
伊顿中国
Senior Cybersecurity Engineer
Senior Cybersecurity Engineer
发布于 大约 14 小时前普通员工/个人贡献者
深圳市
高级经验
全职员工
仅现场办公
本科
网络安全
Ai-Assisted Security
Iec 62443
Iot Security
Kali Linux
Mqtt
AI 估算 · 25k–40k
深圳外企网络安全岗位,5年以上经验,薪资竞争力强,行业需求旺盛。
职位详情
关于这个职位
作为伊顿中国的产品网络安全工程师,你将负责在产品的整个生命周期中嵌入网络安全措施,包括威胁建模、渗透测试和安全设计
你将与全球跨职能团队合作,确保产品符合UL 2900和IEC 62443等标准
适合具有5年以上嵌入式或物联网安全经验的专业人士
最低要求
网络安全、计算机科学、电子工程、电气工程或相关领域的学士或硕士学位
年以上产品网络安全、嵌入式安全、物联网安全或应用安全相关经验
在安全产品开发生命周期的多个阶段有丰富经验,包括威胁建模、安全测试和实现验证
在物联网、嵌入式系统和互联产品安全方面有丰富经验
具有渗透测试和安全评估的实践经验,熟练使用Burp Suite、Kali Linux、Nessus、Coverity、Black Duck和Defensics等工具
对web、物联网、操作系统和云环境中的常见攻击向量和有效缓解措施有深刻理解
深入了解通信和协议安全,包括HTTPS、MQTT、SSH、Wi-Fi、蓝牙、Zigbee和ICS协议
具有一种或多种语言的编程或脚本经验
具备良好的协作能力,能够与全球跨职能团队有效合作
具备良好的沟通和表达能力,能够与工程和业务利益相关者沟通
英语流利,能够与全球团队协作和沟通
工作职责
在早期设计阶段主导威胁建模和风险评估活动,确保网络安全需求按照相关标准被识别和整合
对伊顿的产品和解决方案进行漏洞评估和渗透测试,包括IoT设备、嵌入式系统、Web/移动应用和工业系统,以识别和验证安全风险
与产品和工程团队合作,设计和实施安全解决方案,为复杂的网络安全功能提供实践指导
提供网络安全培训,并在工程、产品管理和其他业务职能中提升安全意识
持续监控不断变化的威胁态势、新兴技术和行业标准,推动内部网络安全框架和流程的改进
支持产品网络安全认证活动,确保符合UL 2900和IEC 62443等标准
优先资格
了解认证、访问控制、应用密码学、安全启动、固件完整性和安全更新机制者优先
熟悉AI辅助网络安全工作流和AI产品的安全考量者优先
AI 洞察
优缺点分析
优点
- 外企平台,全球团队协作,接触国际标准和前沿技术
- 产品安全领域需求旺盛,职业发展空间大
- 工作内容全面,从设计到测试到认证,能积累完整安全经验
- 跨团队协作和全球沟通,需要良好的英语能力和影响力
- 产品安全责任重大,需要严谨细致的工作态度
缺点 / 挑战
- 要求高,需要掌握多种安全领域知识,持续学习压力大
- 适合有5年以上产品安全经验、热爱技术挑战、愿意在全球环境中工作的资深工程师
角色解读
- 向产品安全架构师或首席安全工程师方向发展,主导复杂产品的安全设计
- 转向安全管理岗位,如安全总监或CISO,负责企业安全战略
- 深耕特定领域(如工业物联网安全),成为行业专家,参与标准制定
- 负责产品全生命周期的网络安全设计,包括威胁建模、风险评估和安全需求定义
- 对IoT设备、嵌入式系统、Web/移动应用和工业系统进行渗透测试和漏洞评估
- 与产品、工程团队合作,提供安全解决方案的设计指导,并推动安全实践落地
- 跟踪最新威胁态势和行业标准,支持产品安全认证(如UL 2900、IEC 62443)
- 掌握威胁建模和风险评估方法,能识别并定义安全需求
- 精通渗透测试工具,如Burp Suite、Kali Linux、Nessus等,并有实际评估经验
- 深入理解IoT/嵌入式安全,熟悉HTTPS、MQTT、蓝牙、Zigbee等协议安全
- 具备编程/脚本能力,并能在跨国团队中用英语有效沟通
申请策略
- 了解伊顿的业务和产品线,在面试中展示对智能电源管理领域的兴趣
- 准备好讲述如何将安全设计融入产品开发流程的实际案例
- 突出具体项目中的威胁建模和渗透测试案例,量化成果
- 强调对IoT/嵌入式安全的深入理解和实际工具使用经验
- 展示参与安全标准合规(如IEC 62443)的经历,体现专业度
- 如有英语沟通或跨国协作经验,务必提及
- 补充学习工业控制系统安全(ICS)和最新AI安全知识
- 熟悉安全认证流程,如UL 2900、IEC 62443的实践
面试指南
- 采用STAR法则(情境、任务、行动、结果)回答问题,突出你的具体角色和成果
- 对于技术方案类问题,先明确目标范围,再逐步展开方法和工具
- 对于沟通类问题,强调你如何用简单语言解释复杂概念,并推动跨团队合作
- 请描述一个你主导的威胁建模项目,如何识别关键风险并推动缓解?
- 针对一款IoT设备,你会如何设计渗透测试方案?
- 如何向非安全背景的工程师解释复杂的安全漏洞?
- 你如何跟进最新的安全威胁和标准变化?
- 谈谈你对IEC 62443标准的理解
职位点评
77
综合评分
外企平台、技术前沿、职责全面,但薪资未披露且工作地点固定深圳。
从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。
更适合这类人
适合追求技术深度和职业发展的专业人士,对工作地点有要求但能接受现场办公。
表现最好
成长发展
相对薄弱
工作生活
薪资福利80
成长发展88
工作生活60
使命价值75
薪资福利
80较高
职位薪资未在JD中披露,但伊顿作为全球上市公司,提供具有竞争力的薪酬和完善的福利体系。
薪资信号未披露(AI估算:25K-40K/月)
成长发展
88较高
职位涉及前沿的安全技术,提供全面的产品安全实践机会,技能成长空间显著。
技术前沿前沿/新兴技术
技术栈Threat Modeling、Penetration Testing、IoT Security、Embedded Security、Burp Suite、Kali Linux、IEC 62443、MQTT
业务类型ambiguous
工作生活
60中等
JD未提及远程办公或弹性工作,工作地点在深圳,生活化满足程度一般。
工作模式仅现场办公
办公地点未明确
加班情况未提及(无法判断)
使命价值
75中等
伊顿致力于环境保护和改善生活质量,产品安全工作具有直接的社会价值。
行业发展稳定成熟行业
社会影响正向社会影响力较高
使命信号protecting the environment、improving the quality of life
创新程度积极采用新技术
伊顿中国 的其他在招职位
相似职位推荐
Watch Jobs