网络与信息安全工程师
视源股份职位描述
岗位职责 1. 负责基于MTK平台的车载系统信息安全体系架构设计与落地,包括安全启动(Secure Boot)链路设计、安全存储(RPMB)方案规划及实施; 2. 负责TEE可信执行环境的开发与集成,包括开源 OP-TEE 的移植、调试与定制开发,以及第三方商业TEE(Trustonic Kinibi等)的集成与可信应用(TA)开发; 3. 负责系统安全加解密方案设计与实现,涵盖对称/非对称加密、国密算法(SM2/SM3/SM4)集成,以及 HSM/eSE 相关 SDK 的集成与接口开发; 4. 负责车载安全策略定制与落地,包括 SELinux 策略裁剪与定制(DAC/MAC 最小权限原则),车载安全沙箱机制设计,跨 APP/跨模块数据隔离方案实现; 5. 负责系统安全组件/中间件开发,包括车载安全代理(Security Agent)开发、PKI 身份认证封装、权限管理模块、数据脱敏通用能力建设; 6. 负责安全下载与 OTA 安全管控,包括升级包签名验证、防回滚机制(Anti-Rollback)、OTA 安全漏洞分析与管控策略制定; 7. 负责国家及行业标准的解读与实施落地,重点解读 GB/T 44495、GB/T 32960 等车联网信息安全标准,推进合规实施方案的可行性分析与落地; 8. 负责安全漏洞管理与应急响应,包括重点安全漏洞的挖掘、分析、跟踪与修复闭环,参与内部安全代码审计及渗透测试; 9. 参与车规级安全认证工作,了解 EAL4+ 等 CC 认证体系、国密认证及车规信息安全合规(如 ISO/SAE 21434、UNECE WP.29 等)相关流程,支撑客户安全合规评审; 10. 完成部门领导交办的其他安全相关工作。 任职要求 基本要求 1. 计算机、信息安全、嵌入式系统或相关专业,统招本科及以上学历,3年以上系统信息安全相关工作经验; 2. 深入理解 ARM TrustZone 安全架构,具备 TEE 环境(OP-TEE 或 Trustonic/Kinibi)的实际开发、移植与调试经验,能够独立编写和调试可信应用(TA); 3. 熟悉嵌入式 Linux 安全机制,具备 SELinux 策略定制经验(DAC/MAC),理解最小权限原则的工程落地方法; 4. 熟悉安全启动(Secure Boot)实现机制,了解信任链(Boot Chain)从 ROM → BL1 → BL2 → TEE → OS 的完整流程;具备 RPMB 安全存储开发经验者优先; 5. 熟悉常见密码学算法(RSA、ECC、AES、SHA 系列),了解国密算法(SM2/SM3/SM4),有 HSM/eSE 或 PKCS#11 接口开发经验者优先; 6. 了解 PKI 体系(证书管理、证书链验证、CRL/OCSP),有车载 OTA 安全方案或证书管理模块开发经验者优先; 7. 了解并能解读 GB/T 44495、GB/T 32960、ISO/SAE 21434 等车联网或汽车信息安全标准,具备合规落地经验者优先; 加分项 8. 有 MTK 车载平台(MT8676 或同系列)相关安全开发经验者优先; 9. 了解 CC EAL4+ 认证、国密产品认证、TISAX 或 WP.29/R155 等车规安全认证流程者优先; 10. 熟悉 Android 系统安全机制(Keystore/StrongBox、SEPolicy、Verified Boot)者优先; 11. 具备良好的技术文档撰写能力,能输出安全设计文档、安全分析报告及合规评审材料; 12. 具备较强的责任心与跨团队协作能力,能在多 OS(HOS/UOS/SOS)并行开发环境下推进安全方案落地。 13. 真实落地过MTK平台yocto系统或者linux嵌入式开发相关项目的优先。
对这个职位感兴趣吗?