Caterpillar logo
卡特彼勒
Embedded Cybersecurity Engineer(Platform Security)

Embedded Cybersecurity Engineer(Platform Security)

发布于 大约 3 小时前

普通员工/个人贡献者

无锡市
高级经验
全职员工
仅现场办公
本科
网络安全
Ipsec
Iso 21434
Ota
Pki
Secure Boot
Selinux
Tls
Macsec
Ros2 Dds Security

AI 估算 · 25k–45k

高级嵌入式安全工程师,8年经验,无锡外资企业,薪资竞争力较强,但固定期限合同有影响。

职位详情

关于这个职位

该职位负责卡特彼勒工程机械中DCU(Orin/Thor)平台的网络安全架构设计,涵盖安全启动、PKI体系、通信加密、Linux系统加固和OTA安全等核心工作

你将参与车载网络安全的全生命周期开发,并支持ISO 21434等合规认证
适合具有深厚嵌入式Linux和网络安全背景的资深工程师

最低要求

本科及以上学历,计算机科学、软件工程、网络安全、信息安全、电子工程或相关专业

年以上嵌入式Linux平台开发经验,3年以上网络安全相关项目开发经验
熟悉Linux系统架构,包括进程管理、线程同步、内存管理、网络协议栈及系统服务开发
熟悉嵌入式Linux安全机制、安全启动流程及系统安全架构设计
熟悉OpenSSL、PKI、CA、X.509 Certificate及现代密码学基础知识
熟悉设备证书生命周期管理,包括证书签发、部署、更新、轮换及吊销机制
熟悉Secure Boot、Chain of Trust、Measured Boot及平台可信计算技术
熟悉密钥管理、安全存储方案及TPM、HSM、TEE等安全硬件技术
熟悉TLS、DTLS、IPsec、MACsec及网络安全协议原理与工程实现
熟悉Linux权限管理、访问控制模型、SELinux/AppArmor及系统安全加固方法
熟悉软件供应链安全(Software Supply Chain Security)、SBOM及开源软件安全治理
熟悉ROS2 DDS Security、安全通信机制及工业以太网安全方案者优先
了解ISO 21434、IEC 62443、NIST Cybersecurity Framework等安全标准与最佳实践

工作职责

负责DCU( Orin/Thor)网络安全架构设计、开发、集成,建立产品级网络安全解决方案

负责Secure Boot、安全启动链、镜像签名验证及平台可信计算机制开发与验证
负责PKI体系建设,包括CA管理、设备身份管理、证书生命周期管理及密钥管理体系建设
负责设备安全身份(Device Identity)及安全认证机制设计与实现,包括双向认证(Mutual Authentication)及设备可信接入
负责MACsec、TLS、DTLS、IPsec等安全通信机制开发、集成及性能优化
负责ASP(Authenticated Service Port)、访问控制、身份认证及授权管理机制开发
负责Linux系统安全加固,包括权限管理、SELinux/AppArmor、安全基线配置及攻击面收敛
负责OTA安全方案设计与实现,包括镜像签名、完整性校验、密钥保护及Anti-Rollback机制
负责ROS2 DDS Security配置、开发、集成及性能优化,保障车载网络环境下的数据安全
负责安全日志、审计追踪(Audit)、入侵检测及安全事件监控功能开发
负责软件安全包括SBOM维护、License Compliance、安全漏洞(CVE)分析及安全补丁集成
支持ISO 21434、IEC 62443、ISO 27001等网络安全合规工作,完成安全需求分析、安全设计、安全验证及安全审计

优先资格

具有 Secure Boot平台安全功能开发经验优先

具有 CA(Certificate Authority)、PKI 平台建设及设备证书管理经验
具有 MACsec(IEEE 802.1AE)开发、集成或调试经验

AI 洞察

优缺点分析

优点

  • 技术栈深入且前沿,涉及安全启动、PKI、车规级通信等高端领域,技能壁垒高
  • 卡特彼勒作为全球工程机械领导者,平台大,项目复杂度高,学习机会丰富
  • 无锡生活成本相对一线城市较低,外资企业的工作环境和福利体系成熟
  • 汽车/工业安全合规流程繁琐,需要编写大量文档和遵循严格流程,可能比较枯燥
  • 这个职位适合那些热爱底层技术、对网络安全有浓厚兴趣,且能接受一定不确定性、追求技术深耕的资深工程师

缺点 / 挑战

  • 固定期限合同(Fixed Term)稳定性有限,可能面临项目结束后合同终止的风险
  • 嵌入式安全对底层原理要求极高,工作压力大,需要持续学习新的攻击和防御技术

