· 具备产品开发(硬件或嵌入式软件)或物联网/运营技术平台安全架构的扎实背景,了解当前行业安全威胁、挑战和缓解措施
· 对保护设备和通信的安全技术有良好理解,如身份验证、加密、完整性检查和建立信任根
· 中文(普通话)为第一或第二语言,能够阅读和理解中文技术文档,并与中国合作伙伴就深度技术话题进行交流
· 对当前和新兴的物联网网络安全法规和标准有良好理解(如EU-RED, EU-CRA, EN 18031, EN 303 645)
· 了解当前保护物联网设备的行业最佳实践和指南
· 了解实时操作系统
· 了解微处理器和微控制器架构及其安全特性
· 熟悉片上系统设备及其相关软件栈
· 了解安全软件下载
· 熟悉威胁建模
· 具备安全风险评估经验
· 能够快速学习新技术和架构,并识别潜在的安全弱点
· 熟悉独立和联网产品的安全要求
· 了解嵌入式软件语言和软件开发生命周期
· 了解常见攻击向量以及如何最小化其威胁
· 紧跟产品安全公告、警报、安全趋势和实践
· 了解如何识别和修复开源软件中的漏洞
· 具备快速深入学习与产品安全相关的深度技术主题的能力,并能紧跟快速发展的行业(如消费电子设备行业)的安全影响