Eaton China logo
伊顿中国
Senior Cybersecurity Engineer

Senior Cybersecurity Engineer

发布于 大约 8 小时前

普通员工/个人贡献者

深圳市
高级经验
全职员工
仅现场办公
本科
网络安全
Iec 62443
Iot安全
Kali Linux
Mqtt
Ul 2900
产品安全
威胁建模
嵌入式安全
渗透测试

AI 估算 · 25k–45k

深圳高级网络安全工程师稀缺,跨国企业薪资竞争力强,5年以上经验对应25-45K月薪。

职位详情

关于这个职位

该职位是伊顿中国的产品网络安全工程师,负责在整个产品生命周期中嵌入网络安全,包括威胁建模、渗透测试、安全设计支持等

你将与全球团队协作,推动产品安全合规,确保智能电力管理产品的安全性
适合有5年以上产品安全或嵌入式安全经验的专业人士

最低要求

网络安全、计算机科学、电子工程、电气工程或相关领域的学士或硕士学位

年以上产品网络安全、嵌入式安全、物联网安全或应用安全相关经验
在安全产品开发生命周期的多个阶段有成熟经验,包括威胁建模、安全测试和实现验证
在物联网、嵌入式及联网产品安全方面有丰富经验
熟练使用Burp Suite、Kali Linux、Nessus、Coverity、Black Duck、Defensics等工具进行渗透测试和安全评估
深入理解Web、IoT、操作系统和云环境中的常见攻击向量及缓解措施
扎实掌握通信和协议安全知识,包括HTTPS、MQTT、SSH、Wi-Fi、蓝牙、Zigbee和ICS协议
具备进行威胁建模和风险评估,并将结果转化为可执行安全需求的能力
至少掌握一种编程或脚本语言
优秀的跨职能团队协作能力
出色的工程和业务干系人沟通与演示能力
流利的英语,能与全球团队有效协作

工作职责

在设计早期阶段主导威胁建模和风险评估活动,确保网络安全需求根据相关标准被识别和整合

对伊顿产品和解决方案(包括IoT设备、嵌入式系统、Web/移动应用和工业系统)执行漏洞评估和渗透测试,识别并验证安全风险
与产品和工程团队合作设计和实施安全解决方案,为复杂网络安全功能提供实践指导
在工程、产品管理和其他业务职能中提供网络安全培训并提升安全意识
持续监控不断变化的威胁态势、新兴技术和行业标准,推动内部网络安全框架和流程的改进
支持产品网络安全认证活动,确保符合UL 2900和IEC 62443等标准

优先资格

熟悉认证、访问控制、应用密码学、安全启动、固件完整性和安全更新机制者优先

熟悉AI辅助网络安全工作流以及AI赋能产品的安全考量者优先

AI 洞察

优缺点分析

优点

  • 涉及IoT、嵌入式、云安全等多种领域,技术广度大,能力成长快
  • 伊顿作为跨国巨头,平台稳定,全球团队协作经验宝贵
  • 产品安全是当前热门方向,行业需求旺盛,职业前景广阔
  • 需要同时掌握多种技术和工具,学习曲线较陡
  • 全球协作可能面临时差和文化差异,对沟通能力要求高
  • 适合有深厚安全背景、热爱技术钻研、愿意在工业/IoT安全领域深入发展的人

缺点 / 挑战

  • 产品安全责任重大,需持续关注威胁态势,压力较大

角色解读

  • 可以从产品安全工程师成长为安全架构师,负责整体产品安全设计
  • 在跨国企业有更多机会转向安全管理和战略规划岗位
  • 随着IoT和AI安全需求增长,可发展为行业安全专家或顾问
  • 在产品设计阶段主导威胁建模和风险评估,确保安全需求融入产品开发流程
  • 对IoT设备、嵌入式系统和工业系统进行漏洞评估与渗透测试,找出潜在安全风险
  • 与产品工程团队合作设计安全方案,并提供安全方面的技术指导
  • 面向内部团队开展安全培训并推动安全意识提升,同时支持产品安全认证
  • 精通渗透测试工具和威胁建模方法,如Burp Suite、Kali Linux、威胁建模工具
  • 扎实的嵌入式系统、IoT协议和通信安全知识,如MQTT、蓝牙、Zigbee等
  • 熟悉安全开发全生命周期,能将安全需求落地为实际控制措施
  • 优秀的英语沟通能力,能与全球跨职能团队高效协作

申请策略

  • 申请前了解伊顿的‘Security by Design’理念和产品线
  • 准备时多准备跨部门合作的例子,因为该岗位强调协作
  • 突出你5年以上的产品安全或嵌入式安全经验,并列举具体项目成果
  • 详细描述你在威胁建模和渗透测试中的实际案例,最好有量化结果
  • 强调你在IoT和嵌入式设备安全方面的深度,包括协议和安全机制
  • 展示你的英语沟通和跨团队协作能力,尤其是与全球团队的合作经历
  • 如果对工业协议不熟,提前学习MQTT、Modbus、IEC 62443等
  • 熟悉AI在安全中的应用,了解AI辅助威胁检测和AI产品安全

面试指南

  • 用STAR法则回答:说明情境、任务、行动和结果,突出你的角色和具体贡献
  • 对于技术问题,先给结论再展开,结合项目实例说明
  • 对于流程问题,强调你对安全左移和安全开发生命周期(SSDLC)的理解
  • 请描述一个你主导威胁建模的项目,流程和产出是什么?
  • 如何对IoT设备进行渗透测试?关注哪些攻击面?
  • 解释IEC 62443和UL 2900对产品安全的要求
  • 如何在产品开发早期阶段推动安全需求落地?
  • 你如何跟踪最新的安全威胁和技术趋势?

职位点评

51
综合评分

跨国巨头产品安全岗,技术前沿,成长空间大,但薪资未明示且工作地点固定。

从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。

更适合这类人
最适合重视技术成长和职业发展的求职者,愿意在工业安全领域深耕,能接受现场办公。
表现最好
成长发展
相对薄弱
工作生活
薪资福利50
成长发展80
工作生活40
使命价值60

薪资福利

50较低

JD未披露薪资和具体福利,但跨国企业通常提供有竞争力的薪酬,总体中等偏上。

薪资信号未披露(AI估算:25K-45K/月)

成长发展

80较高

技术栈前沿,涉及IoT、嵌入式、AI安全,有大量学习机会,但JD未明确晋升路径。

技术前沿前沿/新兴技术
技术栈渗透测试、威胁建模、IoT安全、嵌入式安全、IEC 62443、UL 2900、Burp Suite、MQTT
业务类型ambiguous

工作生活

40较低

仅现场办公,未提及弹性工作或远程,深圳工作强度可能较大,WLB不明确。

工作模式仅现场办公
办公地点未明确
加班情况未提及(无法判断)

使命价值

60中等

职位有保护环境和提升生活质量的使命导向,但更多是商业产品安全,社会影响力中等。

行业发展稳定成熟行业
社会影响中性/一般
使命信号protecting the environment、improving the quality of life
创新程度积极采用新技术
Watch Jobs