
伊顿中国
Senior Cybersecurity Engineer
Senior Cybersecurity Engineer
发布于 大约 7 小时前普通员工/个人贡献者
深圳市
高级经验
全职员工
仅现场办公
本科
信息技术与基础设施
Iec 62443
Iot Security
Kali Linux
Mqtt
Nessus
AI 估算 · 25k–45k
深圳资深网络安全岗位,外企巨头,技术门槛高,市场稀缺,薪资具有竞争力。
职位详情
关于这个职位
作为伊顿中国的资深产品网络安全工程师,您将主导产品全生命周期的安全设计,包括威胁建模、渗透测试和安全架构评审
该职位聚焦物联网、嵌入式系统和工业控制安全,需要与全球团队协作,确保产品符合UL 2900、IEC 62443等标准
适合具备5年以上安全经验、精通安全测试工具和协议的技术专家
最低要求
网络安全、计算机科学、电子工程、电气工程或相关领域的学士或硕士学位
年以上产品网络安全、嵌入式安全、物联网安全或应用安全相关经验
在安全产品开发生命周期的多个阶段(包括威胁建模、安全测试和实现验证)拥有丰富经验
在物联网、嵌入式和互联产品安全方面有深厚经验
具备使用Burp Suite、Kali Linux、Nessus、Coverity、Black Duck和Defensics等工具进行渗透测试和安全评估的实践经验
对常见攻击向量及缓解措施有扎实理解(涵盖Web、物联网、操作系统和云环境)
对通信和协议安全有深入了解,包括HTTPS、MQTT、SSH、Wi-Fi、蓝牙、Zigbee和ICS协议
具备威胁建模和风险评估能力,并能将发现转化为可执行的安全需求
至少掌握一种编程或脚本语言
具备较强的协作能力,能与全球跨职能团队高效合作
具备较强的沟通和演讲能力,面向工程和业务利益相关者
英语流利,能够与全球团队协作和沟通
工作职责
在早期设计阶段主导威胁建模和风险评估活动,确保根据相关标准确定并集成网络安全要求
对伊顿产品及解决方案(包括物联网设备、嵌入式系统、Web/移动应用和工业系统)进行漏洞评估和渗透测试,以识别和验证安全风险
与产品和工程团队合作,设计和实施安全解决方案,为复杂的网络安全特性提供实践指导
提供网络安全培训,提高工程、产品管理及其他业务职能领域的安全意识
持续监控不断变化的威胁环境、新兴技术和行业标准,推动内部网络安全框架和流程的改进
支持产品网络安全认证活动,确保符合UL 2900和IEC 62443等标准
优先资格
了解AI辅助网络安全工作流以及AI赋能产品的安全考虑者优先
了解身份验证、访问控制、应用密码学、安全启动、固件完整性和安全更新机制者优先
AI 洞察
优缺点分析
优点
- 技术积累:接触物联网、嵌入式、工业控制等多元安全领域,技术栈扎实
- 平台优势:伊顿作为全球500强,项目规范,标准严苛,有利于积累行业最佳实践
- 发展前景:随着IoT和工业4.0发展,产品安全需求持续增长,职业赛道宽广
- 技术广度:需要同时掌握硬件、软件、网络、协议等多方面知识,学习曲线陡峭
- 沟通成本:全球团队协作,时差和文化差异可能增加协调难度
- 适合有5年以上安全经验、热爱技术攻坚、希望在工业物联网安全领域深耕的工程师
缺点 / 挑战
- 工作强度:安全测试和应急响应可能面临时间压力,需在高要求下保持准确
角色解读
- 技术纵深发展:成为特定领域(如工业控制系统安全、AI安全)的顶级专家
- 管理路径:晋升为安全团队负责人或首席安全架构师,领导更大范围的安全战略
- 跨域转型:向云安全、应用安全或安全咨询方向拓展,结合行业经验成为综合型人才
- 主导产品安全设计:在开发早期进行威胁建模和风险评估,确保安全需求融入产品
- 执行安全测试:使用专业工具对物联网、嵌入式、Web和工业系统进行渗透测试和漏洞评估
- 推动安全文化:为工程团队提供安全培训,提升全员安全意识,推动最佳实践
- 深厚的安全技术功底:精通嵌入式安全、物联网协议(MQTT、蓝牙等)、渗透测试工具(Burp Suite、Kali等)
- 系统化安全思维:熟悉安全开发生命周期(SDL),能进行威胁建模并将风险转化为可执行需求
- 跨团队协作能力:与全球产品、工程团队紧密合作,确保安全方案落地
申请策略
- 关注伊顿的业务方向:了解其在数据中心、工业、航空航天等领域的智能设备安全需求
- 准备一个安全设计案例:能清晰阐述一个从威胁建模到解决方案实施的全过程
- 突出产品安全全流程经验:在简历中详细描述从威胁建模到渗透测试的具体项目和成果
- 量化安全成果:如发现高危漏洞数量、通过安全认证的产品列表、提升的安全指标等
- 强调工具和技术栈:明确列出Burp Suite、Kali Linux、MQTT、嵌入式安全相关技能
- 展示全球协作能力:体现与跨国团队合作的项目经历,以及英语沟通案例
- 补充工业安全标准知识:深入学习IEC 62443系列标准,了解工控安全合规要求
- 强化AI安全认知:了解AI辅助安全分析工具以及AI产品自身的安全风险
面试指南
- STAR方法论:描述情境、任务、行动和结果,量化安全成果
- 分层分析:从网络层、应用层、固件层等维度系统阐述安全设计
- 平衡原则:体现安全与业务、成本的权衡,展示决策智慧
- 请描述一次你主导的威胁建模过程,如何识别关键风险并推动缓解措施?
- 你如何进行嵌入式设备的渗透测试?请举例说明常用工具和发现的安全漏洞
- 如何确保物联网设备的安全启动和固件更新机制?
- 请解释IEC 62443中的安全等级(SL)概念,如何在实际产品中实现?
- 如果发现一个关键漏洞但临近产品发布,你会如何处理?
职位点评
67
综合评分
外企巨头,前沿安全技术,薪资竞争力强,但现场办公且WLB未知。
从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。
更适合这类人
适合追求技术成长和安全领域深度发展的求职者,对工作地点和弹性要求不高。
表现最好
成长发展
相对薄弱
工作生活
薪资福利70
成长发展85
工作生活40
使命价值60
薪资福利
70中等
薪资水平未明确披露,但根据外企巨头和资深岗位,薪酬应属市场水准以上,福利完善。
薪资信号未披露(AI估算:25K-45K/月)
成长发展
85较高
技术栈前沿(IoT、嵌入式、AI安全),有明确的安全开发生命周期实践,成长路径清晰。
技术前沿前沿/新兴技术
技术栈IoT Security、Embedded Security、Penetration Testing、Threat Modeling、IEC 62443、UL 2900
业务类型ambiguous
工作生活
40较低
仅现场办公,地点为深圳(可能非市中心),未提及弹性工时或远程,WLB信号不明。
工作模式仅现场办公
办公地点市区核心地段
加班情况未提及(无法判断)
使命价值
60中等
职位聚焦产品安全,社会价值中等(保护用户和数据),行业稳定但非快速增长。
行业发展稳定成熟行业
社会影响中性/一般
使命信号protecting the environment、improving the quality of life
创新程度积极采用新技术
伊顿中国 的其他在招职位
相似职位推荐
Watch Jobs