Databricks

Staff Enterprise Security Engineer

PythonSQLTerraform
Automatische Übersetzung. Prüfe das Original.

Pay Range Transparency

RDQ227R1176 While candidates in the listed location(s) are encouraged for this role, candidates in other locations (US based) will be considered.

Databricks verpflichtet sich zu fairen und gerechten Vergütungspraktiken. Die unten aufgeführten Gehaltsspannen für diese Rolle stellen die erwartete Basisgehaltsspanne für nicht provisionspflichtige Rollen oder die Zielverdienste für provisionspflichtige Rollen dar. Die tatsächlichen Vergütungspakete basieren auf mehreren Faktoren, die für jeden Kandidaten einzigartig sind, einschließlich, aber nicht beschränkt auf berufsbezogene Fähigkeiten, Tiefe der Erfahrung, relevante Zertifizierungen und Schulungen sowie den spezifischen Arbeitsort. Basierend auf den obigen Faktoren erwartet Databricks, die volle Breite der Spanne zu nutzen. Das gesamte Vergütungspaket für diese Position kann auch die Berechtigung für einen jahresabhängigen Leistungsbonus, Aktienoptionen und die oben aufgeführten Leistungen umfassen. Weitere Informationen darüber, in welcher Spanne sich Ihr Standort befindet, finden Sie hier databricks.com/sites/default/files/2024-08/us-pay-zone-mapping.pdf.

Zone 1 Pay Range $194,800—$267,850 USD

Zone 2 Pay Range $175,400—$241,100 USD

Zone 3 Pay Range $165,600—$227,700 USD

Zone 4 Pay Range $155,800—$214,300 USD

Unser Engagement für Vielfalt und Inklusion

Bei Databricks setzen wir uns für die Förderung einer vielfältigen und inklusiven Kultur ein, in der jeder erfolgreich sein kann. Wir legen großen Wert darauf, dass unsere Einstellungspraktiken inklusiv sind und die Standards der Chancengleichheit erfüllen. Personen, die eine Anstellung bei Databricks suchen, werden unabhängig von Alter, Hautfarbe, Behinderung, ethnischer Zugehörigkeit, Familien- oder Familienstand, Geschlechtsidentität oder -ausdruck, Sprache, nationaler Herkunft, physischer und geistiger Fähigkeit, politischer Zugehörigkeit, Rasse, Religion, sexueller Orientierung, sozioökonomischem Status, Veteranenstatus und anderen geschützten Merkmalen berücksichtigt.

Compliance

Wenn der Zugang zu exportkontrollierter Technologie oder Quellcode für die Erfüllung der Arbeitsaufgaben erforderlich ist, liegt es im Ermessen des Arbeitgebers, ob eine US-Regierungslizenz für solche Positionen beantragt wird, und der Arbeitgeber kann allein aus diesem Grund davon absehen, mit einem Bewerber fortzufahren.

MISSION

Databricks stellt einen L6 Staff Enterprise Security Engineer ein, um die Abdeckung der Unternehmenssicherheit in einem sich rasant entwickelnden Unternehmens- und Produktumfeld zu erweitern. Diese Rolle konzentriert sich auf die Sicherung von Unternehmensanwendungen, systemübergreifenden Integrationen, Datenflüssen und aufkommenden KI-bezogenen Anwendungsfällen. Der Umfang umfasst die Partnerschaft mit dem Data-Team bei der unternehmensweiten Produktionsentwicklung auf der Databricks-Plattform durch Sicherheitsüberprüfungen von Implementierungsdesigns, Härtung, Konfigurationsaufsicht und breitere Diskussionen zur Datensicherheit im Unternehmen sowie moderne Zugriffsmuster wie MCP, Integration und Vertrauensgrenzsicherheit, Sicherheitsautomatisierung und breitere Sicherheitsingenieurunterstützung für Unternehmensplattformen und -dienste. Dieser Ingenieur wird dazu beitragen, Risiken zu identifizieren, praktische Sicherheitsanforderungen zu definieren und die Sicherheitsergebnisse durch starkes technisches Urteilsvermögen, praktische Ingenieursarbeit und kollaborative Partnerschaften zu verbessern.

