發(fā)流程。確保符合國標(biāo)、歐盟網(wǎng)絡(luò)安全法規(guī)的“全生命周期安全”要求。參與制定企業(yè)級信息安全標(biāo)準(zhǔn),如數(shù)據(jù)加密規(guī)范、訪問控制策略等。
3、信息安全需求分析與規(guī)劃:參與整車開發(fā)流程,制定車云信息安全需求(如GB44495/44496標(biāo)準(zhǔn));分析車輛面臨的威脅(如遠(yuǎn)程攻擊、數(shù)據(jù)泄露、ECU入侵等),定義安全目標(biāo);設(shè)計信息安全架構(gòu),包括車載網(wǎng)絡(luò)(CAN/FD、以太網(wǎng))、T-Box、OTA升級等模塊的安全策略。
4、威脅分析與風(fēng)險評估(TARA):主導(dǎo)安全需求評估,將風(fēng)險轉(zhuǎn)化為技術(shù)指標(biāo)(如加密算法強(qiáng)度、認(rèn)證機(jī)制復(fù)雜度)。
5、項目管理與推進(jìn):制定產(chǎn)品開發(fā)計劃和項目里程碑,協(xié)調(diào)開發(fā)、測試、設(shè)計等相關(guān)團(tuán)隊,確保項目按時交付;跟蹤項目進(jìn)度,及時發(fā)現(xiàn)和解決項目中的問題和風(fēng)險,確保項目順利進(jìn)行;組織產(chǎn)品的測試和驗收工作,確保產(chǎn)品質(zhì)量符合要求,滿足用戶需求。
6、合規(guī)管理與安全運(yùn)營:建立并維護(hù)企業(yè)信息安全管理體系,定期開展內(nèi)部審計與外部合規(guī)檢查;管理安全事件應(yīng)急響應(yīng),在車輛遭受網(wǎng)絡(luò)攻擊時快速定位問題并推送修復(fù)補(bǔ)丁等。
7、研發(fā)生產(chǎn)協(xié)同:在生產(chǎn)環(huán)節(jié)監(jiān)督安全措施實施,如對含敏感信息的零部件進(jìn)行脫敏處理;為售后團(tuán)隊提供技術(shù)培訓(xùn),指導(dǎo)處理客戶車輛的安全問題(如遠(yuǎn)程診斷攻擊)。
二、素質(zhì)要求:
1、理解國標(biāo)、歐盟汽車網(wǎng)絡(luò)安全法規(guī)要求,確保車輛全生命周期(研發(fā)、生產(chǎn)、售后)符合合規(guī)性。
2、熟悉數(shù)據(jù)本地化、跨境傳輸?shù)纫?,保護(hù)用戶隱私和車輛數(shù)據(jù)安全。
3、精通CAN、車載以太網(wǎng)等傳統(tǒng)協(xié)議,V2X、CoAP等車聯(lián)網(wǎng)通信協(xié)議,能識別協(xié)議層漏洞。
熟悉藍(lán)牙、Wi-Fi、4G/5G等無線技術(shù)安全機(jī)制。
4、具有一定的邏輯能力及產(chǎn)品化思維,具備車聯(lián)網(wǎng)基于業(yè)務(wù)場景的定義能力。
5、了解基礎(chǔ)的軟件代碼。
6、有整車企業(yè)研發(fā)經(jīng)驗,熟悉整車研發(fā)流程。
7、有一定的協(xié)調(diào)能力及抗壓能力。