
伊顿中国
Senior Cybersecurity Engineer
Senior Cybersecurity Engineer
发布于 大约 14 小时前普通员工/个人贡献者
深圳市
高级经验
全职员工
仅现场办公
本科
信息安全
Iec 62443
Iot Security
Kali Linux
Mqtt
Nessus
AI 估算 · 25k–40k
深圳高级网络安全工程师,外企平台,技术门槛高,薪资竞争力强,通常月薪在25k-40k之间。
职位详情
关于这个职位
作为伊顿中国的产品网络安全工程师,您将负责在产品全生命周期中嵌入安全设计,包括领导威胁建模、执行渗透测试、与跨职能团队合作设计安全解决方案,并确保产品符合UL 2900和IEC 62443等标准
这是一个技术深度与跨部门协作并重的角色,适合热爱安全技术、希望在全球平台上发展的求职者
最低要求
网络安全、计算机科学、电子工程、电气工程或相关领域的学士或硕士学位
超过5年的产品网络安全、嵌入式安全、IoT安全或应用安全相关经验
在安全产品开发生命周期的多个阶段有成熟经验,包括威胁建模、安全测试和实现验证
在IoT、嵌入式和联网产品安全方面有丰富经验
使用Burp Suite、Kali Linux、Nessus、Coverity、Black Duck和Defensics等工具进行渗透测试和安全评估的实践经验
对常见攻击向量及缓解措施有扎实理解,覆盖Web、IoT、操作系统和云环境
对通信和协议安全有深入了解,包括HTTPS、MQTT、SSH、Wi-Fi、蓝牙、Zigbee和ICS协议
具备威胁建模和风险评估能力,能将发现转化为可操作的安全需求
一种或多种编程或脚本语言经验
出色的协作能力,能与全球跨职能团队有效合作
出色的沟通和演示能力,面向工程和业务利益相关者
流利的英语,能够与全球团队协作和沟通
工作职责
在早期设计阶段领导威胁建模和风险评估活动,确保安全需求被识别并与相关标准对齐
对伊顿产品和解决方案执行漏洞评估和渗透测试,包括IoT设备、嵌入式系统、Web/移动应用和工业系统,以识别并验证安全风险
与产品和工程团队合作设计和实施安全解决方案,为复杂安全功能提供实践指导
提供网络安全培训,提升工程、产品管理及其他业务职能的安全意识
持续监控不断变化的威胁态势、新兴技术和行业标准,推动内部安全框架和流程改进
支持产品网络安全认证活动,确保符合UL 2900和IEC 62443等标准
优先资格
了解身份验证、访问控制、应用密码学、安全启动、固件完整性和安全更新机制
熟悉AI辅助网络安全工作流,了解AI赋能产品的安全考量
有产品网络安全认证相关经验(如UL 2900、IEC 62443)
AI 洞察
优缺点分析
优点
- 全球性平台,与多国团队协作,视野广阔
- 涉及IoT、嵌入式、Web等多领域安全,技术覆盖面广
- 外企工作流程规范,注重安全质量,有清晰的职业发展路径
- 安全领域知识更新快,需要持续学习投入
- 跨部门沟通复杂,需协调工程、产品等多方利益
- 产品安全责任重大,需要严谨和全面的思维方式
- 适合具备深厚安全技术背景、乐于解决复杂问题、能够在跨国环境中高效协作的工程师
缺点 / 挑战
暂无明显挑战项
角色解读
- 向安全架构师方向发展,主导大型产品的安全设计
- 晋升为安全团队负责人或经理,管理全球安全项目
- 拓展至AI安全、云安全等前沿领域,成为复合型专家
- 领导产品早期设计阶段的威胁建模和风险评估,确保安全需求融入产品
- 执行渗透测试和漏洞评估,覆盖IoT设备、嵌入式系统、Web/移动应用等
- 与工程团队紧密合作,设计和实施安全解决方案,提供实践指导
- 开展安全培训,提升全团队安全意识,并持续跟踪威胁态势
- 扎实的产品安全开发生命周期经验,尤其是威胁建模和安全测试
- 精通渗透测试工具(如Burp Suite、Kali Linux)和漏洞评估
- 深入理解IoT、嵌入式系统及常见通信协议的安全性
- 良好的跨团队协作和英语沟通能力
申请策略
- 准备英文面试,重点展示实际的安全工程案例和解决思路
- 了解伊顿的产品线(数据中心、工业等),在面试中体现对业务的关注
- 突出产品安全项目经验,特别是威胁建模和渗透测试的完整案例
- 详细列出熟悉的工具、协议和标准(如IEC 62443)
- 强调跨团队协作和英语沟通成果,尤其是与全球团队的合作
- 补充AI安全相关知识和实践经验,增强竞争力
- 复习常见认证标准(UL 2900、IEC 62443)的细节
面试指南
- 使用STAR方法(情境-任务-行动-结果)结构化回答行为问题
- 技术问题采用分步描述,先讲思路再具体工具和操作
- 请描述一次你领导威胁建模的经历,使用了什么方法论?
- 如何对IoT设备进行渗透测试?给出具体步骤和工具
- 如何设计安全的固件更新机制?
- 当开发团队对安全要求有抵触时,你如何推动落实?
- 你如何保持对最新安全威胁的跟踪?
- 复习安全开发生命周期(SDL)的每个阶段及产出
职位点评
69
综合评分
全球化平台、前沿技术栈、成长空间大,但工作地点固定且WLB不明确。
从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。
更适合这类人
最适合重视技术成长和前沿探索的求职者,对工作生活平衡要求不高。
表现最好
成长发展
相对薄弱
工作生活
薪资福利65
成长发展82
工作生活55
使命价值70
薪资福利
65中等
薪资预算未披露,但根据行业估算处于较高水平;JD未提及具体福利,外企通常有标准福利包,但无明确正面信号。
薪资信号未披露(AI估算:25K-40K/月)
成长发展
82较高
职位涉及IoT、嵌入式、AI安全等前沿技术,成长性高;JD提到提供培训,但未明确晋升路径,技术挑战强。
技术前沿前沿/新兴技术
技术栈Threat Modeling、Penetration Testing、IoT Security、Embedded Security、Burp Suite、IEC 62443
成长机会提供培训
业务类型ambiguous
工作生活
55较低
仅现场办公,地点在深圳;JD未提及弹性工作或加班情况,WLB信号不足。
工作模式仅现场办公
办公地点未明确
加班情况未提及(无法判断)
使命价值
70中等
公司致力于环境保护和改善生活质量,产品安全对社会有正向影响;行业成熟稳定,技术创新积极。
行业发展稳定成熟行业
社会影响中性/一般
使命信号保护环境
创新程度积极采用新技术
伊顿中国 的其他在招职位
相似职位推荐
Watch Jobs