← Back to job listings
LE
网络安全系统工程师(车联网方向)(J17179)
Leapmotor · 浙江省·杭州市
About The Role
- 职位描述
- 我们正在寻找一位专注于车联网安全的网络安全系统工程师,负责构建和保护下一代智能汽车的安全体系。您将深度参与车机端安卓系统的安全强化、应用加固,以及车云一体网络安全的架构设计与落地,确保车辆系统在端、云、通信链路各层面的安全性和可靠性。
- 主要职责
- 车机端安全开发与加固
- 负责车机安卓操作系统的安全强化,包括内核安全配置、系统框架安全、系统漏洞修复等。
- 主导车机应用(包括系统应用与第三方应用)的安全加固,如代码混淆、反调试、防篡改、数据加密等。
- 设计与开发车机安全中心模块,实现运行时安全监控、异常行为检测、权限管控与安全事件上报。
- 车云网络安全架构设计
- 设计并实施车云身份与访问管理(IAM)体系,包括车辆身份认证、密钥管理、访问控制策略等。
- 构建针对典型Web攻击(如SQL注入、XSS、CSRF等)的防护机制,保障云端管理平台与用户门户的安全。
- 开发并维护API安全防护体系,包括API网关安全策略、鉴权、加密与防重放攻击等。
- 参与车云通信安全设计,确保数据传输的机密性、完整性与可用性。
- 安全开发生命周期支持
- 为研发团队提供安全设计方案并能推动软件团队开发落地、安全测试指南与渗透测试支持。
- 参与系统架构评审、威胁建模与安全风险评估,推动安全左移。
- 应急响应与合规支持
- 协助安全事件应急响应,参与调查与取证分析。
- 支持符合国内外汽车网络安全标准(如ISO/SAE 21434、WP.29等)的合规落地。
必备技能与经验
- 本科及以上学历,计算机科学、网络安全、电子信息等相关专业。
- 3年以上网络安全或系统安全开发经验,有车联网、物联网或移动终端安全项目经验者优先。
- 车机端安全方向:
- o 熟悉安卓系统安全机制,如SELinux、SEAndroid、Verified Boot、加密文件系统等。
- o 掌握常见应用加固技术(如加壳、运行时保护)与工具(如ARM Proguard、Frida)。
- o 具备C/C++、Java/Kotlin开发能力,能进行底层安全模块开发。
- 车云网络安全方向:
- o 熟悉IAM体系设计与实现(OAuth2.0、OpenID Connect、证书体系等)。
- o 具备Web安全攻防知识与实战经验,熟悉WAF、IDS/IPS等防护技术。
- o 熟悉API安全设计(签名、鉴权、限流、审计)与常见API攻击防护。
- 了解网络安全协议(TLS/DTLS、HTTPS、MQTT with TLS)与密码学应用。
优先考虑
- 有车机安全中心、入侵检测系统(IDS)或安全运营平台开发经验。
- 具备云原生安全经验(Kubernetes安全、服务网格安全、零信任架构)。
- 持有CISSP、CISA、OSCP等安全认证,或具备漏洞挖掘、CTF参赛经验。
软技能
- 良好的沟通协作能力,能跨团队推动安全方案落地。
- 对汽车网络安全有强烈兴趣,具备快速学习与技术钻研精神。
This is an external listing. JobSpring does not represent or verify the employer. Report this listing
JobSpring