
伊顿中国
Senior Cybersecurity Engineer
Senior Cybersecurity Engineer
发布于 大约 16 小时前普通员工/个人贡献者
深圳市
高级经验
全职员工
仅现场办公
本科
网络安全
Iec 62443
Iot Security
Kali Linux
Mqtt
Ul 2900
AI 估算 · 30k–50k
深圳外企高级安全岗位,IoT/嵌入式安全方向人才稀缺,薪资竞争力强,月度14薪。
职位详情
关于这个职位
该职位是伊顿中国的高级产品网络安全工程师,负责在复杂产品(如IoT设备和工业系统)的全生命周期中嵌入安全实践,包括威胁建模、渗透测试和标准认证
你将与全球安全团队合作,推动'Security by Design'战略,适合有5年以上安全经验、希望深耕工业/IoT安全领域的专家
最低要求
网络安全、计算机科学、电子工程、电气工程或相关领域的学士或硕士学位
在产品网络安全、嵌入式安全、IoT安全或应用安全方面拥有5年以上相关经验
在安全产品开发生命周期的多个阶段(包括威胁建模、安全测试和实现验证)拥有经证实的经验
在IoT、嵌入式和互联产品安全方面拥有丰富经验
具备使用Burp Suite、Kali Linux、Nessus、Coverity、Black Duck和Defensics等工具进行渗透测试和安全评估的实践经验
深入了解常见的攻击向量以及跨Web、IoT、操作系统和云环境的有效缓解措施
深入了解通信和协议安全,包括HTTPS、MQTT、SSH、Wi-Fi、蓝牙、Zigbee和ICS协议
拥有进行威胁建模和风险评估,并将发现转化为可操作的安全需求的能力
具有一种或多种语言的编程或脚本经验
具备强大的协作能力,能够与全球跨职能团队有效合作
具备与工程和业务相关方进行沟通和演示的出色能力
英语流利,能够与全球团队协作和有效沟通
工作职责
在早期设计阶段领导威胁建模和风险评估活动,确保根据相关标准识别和集成网络安全需求
对伊顿的产品和解决方案执行漏洞评估和渗透测试,包括IoT设备、嵌入式系统、Web/移动应用和工业系统,以识别并验证安全风险
与产品和工程团队合作,设计和实施安全解决方案,为复杂的网络安全功能提供实践指导
提供网络安全培训,并在工程、产品管理和其他业务职能中提升安全意识
持续监控不断演变的威胁形势、新兴技术和行业标准,推动内部网络安全框架和流程的改进
支持产品网络安全认证活动,确保符合UL 2900和IEC 62443等标准
优先资格
了解身份验证、访问控制、应用密码学、安全启动、固件完整性和安全更新机制者优先
熟悉AI辅助网络安全工作流以及AI赋能产品的安全考虑者优先
AI 洞察
优缺点分析
优点
- 全球平台:伊顿作为跨国巨头,提供全球化视野和与世界各地安全专家合作的机会
- 行业规范:参与UL 2900、IEC 62443等标准认证,成为行业规范领域的专家
- 公司稳定:已上市跨国企业,福利完善,职业路径清晰
- 工作强度:产品安全需要覆盖整个生命周期,可能面临多项目并行和紧迫的时间线
- 沟通成本:与全球团队协作可能有时差,需要较强的跨文化沟通能力
- 适合有5年以上安全经验、热爱IoT/嵌入式安全、喜欢全球化协作环境、追求技术深度和稳定平台的技术型人才
缺点 / 挑战
- 技术深度:涉及IoT、嵌入式、工业系统等多样化产品,技术挑战性强,个人成长快
- 技术广度:需要同时掌握硬件、软件、通信协议等多领域知识,学习压力大
角色解读
- 专业方向:从产品安全工程师向安全架构师或安全专家发展,深耕IoT/嵌入式安全领域
- 管理方向:积累经验后可带领安全团队,成为产品安全负责人(Product Security Leader)
- 跨领域发展:结合工业控制、云计算等方向,拓展到更广泛的网络安全领域
- 负责产品全生命周期的网络安全:从概念设计阶段进行威胁建模和风险评估,到开发阶段的渗透测试和漏洞验证
