- Страна
- Нидерланды
Откликайтесь
на вакансии с ИИ

Security Engineer in Product Security
Исключительная вакансия в компании-лидере индустрии с возможностью влиять на безопасность инструментов, используемых миллионами профи. Высокий балл за сильную инженерную культуру, работу с передовыми технологиями (AI/LLM) и гибкий формат работы в Европе.
Сложность вакансии
Высокая сложность обусловлена необходимостью глубоких знаний как в веб, так и в десктопной безопасности, а также опытом работы с современными SSDLC и AI-технологиями. JetBrains ожидает экспертного уровня в анализе уязвимостей и умения работать с кодом на нескольких языках программирования.
Анализ зарплаты
Зарплата в JetBrains обычно соответствует верхнему децилю рынка для опытных инженеров в Европе. Указанный диапазон отражает рыночные медианы для Senior/Staff ролей в Амстердаме и Берлине, где конкуренция за таланты в AppSec крайне высока.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в jetbrains уже сейчас
Присоединяйтесь к команде JetBrains и защищайте инструменты, которыми пользуются миллионы разработчиков по всему миру!
Описание вакансии
JetBrains is a well-known international software development company. Ever since we started, back in 2000, we’ve strived to make the strongest, most effective developer tools on earth. Our products are used by more than 15 million users worldwide, and 88 Fortune Global 100 companies are our customers.
We are seeking an experienced and talented Security Engineer to join the Product Security team and help safeguard JetBrains products and services. In this role, you will work closely with product teams to establish, maintain, and continuously improve security processes as part of our SSDLC. You will conduct in-depth security reviews and tests across various development stages, design and implement security controls, set up security automation and pipelines, and contribute to building a strong, developer-friendly security culture.
This position offers the opportunity to work on both web and desktop products, tackle complex security challenges, explore innovative solutions — including AI and LLM-driven approaches — and have a direct impact on the security posture of tools used by millions of developers worldwide.
As part of our team, you will:
- Conduct security tests and reviews of all JetBrains web and desktop products, including features, designs, architecture, and code.
- Perform threat modeling and risk assessments for new features, components, and integrations.
- Establish and improve SSDLC and Application Security processes across product teams.
- Research and address new attack vectors and threats, and help design effective defenses.
- Help to develop, integrate, and maintain security pipelines and tools that embed security controls into the development workflow or automate manual, time-consuming tasks.
- Research and implement AI/LLM-based approaches for security automation.
- Investigate and triage vulnerability reports submitted by external researchers.
- Collaborate with product teams, providing security guidance, vision, and practical solutions.
- Contribute to security awareness by creating and maintaining security guidelines and best practices, delivering talks, and designing CTF challenges.
We’d love for you to join our team if you have:
- Proven experience in Application Security and/or Penetration Testing.
- Solid knowledge of Web Application Security principles, common attacks, and OWASP TOP 10.
- A degree in computer science, information technology, or equivalent experience.
- A strong command of English with excellent written communication skills.
- Strong experience in vulnerability analysis and proof-of-concept development.
- An understanding of cloud security fundamentals (AWS, GCP, and Azure).
- An understanding of the modern software development lifecycle (code reviews, CI, CI-based controls, CD, and packaging)
- Experience in secure coding and conducting effective security-focused code reviews.
- An analytical and problem-solving mindset, with the ability to work both independently and in a team.
We’d be particularly thrilled if you have:
- Experience building security pipelines and integrating them into developer workflows and CI/CD.
- Experience in security design review, security architecture, system hardening, and risk assessment.
- Experience developing internal security tools or plugins for developer teams.
- Experience applying AI/LLM in security tooling or processes.
- Programming skills in Kotlin, Java, Python, or Go.
- Knowledge of desktop application security (Windows, macOS, Unix).
- Hands-on experience with SAST, DAST, SCA, or fuzzing.
- Experience with bug bounty programs — as a researcher or a triager.
- Participation in CTFs or other practical security competitions.
- Any relevant certifications, such as OSCP, OSWE, GXPN, CISSP, etc.
- Familiarity with compliance and regulatory frameworks such as GDPR, SOC 2, ISO 27001, and emerging AI regulations.
#LI-DNI
We are an equal opportunity employer
We know great ideas can come from anyone, anywhere. That’s why we do our best to create an open and inclusive workplace – one that welcomes everyone regardless of their background, identity, religion, age, accessibility needs, or orientation.
We process the data provided in your job application in accordance with the Recruitment Privacy Policy.
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- AWS
- Azure
- Python
- Threat Modeling
- GCP
- CI/CD
- Kotlin
- Java
- Go
- Penetration Testing
- Vulnerability Analysis
- Application Security
- SCA
- SAST
- DAST
- OWASP Top 10
- Fuzzing
- SSDLC
Возможные вопросы на собеседовании
Проверка практических навыков выявления уязвимостей в продуктах компании.
Опишите ваш процесс проведения security review для нового десктопного приложения. На каких специфических для ОС векторах атак вы бы сосредоточились?
Оценка опыта интеграции безопасности в процесс разработки.
Как бы вы убедили команду разработчиков внедрить блокирующий security check в их CI/CD пайплайн, если они опасаются замедления релиза?
Проверка знаний современных угроз и методов защиты.
Какие специфические риски безопасности вы видите при использовании LLM в инструментах разработки и как их можно минимизировать?
Оценка навыков моделирования угроз.
Проведите краткое моделирование угроз для облачного сервиса синхронизации настроек IDE. Какие активы наиболее критичны?
Проверка опыта работы с внешними исследователями.
Расскажите о самом сложном случае триажа уязвимости из Bug Bounty программы. Как вы разрешили конфликт с исследователем, если он возник?
Похожие вакансии
Senior Information Security Specialist
Python Backend-инженер (CyberSec)
ИБ-специалист (Middle+ / Senior)
Специалист по анализу защищенности / Пентестер
Старший эксперт по контролю защищенности
Дежурный инженер ИБ
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!
- Страна
- Нидерланды