网络安全设计开发岗41892
21小时前
苏州市吴江区, 中国
精诚工科汽车系统有限公司
全职
工作职责
岗位职责: 1.根据客户需求,执行网络安全分析,并在概念阶段完成符合ISO 21434的工作产品提交,包括项目定义、风险分析、风险处理决策、得出网络安全目标和网络安全概念。 2.通过TARA分析得出零部件级别网络安全需求,与Tier2签订CIA,并依据CIA开展相关网络安全工作,辅助供应商完成相关网络安全需求评估、反馈及改进。 3.参与客户会议,讨论和规划与网络安全相关的活动,根据CIA提交相应工作产品及配合通过相应网络安全审查。 4.主导进行ISO21434, TARA等培训,搭建公司网络安全团队。 5.依据ISO 21434搭建公司级网络安全体系,通过向不同职能团队提供培训,完善公司级网络安全文化及架构。 6.实现CSMS相关流程与现有的质量管理体系QMS、ASPICE、功能安全、信息安全ISMS融合,主导完善系统网络安全要求和系统网络安全架构; 7.完成产品级别渗透测试以符合客户要求,整理测试规格和测试报告。 8.负责汽车网络安全法规标准的追踪和分析。追踪并分析国外的法规和标准,例如欧盟的R155网络安全,R156软件升级,ISO/SAE 21434, ISO/PAS5112。追踪并分析国内的法规和标准,例如工信部发布的智能网联汽车准入相关法规、GB,GB/T等技术标准
岗位职责: 1.根据客户需求,执行网络安全分析,并在概念阶段完成符合ISO 21434的工作产品提交,包括项目定义、风险分析、风险处理决策、得出网络安全目标和网络安全概念。 2.通过TARA分析得出零部件级别网络安全需求,与Tier2签订CIA,并依据CIA开展相关网络安全工作,辅助供应商完成相关网络安全需求评估、反馈及改进。 3.参与客户会议,讨论和规划与网络安全相关的活动,根据CIA提交相应工作产品及配合通过相应网络安全审查。 4.主导进行ISO21434, TARA等培训,搭建公司网络安全团队。 5.依据ISO 21434搭建公司级网络安全体系,通过向不同职能团队提供培训,完善公司级网络安全文化及架构。 6.实现CSMS相关流程与现有的质量管理体系QMS、ASPICE、功能安全、信息安全ISMS融合,主导完善系统网络安全要求和系统网络安全架构; 7.完成产品级别渗透测试以符合客户要求,整理测试规格和测试报告。 8.负责汽车网络安全法规标准的追踪和分析。追踪并分析国外的法规和标准,例如欧盟的R155网络安全,R156软件升级,ISO/SAE 21434, ISO/PAS5112。追踪并分析国内的法规和标准,例如工信部发布的智能网联汽车准入相关法规、GB,GB/T等技术标准
任职要求
掌握法规文件R155和ISO21434,做过整车或零部件级别网络安全开发 专业、学历要求:本科及以上学历,电子信息类、软件工程等相关专业。
掌握法规文件R155和ISO21434,做过整车或零部件级别网络安全开发 专业、学历要求:本科及以上学历,电子信息类、软件工程等相关专业。