주요업무
ISO/SAE 21434에 기반한 Cybersecurity Management System (CSMS) 개발 및 유지 관리 (국내 OEM 대상)
자동차 프로그램 전반에 걸친 사이버보안 정책, 절차, 표준의 수립 및 실행 관리
OEM 고객과의 기술 커뮤니케이션 및 인터페이스 담당
내부/외부 사이버보안 감사(Audit), 평가(Assessment), 규제(UNECE WP.29 등) 대응 및 관리
TARA(Threat Analysis and Risk Assessment) 활동 총괄 및 결과 검토
사이버보안 목표, 요구사항, 검증 계획 수립 및 승인 관리
보안 아키텍처 설계(secure boot, 인증, 암호화 등) 가이드 및 검토
침투 테스트(Penetration Test), 취약점 분석(Vulnerability Analysis), 사고 대응(Incident Response) 계획 수립 및 감독
시스템/소프트웨어/하드웨어 팀 간 사이버보안 요구사항의 연계(Cascade) 및 관리
TARA, 사이버보안 요구사항, 기능안전(FuSa) 분석, H/W·S/W 요구사항 및 V&V 결과 간 추적 매트릭스(Traceability Matrix) 구축
고객 요구사항(ISO 21434, UNECE WP.29)에 대한 요구사항의 정확성·완전성 검토 및 피드백 제공
글로벌 사이버보안 팀과 협업하여 보안 이슈 및 케이스 분석·대응