Eaton China logo
伊顿中国
Senior Cybersecurity Engineer

Senior Cybersecurity Engineer

发布于 大约 14 小时前

普通员工/个人贡献者

深圳市
高级经验
全职员工
仅现场办公
本科
系统与安全工程
Iec 62443
Iot Security
Kali Linux
Secure Development Lifecycle
Ul 2900
Product Cybersecurity

AI 估算 · 30k–45k

资深网络安全工程师,大型外企深圳,技能稀缺,薪资竞争力强,月薪30-45K合理。

职位详情

关于这个职位

作为伊顿中国的资深产品网络安全工程师,你将负责将网络安全嵌入产品全生命周期,从概念设计到部署维护

你将与全球团队合作,主导威胁建模、漏洞评估和渗透测试,确保产品符合UL 2900、IEC 62443等标准
该职位需要深厚的IoT、嵌入式系统安全经验,是保护关键基础设施安全的核心角色

最低要求

网络安全、计算机科学、电子工程、电气工程或相关领域的学士或硕士学位

超过5年的产品网络安全、嵌入式安全、IoT安全或应用安全相关经验
在安全产品开发生命周期的多个阶段(包括威胁建模、安全测试和实现验证)有成熟经验
在IoT、嵌入式及联网产品安全方面有丰富经验
具备使用Burp Suite、Kali Linux、Nessus、Coverity、Black Duck、Defensics等工具进行渗透测试和安全评估的实践经验
熟悉常见攻击向量及针对Web、IoT、操作系统和云环境的有效缓解措施
熟悉通信和协议安全,包括HTTPS、MQTT、SSH、Wi-Fi、蓝牙、Zigbee和ICS协议
具备威胁建模和风险评估的能力,能将发现转化为可执行的安全需求
掌握至少一种编程或脚本语言
具备良好的协作能力,能与全球跨职能团队有效合作
具备良好的沟通和演示能力,能面向工程和业务利益相关者
英语流利,能够与全球团队协作和沟通

工作职责

在早期设计阶段主导威胁建模和风险评估活动,确保网络安全需求被识别并整合,符合相关标准

对伊顿产品和解决方案执行漏洞评估和渗透测试,包括IoT设备、嵌入式系统、Web/移动应用和工业系统,以识别和验证安全风险
与产品和工程团队合作,设计和实施安全解决方案,为复杂的网络安全特性提供实践指导
提供网络安全培训,并在工程、产品管理及其他业务职能中推广安全意识
持续监控不断变化的威胁态势、新兴技术和行业标准,推动内部网络安全框架和流程的改进
支持产品网络安全认证活动,确保符合UL 2900和IEC 62443等标准

优先资格

熟悉AI辅助网络安全工作流及AI使能产品的安全考虑者优先

具备认证、访问控制、应用密码学、安全启动、固件完整性和安全更新机制知识者优先

AI 洞察

优缺点分析

优点

  • 外企大平台,流程规范,接触全球领先的产品安全实践和工业安全标准
  • 技术栈前沿,涉及IoT、嵌入式、云安全等多个领域,个人成长空间大
  • 对综合能力要求高,需掌握硬件、软件、网络等多领域安全知识
  • 跨部门协作频繁,需要优秀的沟通能力和英语水平
  • 适合具有5年以上产品安全经验,热爱技术钻研,愿意在工业IoT领域深耕的资深安全工程师

缺点 / 挑战

  • 职业路径清晰,可向安全架构或管理方向发展,薪资水平较高
  • 产品安全责任重大,需要持续跟踪漏洞和威胁动态,工作压力较大

角色解读

  • 可向产品安全架构师或安全技术负责人发展,领导更大范围的安全战略
  • 积累行业认证经验(UL 2900、IEC 62443),成为产品合规与安全标准专家
  • 在全球化团队中提升跨文化交流和项目管理能力,未来可能转入管理层
  • 主导产品早期设计阶段的威胁建模和风险评估,确保安全需求融入产品开发
  • 执行渗透测试和漏洞评估,覆盖IoT设备、嵌入式系统、Web/移动应用和工业系统
  • 与工程团队合作设计安全解决方案,提供技术指导并推动安全实践落地
  • 扎实的物联网和嵌入式系统安全知识,熟悉常见攻击向量与防护机制
  • 精通渗透测试工具链(Burp Suite、Kali Linux、Nessus等)及漏洞评估方法
  • 掌握安全协议(HTTPS、MQTT、SSH等)和密码学应用,了解安全启动与固件更新

申请策略

  • 关注伊顿的安全文化和技术博客,了解其产品线和安全案例
  • 准备英语面试,展示跨文化团队协作的经验
  • 突出渗透测试和漏洞挖掘项目经验,列举使用的工具和发现的严重漏洞
  • 强调参与安全开发全流程(威胁建模、安全测试、认证)的具体案例
  • 展示嵌入式或IoT安全经验,如固件逆向、secure boot实现等
  • 补充AI安全相关知识,了解AI辅助安全工具和AI产品安全风险
  • 深入学习IEC 62443等工业安全标准,获取相关认证会更有竞争力

面试指南

  • 采用STAR法则:描述情境、任务、行动、结果,突出你的角色和贡献
  • 展示结构化思维:先描述问题分析,再给出解决方案和权衡(安全 vs 业务)
  • 请描述一次你进行威胁建模的经历,使用了什么方法或框架?
  • 如何对IoT设备进行渗透测试?请举例说明你使用的工具和步骤
  • 解释IEC 62443标准中不同的安全级别(SL)及其应用场景
  • 如何处理安全漏洞披露和修复的优先级?
  • 如果你发现一个产品设计存在安全缺陷,但团队认为不影响发布,你会怎么办?
  • 复习OWASP Top 10和常见IoT攻击面,准备一个完整的渗透测试案例

职位点评

75
综合评分

外企大平台、前沿安全技术、薪资有竞争力,但工作节奏可能较快。

从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。

更适合这类人
最适合追求技术成长、希望在高价值工业安全领域深耕的求职者。
表现最好
成长发展
相对薄弱
工作生活
薪资福利75
成长发展85
工作生活60
使命价值80

薪资福利

75中等

薪资处于市场偏高水准,外企福利规范(五险一金、补充医疗等),但JD未明确提及薪资范围,整体补偿性较好。

薪资信号未披露(AI估算:30K-45K/月)

成长发展

85较高

技术前沿(IoT、嵌入式安全),有全球团队合作和认证机会,成长路径清晰,发展性动机满足度高。

技术前沿前沿/新兴技术
技术栈IoT Security、Embedded Security、Threat Modeling、Penetration Testing、IEC 62443、UL 2900
成长机会training、certification activities
业务类型ambiguous

工作生活

60中等

深圳办公室,仅现场办公,未提及弹性工时,工作强度可能因项目周期较大,生活化动机中等。

工作模式仅现场办公
办公地点科技园/产业园
加班情况未提及(无法判断)

使命价值

80较高

伊顿致力于智能电源管理和环境保护,产品安全直接保护关键基础设施,社会意义较强,行业前景稳定增长。

行业发展稳定成熟行业
社会影响正向社会影响力较高
使命信号protecting the environment、improving the quality of life
创新程度积极采用新技术
Watch Jobs