About this role
Duties & Responsibilities: 1. 能够主持产品的第三方网络安全评估,可根据相关网络安全标准(IEC 62443-4系列,ETSI EN 303 65,GDPR等)和客户要求独立完成客户生命周期评估和网络安全测试,输出技术报告。 2. 能够主持网络安全相关培训,包括公开课培训和客户现场培训。 3. 可根据客户要求和相关标准提供网络安全项目咨询工作。 Skills and Requirements: 1. 熟悉网络安全知识,熟悉完整性检查和加密技术,熟悉威胁建模和网络安全风险评估。 2. 熟悉产品生命周期各个阶段具体要求。 3. 精通渗透测试,会使用nessus/awvs/wireshark/burpsuit/fiddler等工具。 4. 熟悉蓝牙/wifi/zigbee相关协议流程,至少一种,尤其是协议中安全相关内容。 5. 熟悉TCP/IP, TLS/SSL, http协议。 6. 熟悉C语言 or Java。 7. 熟悉Linux/Android OS。 8. 良好的英语听说,读写能力。 9. 本科毕业,工作5年,网络安全、计算机或者软件工程相关专业。 加分项: 1.熟悉汇编语言, python。 2.熟悉CAN总线、MODBUS、MQTT等。 3.熟悉IEC 62443/ ETSI EN 30364/ISO 26262标准。