职位详情

登录

CSMS/SUMS汽车网络安全管理及软件升级管理工程师
2.5-3万
人 · 本科 · 3-4年工作经验 · 性别不限2025/01/08发布
五险一金年终奖金通讯补贴交通补贴

上海长宁区

公司信息
苏州星荣汽车技术有限公司

民营/少于50人

该公司所有职位
职位描述
1. 对E/E和ECU架构的概念从威胁分析的角度进行分析和评估(威胁分析和风险评估);
2. 根据ISO标准(ISO27001,ISO21434,TISAX)实施差异性分析(Gap Analysis);
3. 见证自动化渗透测试和其他安全测试;
4. 与客户进行技术讨论和讲解;
5. 全方位洞察国内外客户通常在CSMS/SUMS/ISMS方面所遇到的挑战;
6. 与关键合作伙伴建立并保持良好关系。


任职要求:
1. 计算机科学,电气工程,机电一体化,数学,物理或类似学位;
2. 在ISO/SAE 21434和ISO 27001或类似领域有3年以上专业经验;
3. 对于应用程序开发流程有深入了解,并至少掌握一种编程语言(例如Java,Scala,C#,Ruby,Perl,Python,PowerShell);
4. 对于PTES、OWASP或类似的测试框架有实战经验;
5. 对于网络安全,威胁分析和风险管理方法有深入了解和兴趣;
6. 良好的英语能力。


具备以下能力者将被优先考虑:
1. 多年汽车行业专业经验,具有用于保护车辆的技术知识(加密,IDS/IPS等);
2. 具有CISSP,CISA,CRISK,CISM,CEH,OCP或其他信息安全类证书;
3. 了解ISO/IEC 27001, SAE J3061, ISO 21434, ISO 26262, GDPR, PCI, HIPPA Heavens;
4. 了解CVSS或其它方法进行威胁评估和风险分析;
5. 较强的分析和概括能力,以及良好的沟通和协作能力。


YOUR RESPONSIBILITIES:
1. From the perspective of threat analysis, analyzing and assessing architectures (ECU, E/E) concepts (Threat Analysis and Risk Assessment)
2. Generate GAP analysis based on ISO standards (ISO27001, ISO21434, TISAX)
3. Witnessing of Automate penetration and other security testing
4. Conducting technical discussions and explanations with clients
5. All-round insight into the daily challenges in CSMS/SUMS/ISMS faced by domestic and foreign clients
6. Establishing and maintaining good relationships with key partners


YOUR PROFILE:
1. Degree in Information Systems, Management Information Systems or similar (electrical engineering, mechatronics, mathematics, physics)
2. More than 3 years of professional experience in the area of ISO 21434 or ISO27001 or similar fields
3. In-depth knowledge of application development processes and at least one programing or scripting language (e.g., Java, Scala, C#, Ruby, Perl, Python, PowerShell)
4. Enough practical experience in PTES, OWASP or similar testing frameworks
5. In-depth knowledge and interest in cybersecurity, threat analysis and risk management methods
6. Fluent in English


CONSIDERED AS AN ASSET:
1. Several years of professional experience in the automotive industry and thereby knowledge of technologies for securing the vehicle (encryption, IDS/ IPS, etc.)
2. CISSP, CISA, CRISK, CISM, CEH, OSCP or equivalent information security certifications
3. Knowledge of ISO/IEC 27001, SAE J3061, ISO 21434, ISO 26262, GDPR, PCI, HIPPA Heavens
4. Understanding CVSS or other methods for threat assessment and risk analysis
5. High analytical and conceptual skills as well as good communication and collaborative skills

相关职位
信息安全专家2-3万·15薪
方案
IAM Security Engineer (IAM安全工程师)2.2-3.5万·13薪
网络安全运维工程师(Traffic Engineer)2.5-3.5万·13薪
社招职位-网络安全研发岗20-40万/年
网络安全工程师2-3万·13薪
居家办公
查看所有职位
51米多多提醒你:在招聘、录用期间要求你支付费用的行为都必须提高警惕。 以招聘为名的培训、招生,许诺推荐其他工作机会,甚至提供培训贷款,或者支付体检 、服装、押金和培训等费用后才能录用工作的,都属于违法行为,应当提高警惕。一经发现,请立即举报,并向当地公安机关报案。

举报

招聘信息 > 上海招聘 > 运维/技术支持招聘 > 上海网络安全工程师招聘

收藏

热门职位热门城市周边城市