
伊顿中国
Senior Cybersecurity Engineer
Senior Cybersecurity Engineer
发布于 大约 14 小时前普通员工/个人贡献者
深圳市
高级经验
全职员工
仅现场办公
本科
网络安全
Iec 62443
Iot Security
Secure Development Lifecycle
Ai-Assisted Security
AI 估算 · 30k–50k
高级网络安全人才稀缺,深圳外企薪资竞争力强,综合行业水平估算。
职位详情
关于这个职位
该职位负责产品全生命周期的网络安全工作,包括威胁建模、渗透测试、安全设计及认证,涉及IoT和嵌入式系统
你将与全球团队合作,推动安全最佳实践,并有机会接触前沿的AI辅助安全技术
最低要求
网络安全、计算机科学、电子工程、电气工程或相关领域的学士或硕士学位
在产品网络安全、嵌入式安全、IoT安全或应用安全方面拥有超过5年的相关经验
在安全产品开发生命周期的多个阶段具有成熟经验,包括威胁建模、安全测试和实现验证
在IoT、嵌入式及互联产品安全方面拥有丰富经验
具有使用Burp Suite、Kali Linux、Nessus、Coverity、Black Duck和Defensics等工具进行渗透测试和安全评估的实践经验
对Web、IoT、操作系统和云环境中的常见攻击向量及有效缓解措施有扎实理解
深入了解通信和协议安全,包括HTTPS、MQTT、SSH、Wi-Fi、蓝牙、Zigbee和ICS协议
具备进行威胁建模和风险评估的能力,并能将发现转化为可操作的安全需求
具有一种或多种语言的编程或脚本编写经验
具备出色的协作能力,能与全球跨职能团队有效合作
具备面向工程和业务相关方的出色沟通和演示能力
英语流利,能与全球团队协作和有效沟通
工作职责
在早期设计阶段主导威胁建模和风险评估活动,确保网络安全需求按相关标准得到识别和整合
对伊顿产品和解决方案进行漏洞评估和渗透测试,包括IoT设备、嵌入式系统、Web/移动应用和工业系统,以识别和验证安全风险
与产品和工程团队合作设计和实施安全解决方案,为复杂的网络安全功能提供实践指导
开展网络安全培训,提升工程、产品管理及其他业务部门的网络安全意识
持续监控不断演变的安全威胁态势、新兴技术和行业标准,推动内部网络安全框架和流程的改进
支持产品网络安全认证活动,确保符合UL 2900和IEC 62443等标准
优先资格
熟悉身份验证、访问控制、应用密码学、安全启动、固件完整性和安全更新机制者优先
熟悉AI辅助网络安全工作流以及AI产品的安全考量者优先
AI 洞察
优缺点分析
优点
- 公司为跨国巨头,平台大,全球视野,能接触先进的安全技术和管理体系
- 职位涉及全生命周期安全,技术深度和广度兼具,职业发展空间大
- 网络安全行业前景广阔,人才需求旺盛,薪资水平有竞争力
- 外企文化相对灵活,培训体系完善
- 产品线复杂,涉及多种设备和技术,对综合技术能力要求高
- 安全领域变化快,需要持续学习保持竞争力
- 适合具有多年安全经验,热爱技术,喜欢跨团队协作,并希望在国际化平台成长的专业人士
缺点 / 挑战
- 可能需要应对全球协作的时差问题,沟通成本较高
角色解读
- 可向安全架构师、安全研发负责人或产品安全经理方向发展
- 有机会参与全球前沿安全标准制定和AI安全创新项目
- 在跨国企业中积累丰富的行业经验,可转向网络安全咨询或管理岗位
- 在產品设计早期进行威胁建模与风险评估,确保安全需求融入开发流程
- 对IoT设备、嵌入式系统、Web/移动应用等进行渗透测试和漏洞评估
- 与产品及工程团队合作设计安全方案,推动“Security by Design”落地
- 提供安全培训,监控威胁态势,并支持产品安全认证
- 熟悉威胁建模、渗透测试和安全评估方法,掌握Burp Suite、Nessus等工具使用
- 深入理解IoT、嵌入式系统及通信协议(如MQTT、蓝牙、Zigbee等)的安全知识
- 具备编程脚本能力,能编写自动化测试工具或进行代码审查
- 具备良好的英语沟通和跨团队协作能力
申请策略
- 了解伊顿的主要产品线和安全战略,在面试中展示对“Security by Design”的理解
- 准备一个完整的安全分析案例,展示从威胁建模到修复验证的方法论
- 突出产品安全相关项目经验,如威胁建模、渗透测试、安全认证等实际案例
- 强调对IoT/嵌入式安全的深入理解,列举具体的产品和工具使用经历
- 展示编程能力和自动化安全测试的成果
- 提及英语交流和跨国协作经验
- 若熟悉AI辅助安全工具,可额外学习AI安全基础知识
- 熟悉IEC 62443和UL 2900标准,可在简历中体现
面试指南
- 使用STAR法则(情境-任务-行动-结果)回答行为面试题,突出个人贡献和量化成果
- 对于技术问题,从原理、工具、流程、验证四层结构化回答,并展示实际经验
- 对于协作类问题,强调跨职能沟通和推动落地的技巧
- 请描述一次你主导威胁建模的经历,如何确定风险优先级?
- 你如何对IoT设备进行渗透测试?请举例说明常用方法和工具
- 如何向非技术团队解释安全风险并推动整改?
- 你熟悉哪些通信协议的安全机制?如MQTT、蓝牙等,如何处理已知漏洞?
- 如何确保产品符合IEC 62443标准?
职位点评
77
综合评分
跨国大厂高级安全岗,技术全面且社会价值高,薪资有竞争力但WLB未明确。
从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。
更适合这类人
该职位最适合重视社会价值和安全技术深度的求职者,同时能接受一定的不确定性。
表现最好
使命价值
相对薄弱
工作生活
薪资福利80
成长发展80
工作生活65
使命价值85
薪资福利
80较高
该职位为高级工程师岗位,预计薪资水平在深圳具有竞争力,但JD未披露具体福利信息。
薪资信号未披露(AI估算:30K-50K/月)
成长发展
80较高
职位涉及全生命周期安全,可积累IoT、嵌入式、云安全等多领域技能,但JD未明确晋升路径。
技术前沿主流现代技术
技术栈Threat Modeling、IoT Security、Penetration Testing、Burp Suite、IEC 62443、UL 2900、Embedded Security
业务类型ambiguous
工作生活
65中等
JD未提及工作时间与弹性办公,工作地点在深圳,具体办公环境未知。
工作模式未明确
办公地点未明确
加班情况未提及(无法判断)
使命价值
85较高
职位直接保护产品安全,对用户和社会有积极影响,公司使命强调改善环境与生活质量。
行业发展高速增长赛道
社会影响正向社会影响力较高
使命信号protecting the environment、improving the quality of life、safeguarding products
创新程度积极采用新技术
伊顿中国 的其他在招职位
相似职位推荐
Watch Jobs