
伊顿中国
Senior Cybersecurity Engineer
Senior Cybersecurity Engineer
发布于 大约 8 小时前普通员工/个人贡献者
深圳市
高级经验
全职员工
仅现场办公
本科
网络安全
Iec 62443
Iot安全
Kali Linux
Mqtt
Ul 2900
产品安全
威胁建模
嵌入式安全
渗透测试
AI 估算 · 25k–45k
深圳高级网络安全工程师稀缺,跨国企业薪资竞争力强,5年以上经验对应25-45K月薪。
职位详情
关于这个职位
该职位是伊顿中国的产品网络安全工程师,负责在整个产品生命周期中嵌入网络安全,包括威胁建模、渗透测试、安全设计支持等
你将与全球团队协作,推动产品安全合规,确保智能电力管理产品的安全性
适合有5年以上产品安全或嵌入式安全经验的专业人士
最低要求
网络安全、计算机科学、电子工程、电气工程或相关领域的学士或硕士学位
年以上产品网络安全、嵌入式安全、物联网安全或应用安全相关经验
在安全产品开发生命周期的多个阶段有成熟经验,包括威胁建模、安全测试和实现验证
在物联网、嵌入式及联网产品安全方面有丰富经验
熟练使用Burp Suite、Kali Linux、Nessus、Coverity、Black Duck、Defensics等工具进行渗透测试和安全评估
深入理解Web、IoT、操作系统和云环境中的常见攻击向量及缓解措施
扎实掌握通信和协议安全知识,包括HTTPS、MQTT、SSH、Wi-Fi、蓝牙、Zigbee和ICS协议
具备进行威胁建模和风险评估,并将结果转化为可执行安全需求的能力
至少掌握一种编程或脚本语言
优秀的跨职能团队协作能力
出色的工程和业务干系人沟通与演示能力
流利的英语,能与全球团队有效协作
工作职责
在设计早期阶段主导威胁建模和风险评估活动,确保网络安全需求根据相关标准被识别和整合
对伊顿产品和解决方案(包括IoT设备、嵌入式系统、Web/移动应用和工业系统)执行漏洞评估和渗透测试,识别并验证安全风险
与产品和工程团队合作设计和实施安全解决方案,为复杂网络安全功能提供实践指导
在工程、产品管理和其他业务职能中提供网络安全培训并提升安全意识
持续监控不断变化的威胁态势、新兴技术和行业标准,推动内部网络安全框架和流程的改进
支持产品网络安全认证活动,确保符合UL 2900和IEC 62443等标准
优先资格
熟悉认证、访问控制、应用密码学、安全启动、固件完整性和安全更新机制者优先
熟悉AI辅助网络安全工作流以及AI赋能产品的安全考量者优先
AI 洞察
优缺点分析
优点
- 涉及IoT、嵌入式、云安全等多种领域,技术广度大,能力成长快
- 伊顿作为跨国巨头,平台稳定,全球团队协作经验宝贵
- 产品安全是当前热门方向,行业需求旺盛,职业前景广阔
- 需要同时掌握多种技术和工具,学习曲线较陡
- 全球协作可能面临时差和文化差异,对沟通能力要求高
- 适合有深厚安全背景、热爱技术钻研、愿意在工业/IoT安全领域深入发展的人
缺点 / 挑战
- 产品安全责任重大,需持续关注威胁态势,压力较大
角色解读
- 可以从产品安全工程师成长为安全架构师,负责整体产品安全设计
- 在跨国企业有更多机会转向安全管理和战略规划岗位
- 随着IoT和AI安全需求增长,可发展为行业安全专家或顾问
- 在产品设计阶段主导威胁建模和风险评估,确保安全需求融入产品开发流程
- 对IoT设备、嵌入式系统和工业系统进行漏洞评估与渗透测试,找出潜在安全风险
- 与产品工程团队合作设计安全方案,并提供安全方面的技术指导
- 面向内部团队开展安全培训并推动安全意识提升,同时支持产品安全认证
- 精通渗透测试工具和威胁建模方法,如Burp Suite、Kali Linux、威胁建模工具
- 扎实的嵌入式系统、IoT协议和通信安全知识,如MQTT、蓝牙、Zigbee等
- 熟悉安全开发全生命周期,能将安全需求落地为实际控制措施
- 优秀的英语沟通能力,能与全球跨职能团队高效协作
申请策略
- 申请前了解伊顿的‘Security by Design’理念和产品线
- 准备时多准备跨部门合作的例子,因为该岗位强调协作
- 突出你5年以上的产品安全或嵌入式安全经验,并列举具体项目成果
- 详细描述你在威胁建模和渗透测试中的实际案例,最好有量化结果
- 强调你在IoT和嵌入式设备安全方面的深度,包括协议和安全机制
- 展示你的英语沟通和跨团队协作能力,尤其是与全球团队的合作经历
- 如果对工业协议不熟,提前学习MQTT、Modbus、IEC 62443等
- 熟悉AI在安全中的应用,了解AI辅助威胁检测和AI产品安全
面试指南
- 用STAR法则回答:说明情境、任务、行动和结果,突出你的角色和具体贡献
- 对于技术问题,先给结论再展开,结合项目实例说明
- 对于流程问题,强调你对安全左移和安全开发生命周期(SSDLC)的理解
- 请描述一个你主导威胁建模的项目,流程和产出是什么?
- 如何对IoT设备进行渗透测试?关注哪些攻击面?
- 解释IEC 62443和UL 2900对产品安全的要求
- 如何在产品开发早期阶段推动安全需求落地?
- 你如何跟踪最新的安全威胁和技术趋势?
职位点评
51
综合评分
跨国巨头产品安全岗,技术前沿,成长空间大,但薪资未明示且工作地点固定。
从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。
更适合这类人
最适合重视技术成长和职业发展的求职者,愿意在工业安全领域深耕,能接受现场办公。
表现最好
成长发展
相对薄弱
工作生活
薪资福利50
成长发展80
工作生活40
使命价值60
薪资福利
50较低
JD未披露薪资和具体福利,但跨国企业通常提供有竞争力的薪酬,总体中等偏上。
薪资信号未披露(AI估算:25K-45K/月)
成长发展
80较高
技术栈前沿,涉及IoT、嵌入式、AI安全,有大量学习机会,但JD未明确晋升路径。
技术前沿前沿/新兴技术
技术栈渗透测试、威胁建模、IoT安全、嵌入式安全、IEC 62443、UL 2900、Burp Suite、MQTT
业务类型ambiguous
工作生活
40较低
仅现场办公,未提及弹性工作或远程,深圳工作强度可能较大,WLB不明确。
工作模式仅现场办公
办公地点未明确
加班情况未提及(无法判断)
使命价值
60中等
职位有保护环境和提升生活质量的使命导向,但更多是商业产品安全,社会影响力中等。
行业发展稳定成熟行业
社会影响中性/一般
使命信号protecting the environment、improving the quality of life
创新程度积极采用新技术
伊顿中国 的其他在招职位
相似职位推荐
Watch Jobs