斑马网络面向汽车行业提供智能汽车操作系统及整体解决方案,自研的AliOS搭载在了上汽、一汽、大众等 28 个品牌 70 多款车型上,约有 300 万辆汽车跑在了路上。AliOS正在从智能车机OS向整车OS演进,欢迎安全方面专家加入斑马网络,站在智能网联汽车的风口上,打造更安全的汽车OS。
我们希望您:
扎实的计算机基础,对OS安全、AUTOSAR安全有深刻理解;
有不错的学习能力,有较好的团队协作意识,应变能力和抗压能力;
有技术热情,能够自我驱动,能够独立分析和解决问题;
汽车操作系统安全专家/高级专家
岗位职责:
结合公司业务及汽车操作系统技术演进,分析识别车内网关、车内网络、T-Box以及V2X等模块核心信息安全风险,完成相关安全防御能力体系的技术架构设计及开发实现,为公司业务及汽车操作系统发展提供信息安全技术支撑;
有效支持系统安全模块在各产品线的移植配置及部署工作,提升产品安全水位,满足业务产品生态化交付需求;
通过研究开发并完善系统安全能力模块发展汽车操作系统安全体系,保持系统安全体系先进性,提升用户安全感;
研究跟踪业界信息安全技术动态,结合业务及操作系统技术发展孵化信息安全新技术体系;
技术专利及技术商业机密积累,提升安全技术竞争力,确保领域内技术领先性。
岗位要求:
对操作系统及操作系统安全有深刻理解和独到见解,熟悉一种或多种操作系统常见安全能力和机制,例如权限系统、强制访问控制、完整性保护、密钥存储管理、证书管理、网络访问控制、防回滚、入侵检测、TEE OS等,有开发交付经验尤佳;
熟悉汽车EE架构及软件发展趋势,有汽车信息安全工作经验,了解汽车内部网关、CAN/CAN-FD网络、以太网、T-Box及V2X模块等面临的信息安全风险及防御机制,能够针对具体业务场景及汽车操作系统技术实现方案进行安全风险评估,提供安全技术解决方案,有具体项目产品开发交付及部署经验尤佳;
熟悉C/C++,并掌握一种其他编程语言,如Rust、JS、Python等,对工程质量有深刻认识,有复杂项目模块交付经验;
满足以下一条及以上者优先考虑:
有汽车网关、CAN/CAN-FD网络、以太网、T-Box及V2X模块信息安全技术产品开发经验
有AUTOSAR AP/CP 开发经验
有AUTOSAR IAM、Crypto、SecOC、IDPS等开发实现经验
有分布异构系统及SOA开发经验
有智能座舱、ADAS系统信息安全工作经验
熟悉汽车信息安全相关法规(例如UNECE WP.29和ISO/SAE 21434)
工作地点:
北京、杭州、上海
内核安全专家
岗位职责:
结合业务及系统安全风险研究开发操作系统(Linux及RTOS)内核安全机制,提升内核及系统防御能力;
针对业务安全需求定制操作系统(Linux及RTOS)安全增强内核并部署应用于产品,防范各种入侵行为造成的安全风险;
研究跟踪业界安全攻防技术,掌握内核安全动态,了解发展趋势,预研孵化新技术;
技术专利及技术商业机密积累,确保领域内技术领先性。
岗位要求:
热爱安全技术,熟悉Linux或RTOS系统,熟悉C/C++编程,有扎实的操作系统及内核开发经验,了解安全攻防基本知识;
熟悉Linux或RTOS内核基本原理,至少阅读过2-3个主要模块(内存管理、文件系统、启动流程等)的源代码;
热爱代码,追求代码质量,对工程质量有深刻认识,有复杂项目模块交付经验;
满足以下一条及以上者优先考虑
有内核开发经验或向社区贡献过内核patch
熟悉ARM/ARM64体系结构
熟悉Linux/Android/iOS/Fuchsia 内核安全特性
研究或实践过Linux系统的安全漏洞
有CTF比赛经验或任何主流操作系统上exploit code/shellcode开发经验
有漏洞挖掘成果,或CVE提交经验
有SGX、TEE、SE相关开发经验
了解主流虚拟化技术(Xen/KVM等)的实现,阅读过相关代码
有系统安全防护功能开发经验
有车辆信息安全相关工作经验
工作地点:
北京、杭州、上海
汽车操作系统安全专家--AI安全方向
岗位职责:
负责结合公司业务及汽车操作系统技术演进形态,识别汽车AI场景下推理引擎及算法面临的核心信息安全风险,构建面向汽车AI场景的安全推理、AI模型加密及授权、AI算法安全加固等AI安全能力体系,协同相关团队开展AI安全技术方案分析及架构设计工作,并将安全技术方案开发实施落地,提升产品AI场景安全性;
跟踪汽车行业动态及AI技术发展方向,研究发展AI安全新技术;
技术专利及技术商业机密积累,提升安全技术竞争力,确保领域内技术领先性。
岗位要求:
了解常见AI深度学习框架及其应用场景的业务部署流程,熟悉AI应用场景可能面临的信息安全风险及安全防御机制,有安全解决方案和安全产品思维,能够针对具体AI应用场景进行安全分析,识别安全风险,设计防御技术机制及架构,并开发落地,部署应用于具体产品,提升产品AI场景安全性;
熟悉C、C++、Python、JS至少两种语言,对工程质量有深刻认识,有复杂项目模块交付经验;
满足以下一条及以上者优先考虑:
有AI场景下的安全推理、AI模型变换和加固、AI模型加密等AI安全开发经验
有AI SDL及AI技术模块开发流程中信息安全机制部署经验
有汽车AI推理引擎、语音识别、FaceID、ADAS等领域信息安全经验
有签名、FBE、完整性保护、用户授权等系统安全开发经验
熟悉可信计算技术,有ARM Trustzone/Intel SGX/TPM/TCM/SE等硬件安全开发经验
工作地点:
北京、杭州、上海
联系方式
邮件:lc85446@alibaba-inc.com
电话:18910573616
微信:lchina77
5T技术资源大放送!包括但不限于:C/C++,Arm, Linux,Android,人工智能,单片机,树莓派,等等。在上面的【人人都是极客】公众号内回复「peter」,即可免费获取!!
记得点击分享、赞和在看,给我充点儿电吧