岗位描述
(一)岗位职责
根据研究方向不同,承担以下一个或多个方向的核心研发工作:
【方向A】工控与船载网络安全
1.开展船载工控系统(OT)安全架构设计,对导航网络、操控网络及船-岸通信链路实施安全评估与加固。
2.研究并开发船载入侵检测与防御系统(IDS/IPS),实现对异常流量、恶意指令及远程操控行为的实时监测。
3.基于IEC 62443标准开展工控安全研究,防范黑客劫持航线数据或远程操控船舶等高风险场景。
4.跟踪IMO网络安全法规(MSC-FAL.1/Circ.3等),支撑产品通过船级社网络安全认证。
【方向B】通信链路与数据安全
1.负责船-船、船-岸、船-星通信链路的安全协议设计与密码学方案实施,防范数据篡改与中间人攻击。
2.研究认知无线电、软件定义无线电(SDR)场景下的动态频谱安全及抗干扰通信保障技术。
3.开展公司云平台、SaaS航线系统及数字孪生平台的安全架构设计,保障航运商业数据的机密性与完整性。
4.组织开展渗透测试、漏洞挖掘及应急演练,构建公司整体网络安全防护与响应体系。
(二)任职要求
1.博士研究生及以上学历,或硕士研究生具备高级工程师职称(副高及以上);专业包括但不限于:网络安全、信息安全、密码学、计算机科学与技术、通信工程等。
2.具备网络安全攻防实战经验,熟悉渗透测试、漏洞挖掘及安全加固方法。
3.熟悉以下至少一个领域:
(1)工控系统(ICS/SCADA)安全/IEC62443标准
(2)密码学协议设计/PKI/零信任架构
(3)无线通信安全/SDR/频谱对抗
(4)云安全/容器安全/DevSecOps
(5)嵌入式安全/TEE/固件逆向
4.持有CISSP、CISM、OSCP、CISP等认证者优先。
5.熟悉船舶NME A0183/2000数据协议或海事系统安全特性者优先。
6.有参与国家/行业网络安全标准制定或重大安全攻防演练(如护网)经验者优先。