职位描述
- 负责构建车端远程接入的零信任安全体系,确保所有访问必须基于可信身份认证
- 设计并实现车端入口安全机制,实现:
- 未认证设备无法建立连接
- 所有通信必须基于双向认证
- 建设车端设备身份体系(Device Identity),包括设备证书签发、分发、轮换与吊销
- 构建基于身份的访问控制机制(IAM + Device Identity),替代传统IP/网络信任模型
- 推动车云关键链路安全落地,包括:
- 远程控制通道
- OTA升级通道
- 车云通信链路(指令 / 数据)
- 设计车端接入网关(Vehicle Gateway / Secure Gateway),实现接入层统一鉴权与访问控制
- 确保在车端存在漏洞或被攻破情况下:
- 非可信设备无法建立远程连接
- 无法发起非法控制指令或数据访问任职要求
- 深入理解零信任架构(ZTNA / SDP),特别是“身份优先”的接入控制模型
- 熟悉设备身份体系(Device Identity),包括证书体系(PKI)、设备认证与生命周期管理
- 熟悉安全通信机制(mTLS / TLS / IPSec),具备实际落地经验
- 熟悉认证授权体系(OAuth2 / OIDC / Token / SPIFFE 优先)
- 熟悉网关架构(API Gateway / Access Gateway / Edge Gateway)
- 具备分布式系统安全设计能力,能够设计大规模设备接入控制体系
- 有车联网 / IoT / 设备安全经验优先
加分项:
- 有设备认证(Device Attestation / TPM / TEE)经验
- 有车端网关(T-Box / Gateway ECU)安全设计经验
- 有大规模设备(万级/十万级)接入控制经验
- 熟悉证书体系(PKI / CA / CRL / OCSP)
- 有AI相关经验(Agent身份与访问控制)