角色解读

  • 在卡特彼勒这样的跨国巨头,可深入重型机械网络安全领域,成为行业专家
  • 可向网络安全架构师或技术管理方向发展,负责更大范围的安全设计和团队指导
  • 积累的汽车/工业网络安全经验可迁移至其他物联网、边缘计算等新兴领域
  • 设计并实现车载控制单元(DCU)的网络安全架构,包括安全启动、可信计算和密钥管理
  • 开发与集成安全通信协议(如TLS、IPsec、MACsec),保障车辆内部网络的数据机密性与完整性
  • 实施Linux系统安全加固,配置SELinux/AppArmor,并负责OTA升级的安全机制
  • 支持ISO 21434等网络安全合规流程,进行安全需求分析、设计、验证和审计
  • 精通嵌入式Linux开发,熟悉系统架构、内存管理、网络协议栈和驱动开发
  • 深入理解现代密码学、PKI体系、证书生命周期管理及安全硬件(TPM/HSM/TEE)
  • 熟悉安全启动链、镜像签名、可信计算等技术,并有实际项目经验
  • 熟悉ROS2 DDS Security及车载网络安全通信协议,具备性能调优能力

申请策略

  • 了解卡特彼勒在数字化和自动化工程机械领域的布局,在面试中展示对业务的理解
  • 因为是固定期限合同,可提前询问项目周期和转正可能性,明确职业预期
  • 突出嵌入式Linux开发经验,特别是安全相关项目,如安全启动、TLS/加密实现等
  • 详细描述参与过的PKI/证书管理、Secure Boot或设备身份认证项目,强调设计思路和成果
  • 展示对安全标准(如ISO 21434、IEC 62443)的理解和实际应用案例
  • 如有ROS2、DDS Security、MACsec开发经验,务必重点强调
  • 复习Linux内核安全模块和SELinux/AppArmor配置,动手搭建基于ARM的可信启动环境
  • 学习TPM/HSM编程,了解TEE(如OP-TEE)基本概念和API

面试指南

  • 采用STAR法则:情境(Situation)、任务(Task)、行动(Action)、结果(Result),清晰呈现项目背景和个人贡献
  • 强调安全思维:先分析威胁模型,再设计防御措施,并考虑整个生命周期管理
  • 结合具体数据或指标(如启动时间、性能开销、安全漏洞数量)来量化成果
  • 详细描述你在Secure Boot实现中的具体设计,如何处理Chain of Trust和防回滚?
  • 在Linux系统加固中,你如何选择和配置SELinux/AppArmor策略,并确保业务不受影响?
  • 谈谈你对ISO 21434的理解,以及在实际项目中如何落实安全需求和风险评估?
  • 如果要求你为DCU设计一套PKI体系,你会如何考虑证书层级、生命周期和密钥管理?
  • 在嵌入式环境中实现TLS时,你如何权衡性能和安全性?遇到过哪些挑战?

职位点评

68
综合评分

外资巨头、技术含量高、固定期限合同,WLB未明确

从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。

更适合这类人
最适合追求技术深度、热爱网络安全的资深工程师,尤其希望在大平台积累稀缺经验,且能接受固定期限合同的不确定性。
表现最好
成长发展
相对薄弱
工作生活
薪资福利65
成长发展75
工作生活60
使命价值70

薪资福利

65中等

作为知名跨国企业,薪资水平有竞争力,但固定期限合同对稳定性有一定影响,福利在JD中未详细披露。

薪资信号未披露(AI估算:25K-45K/月)

成长发展

75中等

技术栈前沿且深度高,涉及安全启动、PKI、车规级通信等,能显著提升网络安全专业能力,但固定期限可能限制长期晋升。

技术前沿主流现代技术
技术栈Secure Boot、PKI、TLS、IPsec、MACsec、SELinux、TPM、HSM、ROS2 DDS Security
业务类型ambiguous

工作生活

60中等

无锡生活压力相对一线城市小,但职位未提及弹性办公或远程,且固定期限合同可能带来不安,WLB信号不明。

工作模式仅现场办公
办公地点未明确
加班情况未提及(无法判断)

使命价值

70中等

卡特彼勒的使命强调建设更美好的世界,安全岗位对保障工程机械安全有直接社会价值,且网络安全行业增长迅速。

行业发展高速增长赛道
社会影响中性/一般
使命信号creating stronger, more sustainable communities、building a better world
创新程度积极采用新技术
Watch Jobs