OPPORTUNITY

Diese Rolle befindet sich an der Schnittstelle von Unternehmensarchitektur, Sicherheitsingenieurwesen, Produktsicherheitspartnerschaft und Geschäftsbefähigung. Die unternehmensweite Produktionsentwicklung auf der Databricks-Plattform bleibt im Besitz des Data-Teams; EntSec definiert, wie wir interagieren, indem wir Implementierungsdesigns, Konfigurationen und Datenflüsse überprüfen, während Funktionen erstellt werden, neben laufenden Überprüfungen von Unternehmensanwendungen und -integrationen. Der Ingenieur wird neue Technologien, Integrationen und Arbeitsabläufe mit Schwerpunkt auf sicherem Design, Authentifizierung und Autorisierung, Datenverarbeitung, Protokollierung, Drittanbieterkonnektivität, API und Token-Sicherheit sowie operativer Resilienz bewerten. Die Rolle arbeitet eng mit Produktentwicklung, IT, Datenschutzrecht und geschäftlichen Stakeholdern zusammen, um Risiken frühzeitig zu erkennen, klare Anforderungen festzulegen und Automatisierung zu entwickeln, die die Sicherheitsabdeckung skalieren. Dies ist eine hervorragende Gelegenheit, zu gestalten, wie Enterprise Security die Databricks-Produktentwicklung, die Datensicherheit im Unternehmen, SaaS sowie interne Plattformen, Automatisierung und KI-verbundene Systeme unterstützt, während die Komplexität des Umfelds weiter zunimmt.

ANFORDERUNGEN

  1. 8+ Jahre Erfahrung im Bereich Security Engineering, Enterprise Security, Application Security, Cloud Security oder einem verwandten Bereich.
  1. Erfahrung in der Durchführung von Sicherheitsdesign- oder Architekturüberprüfungen für Produktfunktionen, Unternehmensanwendungen, SaaS-Plattformen, Integrationen oder intern entwickelte Systeme.
  1. Praktische Vertrautheit mit der Databricks-Plattform oder vergleichbaren Daten-/KI-Plattformen (Unity Catalog, Workspace Governance, Service Principals, Datenzugriffsmuster).
  1. Starkes Verständnis von Authentifizierung, Autorisierung, SSO, Föderation, SCIM, API-Sicherheit, Token-Handling, Geheimnisverwaltung und Least-Privilege-Design.
  1. Erfahrung in der Bewertung von Datenflüssen, Drittanbieterintegrationen, Vertrauensgrenzen, Protokollierung und Überwachung sowie Sicherheitskontrollen über vernetzte Systeme hinweg.
  1. Nachgewiesene Erfolgsbilanz beim Aufbau von Sicherheitsautomatisierung in der Produktion: Überwachung, Haltungsprüfungen, Überprüfungsworkflows oder Tooling (Python, SQL, Terraform oder ähnlich).
  1. Fähigkeit zur Risikobewertung in modernen Unternehmensumgebungen, einschließlich Automatisierungsplattformen, KI-bezogenen Arbeitsabläufen und aufkommenden Integrationsmustern wie MCP.
  1. Starke schriftliche und mündliche Kommunikationsfähigkeiten, einschließlich der Fähigkeit, technische Risiken in klare Anforderungen und umsetzbare Anleitungen zu übersetzen.
  1. Erfahrung in der Steuerung von Sicherheitsergebnissen durch technisches Urteilsvermögen, Einflussnahme und skalierbare Prozessverbesserung.
  1. Vertrautheit mit Cloud-Plattformen, Unternehmensidentitätssystemen und Kern- Kontrolldomänen wie Audit-Protokollierung, Verschlüsselung, Zugriffskontrolle, Datenspeicherung und Incident Response.

