所屬部門:IC檢測(cè)實(shí)驗(yàn)室
職位描述:
1.負(fù)責(zé)FIPS140-3、SESIP、PSA、CC等芯片安全認(rèn)證全流程咨詢,包括認(rèn)證方案制定、合規(guī)性評(píng)估、認(rèn)證文檔編寫及審核,保障認(rèn)證項(xiàng)目順利通過;
2.主導(dǎo)芯片硬件安全檢測(cè),開展側(cè)信道攻擊(如DPA/CPA)、故障注入攻擊(如激光/電壓注入)測(cè)試,負(fù)責(zé)測(cè)試執(zhí)行、數(shù)據(jù)復(fù)盤及測(cè)試報(bào)告編寫;
3.負(fù)責(zé)硬件工具開發(fā),包括側(cè)信道攻擊工具、故障注入工具的設(shè)計(jì)與開發(fā),搭建芯片側(cè)信道采集環(huán)境,完成測(cè)試樣品處理及適配;
4.負(fù)責(zé)測(cè)試相關(guān)技術(shù)開發(fā),包括側(cè)信道/故障注入測(cè)試程序開發(fā)、芯片與測(cè)試設(shè)備的通信協(xié)議開發(fā),以及腳本編寫、硬件轉(zhuǎn)接板設(shè)計(jì)等配套工作;
5.開展芯片安全設(shè)計(jì)審核,包括硬件設(shè)計(jì)方案審核、密碼算法庫(AES/RSA/ECC等)代碼審核,提供合規(guī)性優(yōu)化建議;
6.配合實(shí)驗(yàn)室項(xiàng)目推進(jìn),對(duì)接內(nèi)部團(tuán)隊(duì)及外部客戶,提供技術(shù)支持與認(rèn)證咨詢服務(wù),解決測(cè)試及認(rèn)證過程中的關(guān)鍵技術(shù)問題。
崗位要求:
1.微電子、電子工程、計(jì)算機(jī)、通信工程或信息安全等相關(guān)專業(yè)碩士及以上學(xué)歷;
2.英文流利,能熟練與國(guó)外認(rèn)證機(jī)構(gòu)及客戶溝通,獨(dú)立編寫英文版測(cè)試報(bào)告及認(rèn)證文檔;
3.3年以上IC行業(yè)工作經(jīng)驗(yàn),具備FIPS140-3、SESIP、PSA或CC認(rèn)證咨詢實(shí)戰(zhàn)經(jīng)驗(yàn),有芯片安全檢測(cè)實(shí)驗(yàn)室工作經(jīng)歷者優(yōu)先;
4.具備硬件工具開發(fā)能力,精通側(cè)信道攻擊工具、故障注入工具開發(fā),有芯片側(cè)信道采集環(huán)境搭建及測(cè)試樣品處理經(jīng)驗(yàn);
5.熟練掌握嵌入式C語言開發(fā),精通至少一種腳本語言(Python/JavaScript等),具備測(cè)試程序及通信協(xié)議開發(fā)能力;
6.深入理解密碼算法(AES/RSA/ECC等)及側(cè)信道攻擊(DPA/CPA)、故障注入攻擊原理,具備芯片硬件設(shè)計(jì)審核及算法庫代碼審核能力;
7.持有CISAW、CISSP等信息安全相關(guān)資質(zhì),或有FIPS140-3、PSA認(rèn)證項(xiàng)目主導(dǎo)經(jīng)驗(yàn)者視為加分項(xiàng)。