- 与全球跨职能团队协作,为产品团队提供安全设计指导,确保IoT设备、嵌入式系统、Web/移动应用等产品的安全性
- 推动产品网络安全认证,如UL 2900和IEC 62443,并持续监控威胁态势,改进内部安全框架
- 扎实的网络安全基础:熟悉威胁建模、渗透测试、常见攻击向量和防护措施
- IoT和嵌入式安全经验:了解设备固件安全、安全启动、通信协议安全(如MQTT、蓝牙、Zigbee)
- 工具使用能力:精通Burp Suite、Kali Linux、Nessus等安全测试工具,以及静态分析工具(Coverity、Black Duck)
- 良好的英文沟通和协作能力,能与全球团队高效合作
申请策略
- 关注伊顿在智能电源管理和IoT领域的产品布局,在面试中展现对业务的了解
- 准备1-2个完整的项目故事,展示从威胁建模到安全修复的闭环过程
- 突出产品安全项目经验:详细描述你主导过的威胁建模、渗透测试或安全认证项目,强调具体成果
- 强调IoT/嵌入式安全背景:列举你处理过的设备类型、协议和漏洞案例
- 展示工具链熟练度:列出Burp Suite、Kali Linux等工具的实际使用场景和效果
- 体现英语能力:用英文简历或在工作经历中展示英文沟通案例
- 若对认证标准不熟,可提前了解UL 2900和IEC 62443的基本要求
- 学习或巩固IoT协议安全知识,如MQTT、蓝牙、Zigbee的安全机制
面试指南
- 使用STAR法则(情境、任务、行动、结果)回答项目经验类问题,突出个人贡献和量化结果
- 对于技术方案类问题,先明确需求和威胁模型,再提出分层防御措施,最后总结权衡
- 对于协作类问题,强调主动沟通、文档化和流程规范
- 请描述一次你主导的威胁建模过程,如何识别风险并转化为安全需求?
- 针对IoT设备,你如何设计安全启动和固件更新机制?
- 你如何评估一个Web应用的安全?请说明你常用的方法和工具
- 在跨国团队中,你如何协调不同时区的开发和安全工作?
- 你对IEC 62443或UL 2900标准有什么了解?
职位点评
75
综合评分
跨国工业巨头的高级产品安全岗,技术前沿且成长空间大,薪资优厚但工作模式未明确,适合技术驱动型人才。
从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。
更适合这类人
适合追求技术成长、看重行业前景、不介意现场办公的资深安全工程师。
表现最好
成长发展
相对薄弱
工作生活
薪资福利75
成长发展85
工作生活60
使命价值80
薪资福利
75中等
外企薪酬体系完善,但JD未披露具体薪资,基于行业和岗位级别估算处于市场中上水平。
薪资信号未披露(AI估算:30K-50K/月)
成长发展
85较高
职位涉及前沿的IoT安全、威胁建模和AI辅助安全,技术成长空间大,并提供内部安全培训。
技术前沿前沿/新兴技术
技术栈Threat Modeling、Penetration Testing、IoT Security、Embedded Security、Burp Suite、Kali Linux、IEC 62443、MQTT、Secure Boot
成长机会cybersecurity training
业务类型ambiguous
工作生活
60中等
JD未明确工作模式,推测为现场办公,外企通常有较好的工作生活平衡,但具体取决于团队。
工作模式未明确
办公地点未明确
加班情况未提及(无法判断)
使命价值
80较高
伊顿的使命是保护环境和改善生活,产品安全岗位守护客户安全,行业成长性好,目标感较强。
行业发展高速增长赛道
社会影响正向社会影响力较高
使命信号protecting the environment、improving the quality of life for people everywhere
创新程度积极采用新技术
伊顿中国 的其他在招职位
相似职位推荐
Watch Jobs