工作內(nèi)容:
一、安全監(jiān)控與威脅響應(yīng)。
1.實(shí)時態(tài)勢監(jiān)控:運(yùn)維車輛安全運(yùn)營中心(VSOC)及監(jiān)測平
臺,實(shí)時采集車載終端數(shù)據(jù)與總線(CAN/Ethernet)流量,通過可視化大屏
監(jiān)控全域安全態(tài)勢,快速識別異常告警。
2.威脅分析與處置:結(jié)合車聯(lián)網(wǎng)威脅情報(IOC),對告警事件開展深度溯源,定位攻擊路徑與影響范圍;執(zhí)行應(yīng)急處置(如隔離異常 ECU、阻斷惡意連接),并記錄全流程以形成閉環(huán)管理 。
3.監(jiān)控策略優(yōu)化:定期復(fù)盤告警數(shù)據(jù),統(tǒng)計誤報、漏報情況,結(jié)合車載入侵檢測系統(tǒng)(IDPS)運(yùn)行狀態(tài),優(yōu)化監(jiān)控規(guī)則與分析模型,提升威脅識別精準(zhǔn)度與實(shí)時性。
二、與內(nèi)部和外部流程合作伙伴攜手實(shí)施網(wǎng)絡(luò)安全監(jiān)控流程。
1.建立并上報關(guān)于網(wǎng)絡(luò)攻擊和網(wǎng)絡(luò)漏洞并為問題分析提供信息。
2.開發(fā)快速便捷、高效且可持續(xù)的網(wǎng)絡(luò)安全監(jiān)控流程、方法和工具。
3.監(jiān)測專為網(wǎng)絡(luò)安全問題的解決方案開發(fā)的糾正措施/解決方案的有效性。
4.與合作伙伴一起對技術(shù)問題進(jìn)行排序和選擇,以便上報至新能源汽車公司。
5.與各合作伙伴(奧迪德國,奧迪中國,大眾車輛軟件,中汽研)一起,確保信息共享清晰透明,糾正措施/解決方案效果可控。
8小時工作制,基本無加班,節(jié)假日休息。
工作地址:奧迪一汽新能源汽車有限公司
通勤方式:自駕或自行到達(dá)車城萬達(dá)地鐵口,然后搭乘免費(fèi)班車
午餐:員工餐廳自費(fèi)