1. 协助进行 TARA 分析和审核,了解 R155 和 R156,接触过 ISO21434 及ISO27001 等;2. 根据 UN-ECE 标准并考虑到当前的威胁的前提下,为车辆系统实施网络安全和软件升级产品的认证测试;3. 见证自动化渗透测试和其他安全测试;4. 与客户进行技术讨论和讲解;5. 了解国内外客户通常在 CSMS/SUMS/ISMS 方面所遇到的挑战;6. 与关键合作伙伴建立并保持良好关系。任职要求:1. 计算机科学,软件开发,网络安全,信息安全,电子信息,通信技术等硕士专业;2. 对于网络安全,威胁分析(Threat Analysis)有所了解和兴趣;3. 对于应用程序开发流程有深入了解,并至少掌握一种编程语言(例如 Java,Scala,C#,Ruby,Perl,Python,PowerShell);4. 对于 PTES、OWASP 或类似的测试框架有一定经验;5. 良好的英语听说读写能力。具备以下能力者将被优先考虑:1. 具有用于保护车辆的技术知识(加密,IDS/IPS 等);2. 具有 CISSP,CISP,0SCP,CISM, 或其他信息安全类证书;3 了解 TARA 分析,了解密码学,渗透学;4. 较强的分析和概括能力,以及良好的沟通和协作能力。