1. 负责全球主要战略市场软件安全类(如网络安全,软件升级,L2+智驾功能等)国内外法规及监管政策的解读与合规落地;统筹CSMS(网络安全管理体系)、SUMS(软件升级管理体系)、SMS(智驾安全管理体系)、ISMS(信息安全管理体系)、DSMS(数据安全管理体系)等多体系的协同建设与接口管理;
2. 负责整车、子系统、功能及控制器级别的网络安全交付物的合规性审核,包括但不限于TARA分析报告(威胁分析与风险评估)、安全概念与安全设计文档等;
3. 应对工信部、通管局等监管机构的安全审查和合规检查;
4. 协调或主导车联网服务系统平台的等保及定级备案工作;
5. 负责主导车型准入涉及网络安全,数据安全迎审工作;
6. 负责汽车部漏洞管理和事件应急响应的安全治理;
1. 本科及以上学历,网络/信息安全、车辆工程、通信技术、软件开发、计算机等相关专业;
2. 6年及以上网络安全或汽车行业相关工作经验,拥有2个及以上完整的整车网络安全或车联网安全合规项目经验;
3. 熟悉UN R155、UN R156、UN R171等UNECE法规及GB 44495、GB 44496、GB 47955等国内强制标准,了解CSMS、SUMS、SMS、ISMS、DSMS等管理体系的框架要求和相互关系;
4. 熟悉ISO 21434(道路车辆网络安全工程)具备独立开展TARA分析的能力,能够对网络安全交付物进行合规性审核;
5. 具备安全治理思维,能够从体系化、全生命周期、风险驱动、合规前置、供应链治理的角度系统性推动安全合规工作;
6. 英语水平CET-6以上,听说读写流利;