Eaton China logo
伊顿中国
Senior Cybersecurity Engineer

Senior Cybersecurity Engineer

发布于 大约 1 小时前

普通员工/个人贡献者

深圳市
高级经验
全职员工
仅现场办公
本科
网络安全
Iec 62443
Iot Security
Kali Linux
Mqtt
Ul 2900

AI 估算 · 35k–55k

资深网络安全岗位,技能稀缺,跨国企业薪酬竞争力强,深圳IT行业薪资较高。

职位详情

关于这个职位

本职位负责在伊顿智能电力管理产品的全生命周期中嵌入网络安全,包括威胁建模、渗透测试、安全设计和合规认证

你将与全球团队协作,保护IoT、嵌入式及工业系统免受攻击
适合具备5年以上产品安全经验、精通渗透测试工具和工业安全标准的资深工程师

最低要求

网络安全、计算机科学、电子工程、电气工程或相关领域的学士或硕士学位

年以上产品网络安全、嵌入式安全、IoT安全或应用安全相关经验
在安全产品开发生命周期的多个阶段有验证经验,包括威胁建模、安全测试和实现验证
在IoT、嵌入式及互联产品安全方面有丰富经验
使用Burp Suite、Kali Linux、Nessus、Coverity、Black Duck和Defensics等工具进行渗透测试和安全评估的实践经验
对web、IoT、操作系统和云环境中常见攻击向量及有效缓解措施有深入理解
对通信和协议安全有深入了解,包括HTTPS、MQTT、SSH、Wi-Fi、蓝牙、Zigbee和ICS协议
具有进行威胁建模和风险评估,并将结果转化为可操作安全需求的能力
至少掌握一种编程或脚本语言
良好的协作能力,能与全球跨职能团队有效合作
良好的沟通和演示能力,面向工程和业务利益相关者
英语流利,能与全球团队协作沟通

工作职责

在早期设计阶段主导威胁建模和风险评估,确保安全需求符合相关标准并集成到设计中

对伊顿产品和解决方案(包括IoT设备、嵌入式系统、Web/移动应用和工业系统)执行漏洞评估和渗透测试,以识别和验证安全风险
与产品和工程团队合作,设计并实施安全解决方案,为复杂网络安全功能提供实践指导
在工程、产品管理及其他业务职能中提供网络安全培训并促进安全意识
持续监控不断变化的威胁形势、新兴技术和行业标准,推动内部网络安全框架和流程的改进
支持产品网络安全认证活动,确保符合UL 2900和IEC 62443等标准

优先资格

了解认证、访问控制、应用密码学、安全启动、固件完整性和安全更新机制者优先

熟悉AI辅助网络安全工作流及AI赋能产品的安全考虑者加分

AI 洞察

优缺点分析

优点

  • 所在行业稳定,跨国巨头平台,项目涉及数据中心、工业等关键基础设施,影响力大
  • 工作内容涉及前沿安全技术(IoT、嵌入式、AI辅助),技能积累快,含金量高
  • 全球协作环境,能提升跨文化沟通能力,且公司提供相关培训和发展机会
  • 适合有5年以上安全经验、热爱技术钻研、善于跨团队协作、希望在工业物联网安全领域深耕的工程师

缺点 / 挑战

  • 安全责任重大,需要持续跟进不断演变的威胁和标准,学习压力大
  • 需要跨部门推动安全实践,可能面临沟通协调上的挑战,且需一定抗压能力
  • 工作地点在深圳,生活成本较高,且可能因全球协作需要灵活应对时差

角色解读

  • 可向产品安全架构师、安全负责人或首席信息安全官方向发展
  • 在跨国企业积累工业安全标准和全球合规经验,可跨行业从事安全咨询或管理岗
  • 随着IoT和智能电网发展,该领域专家需求持续增长,职业路径广阔
  • 在产品设计早期主导威胁建模和风险评估,确保安全需求融入开发流程
  • 对IoT设备、嵌入式系统、Web/移动应用进行渗透测试和漏洞评估,验证安全性
  • 与跨职能团队合作,提供安全设计和复杂安全功能的实践指导
  • 推动安全培训、认证合规(UL 2900、IEC 62443)以及安全框架的持续改进
  • 深入掌握威胁建模、渗透测试方法和常用工具(如Burp Suite、Kali、Nessus)
  • 熟悉IoT/嵌入式安全、常见攻击向量及通信协议安全(MQTT、HTTPS、蓝牙等)
  • 具备编程/脚本能力,能自动化安全测试和漏洞验证
  • 英语流利,具备跨文化团队沟通和协作能力

申请策略

  • 了解伊顿的'Security by Design'战略及其产品线,在面试中展现对安全理念的认同
  • 准备一个完整的威胁建模或渗透测试案例,用STAR法则清晰呈现
  • 突出产品安全全生命周期的经验,特别是威胁建模和渗透测试的项目案例
  • 具体描述在IoT/嵌入式安全方面的成果,如发现的关键漏洞及修复方案
  • 强调对工业安全标准(IEC 62443、UL 2900)的理解或认证,以及使用过的工具链
  • 展示英语水平,如有跨国协作经验或英文技术文档输出更佳
  • 若有不足,可补充学习安全认证相关知识(如CISSP、CSSLP)或强化协议安全分析能力
  • 熟悉AI辅助安全工具或机器学习在安全检测中的应用,增加差异化优势

面试指南

  • 使用STAR法则(情境-任务-行动-结果)组织案例,突出个人贡献和量化效果
  • 回答技术问题时,先给出结论,再分步骤说明思路,并提及采用的标准或工具
  • 对于冲突场景,强调基于风险沟通和借力标准/政策,以合作方式推动解决
  • 请描述一次你主导的威胁建模过程,如何识别风险并推动团队落实安全需求?
  • 针对一个IoT设备,你会如何制定渗透测试方案?重点测试哪些环节?
  • 举例说明如何将安全标准(如IEC 62443)要求转化为具体的安全实现?
  • 你如何与不重视安全的产品经理或工程师沟通,确保安全措施被采纳?
  • 描述一个你通过自动化工具发现的高危漏洞及你的处理过程

职位点评

72
综合评分

跨国巨头资深安全岗,技术前沿、发展空间大,薪酬福利未明确,WLB待观察。

从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。

更适合这类人
该职位最适合追求技术成长和职业发展、对工控安全有热情的工程师,同时能接受未明确的工作生活平衡状态。
表现最好
成长发展
相对薄弱
工作生活
薪资福利65
成长发展88
工作生活60
使命价值75

薪资福利

65中等

职位薪资未披露,但公司为跨国上市巨头,福利体系完善,提供有竞争力的薪酬;不过无具体数字,补偿性满足中等。

薪资信号未披露(AI估算:35K-55K/月)

成长发展

88较高

职位技术深度高,覆盖IoT、嵌入式、渗透测试等领域,且有全球团队协作与培训机会,发展性满足强。

技术前沿前沿/新兴技术
技术栈Threat Modeling、Penetration Testing、IoT Security、Embedded Security、IEC 62443、AI-assisted Security
业务类型ambiguous

工作生活

60中等

工作地点在深圳,JD未明确远程或弹性安排,也未提及加班情况,生活化满足程度有限。

工作模式未明确
办公地点未明确
加班情况未提及(无法判断)

使命价值

75中等

公司使命正向,保护环境和提高生活质量,产品关涉关键基础设施安全,社会意义较强。

行业发展稳定成熟行业
社会影响正向社会影响力较高
使命信号protecting the environment and improving the quality of life
创新程度积极采用新技术
Watch Jobs