招聘岗位 1
安全合规专家
地点:北京
经验:3-5年
学历要求:本科
薪资:40-50k
职位详情
合规管理办法和管理要求的制定
1、参考合规要求、国家标准、行业标准等,制定满足合规需求的针对性管理办法及合规基线的制定。
2、编写数据合规需求分析、现状、风险评估和合规要求的SOA声明 statement of application。
3、管理办法及运营流程等与各团队进行交流,推进管理办法的同步和审批。
4、对管理办法进行动态更新和加固,保持行业先进性。
5、与数据合规供应商进行对接,对合规供应商、合规资质公司能力、产品、方案进行合规一致性评估与引入。
6、跨团队合作,达成可满足数据合规要求的技术方案设计和落地,对落地的产品和技术进行验证验收。
数据合规现状分析和风险评估
1、对数据合规需求对象的防护现状进行了解,识别已有的控制措施,进行调研和分析。
2、针对数据合规管理的风险评估,识别可能面临的各种风险。
3、梳理现阶段数据合规管理和策略现状标准度、问题点、脆弱点。
4、进行威胁分析,识别残余风险,风险评估计算,制定风险评估报告。
安全合规标准化管理
1、负责车联网、车端安全合规相关标准政策的跟踪、研究。
2、负责提供相关标准文本及清单给工程运营标准法规团队,以确保企业级法规库完整有效。
3、识别涉及到的专业领域,并传递信息到职能团队,提供标准法规要求的解读。
4、制定满足标准的合规管理办法和要求、现状分析和风险评估。
5、跟踪、推进相关标准合规要求在公司合规建设中的方案设计和落地。
6、作为安全合规标准专家,参加并推进整车产品涉及信息安全、数据安全的符合性校核,确保整车产品满足法规要求。
7、负责参加信安标委、信息安全国家准入认证、汽车标准化技术委员会、车联网协会等相应的标准法规工作参与相关工作。
招聘岗位 2
整车安全研发工程师
地点:上海市·嘉定区
经验:3-5年
学历要求:本科
薪资:25-40k
职位详情
工作职责
1、围绕智能汽车““端-管-云”,提升网络安全与隐私保护的产品质量和竞争力。
2、负责车联网端到端系统 (远程车控、远程诊断等) 网络安全需求分析和方案设计。
3、负责整车系统安全网络、防火墙等纵深防御策略定制。
4、负责整车操作系统安全、无线电安全场景的需求分析和方案设计。
岗位要求
1、全日制本科及以上学历,电子信息工程、通信工程自动化及相关专业。
2、精通网络安全架构,熟悉汽车领域(或IOT)端管云系统的网络安全系统架构及常见的 威胁攻防技术。
3、具备3年以上C++开发经验优先。
4、熟练使用TARA/STRIDE分析,威胁模型风险评估等相关的技术方案。
5、具有较强的逻辑思维能力、语言表达能力及文档能力,过往工作中有落地的创新案例6、联系电话:18217530793
原文始发于微信公众号(ArtiAuto 匠歆汽车):【AutoCS Talent】国内某知名车企诚聘车联网合规专家及整车安全研发工程师