集团职能总部-产品网络安全测试主任工程师(J19577)
岗位信息
| 招聘单位 | 赛力斯 |
|---|---|
| 工作地点 | 沙坪坝区 |
| 官方更新时间 | 2026-02-06T17:43:31 |
职位描述
负责汽车整车及零部件的网络安全测试工作,覆盖车载终端(TBOX/IVI)、域控制器、APP及车云系统,执行需求验收测试、合规测试、渗透测试等安全测试。
1.根据ISO21434、UN R155、GB44495等汽车网络安全标准,结合行业最佳实践,制定测试方案、测试用例和测试流程,并落地执行;
2.开展整车关键零部件、APP及车云系统白盒/黑盒/灰盒测试,固件逆向分析,挖掘系统漏洞、通信协议漏洞、固件漏洞等,输出详细的漏洞报告,跟踪漏洞修复进度并进行回归测试;
3.参与汽车网络安全需求评审、设计评审,从测试角度提出安全优化建议,保障产品从研发阶段融入安全设计;
4.搭建汽车网络安全测试环境,包括车载总线仿真、零部件、台架及整车测试环境、漏洞复现环境等,维护安全实验室测试工具的正常使用;
5.整理测试数据、输出测试报告,形成网络安全测试知识库,沉淀测试方法和用例;配合开发团队完成安全加固,提升产品整体网络安全防护能力。
关注汽车网络安全行业技术动态、漏洞信息和标准法规,持续优化测试体系和测试效率。
任职要求
1.本科及以上学历,网络安全、车辆工程、通信技术、软件开发等相关专业;
2.熟悉智能网联汽车电子电器架构、通讯协议、诊断等技术;
3.熟悉常见的网络安全技术、如密钥、证书、HSM、TEE、加解密安全通信、权限访问控制等;
4.了解相关的汽车网络安全标准法规要求,如R155、GB44495、ISO21434等国内外标准法规;
5.了解常见的智能网联汽车网络攻击技术、防护手段;
6.熟悉IDA,JEB,APKtool等固件逆向分析工具;熟悉测试理论和方法,具备良好的测试设计和执行能力;
7.具备良好的沟通协调能力、主动学习能力、团队协作精神;
8.高效完成上级交办的其他相关工作任务。
其他要求:
1. 具备固件逆向分析、漏洞复现能力者优先;
2. 有优秀的沟通协作、分析解决问题能力和良好的服务意识、团队合作意识。
提示:投递请认准招聘单位官方招聘官网,谨防中介收费。