【工作職責】 1. 執行車載系統的 TARA 分析(如 HEAVENS、Attack Tree) 2. 撰寫產品資安需求、設計文件(如 secure boot, key management) 3. 執行產品靜態/動態資安測試與修補(Secure Coding Review、PenTest) 4. 協助定義 ECU / TCU 的資安控制項與整合驗證 5. 對應 ISO 21434 中 Part 6~9 的實務落地 6. 蒐集內外部資安議題與法規動向 【專業背景】 1. 熟悉嵌入式開發、系統設計或資安相關經驗。 2. 熟悉CAN/CAN FD/Automotive Ethernet通訊規格。 3. 具備資安威脅危害分析(TARA)技術能力或具網路封包分析、惡意程式分析、或日誌資料分析等資安技術能力。 4. 孰悉PKI與加解密演算法運作機制。 【加分條件】 1. 具備紅藍隊演練經驗、ICT產業滲透測試…等經驗或學習背景。 2. 具備車廠、車聯網相關經驗,並熟悉汽車電子電機架構。 3. 具備AUTOSAR開發經驗。 4. 具備資安及其法規(ISO27001, ISO21434, R155…等)相關經驗。 5. 具備功能安全認證經驗(ISO26262, ASPICE…等)相關經驗。 【產業經驗】 1. 資訊、電子、資工、控制等相關科系 2. 至少 2 年以上嵌入式開發、系統設計或資安相關經驗 3. CAN, UDS, Secure Boot, TLS, Secure Storage, Secure Coding 4. PenTest 工具、Threat Modeling 工具(如 ThreatGet、Microsoft Threat Modeler) 5. 熟悉ISO 21434、MISRA C、AUTOSAR SecMod、ISO 26262者尤佳
待遇面議
(經常性薪資達 4 萬元或以上)
不拘
Excel, PowerPoint, Medini, SOX, 資安滲透工具
提供完善的薪資及福利制度,包含三節禮金、年終獎金、績效獎金與員工酬勞…等,與同仁共同分享營運上的成果,也獎勵同仁在公司的辛勞及貢獻。