ERGEBNISSE

  1. ERGEBNIS 1: Etablierung eines konsistenten EntSec-Engagementmodells mit dem Data-Team bei der unternehmensweiten Produktionsentwicklung auf der Databricks-Plattform: Sicherheitsüberprüfung von Implementierungsdesigns, Härtungsrichtlinien, Konfigurationsaufsicht und nachverfolgte Behebung, während Data die Verantwortung für Produktentwicklung und -bereitstellung behält.
  1. ERGEBNIS 2: Stärkung der Sicherheitspraktiken bei Unternehmensanwendungen, Integrations- und Datensicherheitsüberprüfungen durch frühzeitige Identifizierung wichtiger Risiken, Verbesserung der Anforderungsqualität und Unterstützung von Teams bei der früheren Behebung von Sicherheitsproblemen im Lebenszyklus, einschließlich KI-bezogener Arbeitsabläufe, Datenflüsse und Integrationsmuster.
  1. ERGEBNIS 3: Aufbau von Automatisierungs- und Agentenfähigkeiten, einschließlich SSPM-ähnlicher Kontrollen und Security AI Personas, die von Anfang an zur Sicherung von Systemen beitragen, die Abhängigkeit von manuellen Überprüfungen reduzieren und Sicherheitsrichtlinien früher in Produkt- und Integrationslebenszyklen einbetten.

KOMPETENZEN

  1. KOMPETENZ 1: Produkt- und Design-Sicherheitspartnerschaft. Effektive Zusammenarbeit mit Produkt- und Entwicklungsteams zur Überprüfung von Implementierungsdesigns, zur frühzeitigen Erkennung von Risiken und zur Förderung praktischer Sicherheitsanforderungen, ohne die Produktbereitstellung zu übernehmen.
  1. KOMPETENZ 2: Datensicherheit und technisches Urteilsvermögen. Wendet starkes Sicherheitsurteil auf Datenflüsse, Plattformkonfigurationen, Zugriffsmuster und Entscheidungen zur Datensicherheit im Unternehmen auf und über die Databricks-Plattform an.
  1. KOMPETENZ 3: Sicherheitsautomatisierung und skalierbare Ingenieurskunst. Entwickelt dauerhafte Automatisierungs-, Überwachungs- und Tooling-Lösungen, die die EntSec-Abdeckung skalieren und wiederholte manuelle Arbeit reduzieren.

Über Databricks

Databricks ist das Data- und KI-Unternehmen. Mehr als 20,000 Organisationen weltweit — darunter adidas, AT&T, Bayer, Block, Mastercard, Rivian, Unilever und 70% der Fortune 500 — verlassen sich auf die Databricks Data + AI Platform, um Daten- und KI-Anwendungen, Analysen und Agenten zu erstellen und zu skalieren. Mit Hauptsitz in San Francisco und über 30 Büros weltweit bietet Databricks eine einheitliche Plattform, die Genie, Lakebase, Agent Bricks, Lakeflow, Lakehouse und den Unity Catalog umfasst. Um mehr zu erfahren, folgen Sie Databricks auf LinkedIn linkedin.com/company/databricks, X x.com/databricks, YouTube youtube.com/@Databricks und Instagram instagram.com/databricksinc/?hl=en.

Leistungen

Bei Databricks bemühen wir uns, umfassende Leistungen und Vergünstigungen anzubieten, die den Bedürfnissen aller unserer Mitarbeiter entsprechen. Spezifische Details zu den in Ihrer Region angebotenen Leistungen finden Sie hier docs.google.com/document/d/154un3e8Xav4BceOSlcYFZRGEuQI54xMxVydRwQn54eQ/edit?usp=sharing.

Mehr Möglichkeiten mit einem Profil

Für mehr Stellen berücksichtigt werden, ohne den ganzen Prozess zu wiederholen? Erstellen Sie Ihr Profil, damit Unternehmen auf Nort Sie finden.

Profil erstellen

Dein nächster Jobsucht schon nach dir.

Nort

Reverse-Recruiting- Plattform für Entwickler

RechtlichesNutzungsbedingungenDatenschutznortjobs © 2026