
JetBrains 云产品安全高级工程师——柏林混合办公
通过强化云安全基线、威胁建模、漏洞管理和面向开发者的安全控制,保障 JetBrains Air 在 AWS 和 GCP 上的安全。 与工程团队合作,将实用的安全防护融入设计、开发、交付和事件响应的各个环节。
描述
- 负责持续提升 JetBrains Air 的云安全水平,涵盖安全态势管理、预防性控制、检测和修复。
- 定义、维护并衡量 AWS 和 GCP 在身份与访问管理、网络、数据保护及工作负载配置方面的安全基线。
- 运营并改进云安全和漏洞管理平台。
- 建立云安全发现项和漏洞的分类、优先级排序、分配及解决流程。
- 与平台工程、SRE 和产品工程团队合作,将实用的安全控制融入开发者工作流。
- 审查云服务、API 和集成的安全架构与设计。
- 开展威胁建模和风险评估,并将发现转化为可执行的建议。
- 评估产品和平台变更在整个软件开发生命周期中的安全影响。
- 将安全检查、防护规则和证据收集嵌入工程及交付流水线。
- 参与事件响应和根因分析,同时推动系统性改进。
- 建立安全指标,沟通新出现的风险与趋势,并支持投资优先级决策。
- 参与制定安全标准、指导原则、运行手册和安全工程模式。
- 建立可衡量的基线,减少需要采取行动的发现项,并推动在设计早期开展威胁建模和安全评审。
任职要求
- 具备安全工程或密切相关技术安全领域的专业经验,最好有保护 SaaS 产品或云原生服务的经验。
- 拥有扎实的 AWS 和/或 GCP 安全经验,包括对云架构和配置进行实际评估的经验。
- 具备部署、运营或集成云安全和漏洞管理平台的实践经验,例如 Wiz、Orca Security、Upwind 或 Tenable。
- 能够实际开展安全架构评审、威胁建模、漏洞管理和基于风险的优先级排序。
- 深入了解现代 SaaS 环境,包括 API、微服务、容器、Kubernetes、身份提供商、网络和托管云服务。
- 有与工程、SRE 和产品团队合作,将安全要求转化为实用技术方案的经验。
- 具备出色的英语书面和口头沟通能力。
- 具备安全自动化、CI/CD、基础设施即代码、Terraform、Kubernetes 安全、检测工程、云原生日志与监控、脚本或编程、合规框架或面向客户开展安全沟通等经验者优先。
福利待遇
- 具有竞争力的基本薪资,具体根据技能和经验确定。
- 可选择居家办公或办公室办公。
- 每年最多可在海外远程工作 30 天。
- 额外休假。
- 为你和家人提供医疗保险补贴。
- 提供学习与发展支持,包括会议、课程和语言课。
- 提供搬迁协助。
- 语言课程。
- 工作日提供热餐或午餐补贴。
- 专业心理健康服务。
- 现场健身房或体育俱乐部补贴。
- 全公司庆祝活动和团队聚会。








