岗位描述
岗位职责
1、负责物联网、安防设备、网络设备、云平台及App等产品的网络安全合规分析,研究CRA、QCVN、EN 303 645、IEC 62443等国内外网络安全法规及标准,将合规要求转化为产品安全需求、控制措施及测试要求;
2、负责产品网络安全方案设计与风险分析,围绕身份认证、访问控制、通信安全、密码应用、安全启动、固件升级、调试接口、日志审计等方向,输出安全设计及整改方案;
3、负责产品网络安全合规测试及技术支撑,开展攻击面分析、漏洞验证、协议安全、固件安全等测试,对检测发现的问题进行风险分析,推动研发完成整改及复测闭环;
4、参与网络安全检测实验室能力建设,负责检测方法、测试用例、安全基线、技术规范及典型整改方案沉淀,支撑产品认证及海外市场合规准入。
岗位要求
1、本科及以上学历,网络安全、信息安全、计算机、通信、电子、自动化等相关专业;
2、具备较好的网络安全技术基础,熟悉网络协议、身份认证、访问控制、密码应用、漏洞分析、固件安全等至少一个技术方向;
3、了解EN 303 645、EN 18031、IEC 62443、CRA等网络安全法规或标准,推动产品在国内外的合规准入,英语能力优异者优先;
4、具备较强的技术分析、方案编写和沟通协调能力,能够将法规标准要求转化为研发可理解、可实施、可验证的技术方案;具有IoT/嵌入式产品安全经验、渗透测试经验或网络安全认证项目经验者优先。