Eaton China logo
伊顿中国
Senior Cybersecurity Engineer

Senior Cybersecurity Engineer

发布于 大约 14 小时前

普通员工/个人贡献者

深圳市
高级经验
全职员工
仅现场办公
本科
信息安全
Iec 62443
Iot Security
Kali Linux
Mqtt
Nessus

AI 估算 · 25k–40k

深圳高级网络安全工程师,外企平台,技术门槛高,薪资竞争力强,通常月薪在25k-40k之间。

职位详情

关于这个职位

作为伊顿中国的产品网络安全工程师,您将负责在产品全生命周期中嵌入安全设计,包括领导威胁建模、执行渗透测试、与跨职能团队合作设计安全解决方案,并确保产品符合UL 2900和IEC 62443等标准

这是一个技术深度与跨部门协作并重的角色,适合热爱安全技术、希望在全球平台上发展的求职者

最低要求

网络安全、计算机科学、电子工程、电气工程或相关领域的学士或硕士学位

超过5年的产品网络安全、嵌入式安全、IoT安全或应用安全相关经验
在安全产品开发生命周期的多个阶段有成熟经验,包括威胁建模、安全测试和实现验证
在IoT、嵌入式和联网产品安全方面有丰富经验
使用Burp Suite、Kali Linux、Nessus、Coverity、Black Duck和Defensics等工具进行渗透测试和安全评估的实践经验
对常见攻击向量及缓解措施有扎实理解,覆盖Web、IoT、操作系统和云环境
对通信和协议安全有深入了解,包括HTTPS、MQTT、SSH、Wi-Fi、蓝牙、Zigbee和ICS协议
具备威胁建模和风险评估能力,能将发现转化为可操作的安全需求
一种或多种编程或脚本语言经验
出色的协作能力,能与全球跨职能团队有效合作
出色的沟通和演示能力,面向工程和业务利益相关者
流利的英语,能够与全球团队协作和沟通

工作职责

在早期设计阶段领导威胁建模和风险评估活动,确保安全需求被识别并与相关标准对齐

对伊顿产品和解决方案执行漏洞评估和渗透测试,包括IoT设备、嵌入式系统、Web/移动应用和工业系统,以识别并验证安全风险
与产品和工程团队合作设计和实施安全解决方案,为复杂安全功能提供实践指导
提供网络安全培训,提升工程、产品管理及其他业务职能的安全意识
持续监控不断变化的威胁态势、新兴技术和行业标准,推动内部安全框架和流程改进
支持产品网络安全认证活动,确保符合UL 2900和IEC 62443等标准

优先资格

了解身份验证、访问控制、应用密码学、安全启动、固件完整性和安全更新机制

熟悉AI辅助网络安全工作流,了解AI赋能产品的安全考量
有产品网络安全认证相关经验(如UL 2900、IEC 62443)

AI 洞察

优缺点分析

优点

  • 全球性平台,与多国团队协作,视野广阔
  • 涉及IoT、嵌入式、Web等多领域安全,技术覆盖面广
  • 外企工作流程规范,注重安全质量,有清晰的职业发展路径
  • 安全领域知识更新快,需要持续学习投入
  • 跨部门沟通复杂,需协调工程、产品等多方利益
  • 产品安全责任重大,需要严谨和全面的思维方式
  • 适合具备深厚安全技术背景、乐于解决复杂问题、能够在跨国环境中高效协作的工程师

缺点 / 挑战

暂无明显挑战项

角色解读

  • 向安全架构师方向发展,主导大型产品的安全设计
  • 晋升为安全团队负责人或经理,管理全球安全项目
  • 拓展至AI安全、云安全等前沿领域,成为复合型专家
  • 领导产品早期设计阶段的威胁建模和风险评估,确保安全需求融入产品
  • 执行渗透测试和漏洞评估,覆盖IoT设备、嵌入式系统、Web/移动应用等
  • 与工程团队紧密合作,设计和实施安全解决方案,提供实践指导
  • 开展安全培训,提升全团队安全意识,并持续跟踪威胁态势
  • 扎实的产品安全开发生命周期经验,尤其是威胁建模和安全测试
  • 精通渗透测试工具(如Burp Suite、Kali Linux)和漏洞评估
  • 深入理解IoT、嵌入式系统及常见通信协议的安全性
  • 良好的跨团队协作和英语沟通能力

申请策略

  • 准备英文面试,重点展示实际的安全工程案例和解决思路
  • 了解伊顿的产品线(数据中心、工业等),在面试中体现对业务的关注
  • 突出产品安全项目经验,特别是威胁建模和渗透测试的完整案例
  • 详细列出熟悉的工具、协议和标准(如IEC 62443)
  • 强调跨团队协作和英语沟通成果,尤其是与全球团队的合作
  • 补充AI安全相关知识和实践经验,增强竞争力
  • 复习常见认证标准(UL 2900、IEC 62443)的细节

面试指南

  • 使用STAR方法(情境-任务-行动-结果)结构化回答行为问题
  • 技术问题采用分步描述,先讲思路再具体工具和操作
  • 请描述一次你领导威胁建模的经历,使用了什么方法论?
  • 如何对IoT设备进行渗透测试?给出具体步骤和工具
  • 如何设计安全的固件更新机制?
  • 当开发团队对安全要求有抵触时,你如何推动落实?
  • 你如何保持对最新安全威胁的跟踪?
  • 复习安全开发生命周期(SDL)的每个阶段及产出

职位点评

69
综合评分

全球化平台、前沿技术栈、成长空间大,但工作地点固定且WLB不明确。

从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。

更适合这类人
最适合重视技术成长和前沿探索的求职者,对工作生活平衡要求不高。
表现最好
成长发展
相对薄弱
工作生活
薪资福利65
成长发展82
工作生活55
使命价值70

薪资福利

65中等

薪资预算未披露,但根据行业估算处于较高水平;JD未提及具体福利,外企通常有标准福利包,但无明确正面信号。

薪资信号未披露(AI估算:25K-40K/月)

成长发展

82较高

职位涉及IoT、嵌入式、AI安全等前沿技术,成长性高;JD提到提供培训,但未明确晋升路径,技术挑战强。

技术前沿前沿/新兴技术
技术栈Threat Modeling、Penetration Testing、IoT Security、Embedded Security、Burp Suite、IEC 62443
成长机会提供培训
业务类型ambiguous

工作生活

55较低

仅现场办公,地点在深圳;JD未提及弹性工作或加班情况,WLB信号不足。

工作模式仅现场办公
办公地点未明确
加班情况未提及(无法判断)

使命价值

70中等

公司致力于环境保护和改善生活质量,产品安全对社会有正向影响;行业成熟稳定,技术创新积极。

行业发展稳定成熟行业
社会影响中性/一般
使命信号保护环境
创新程度积极采用新技术
Watch Jobs