GitLab

GitLab 构建并销售同名的 DevSecOps 平台——涵盖源代码管理、CI/CD、安全扫描,以及日益增多的 AI 智能体层——面向购买授权层级的企业。这是一家完全远程办公的上市公司(纳斯达克代码:GTLB),刚刚经历大规模重组:2026 年中期裁员约 350 人并退出 22 个国家,因此在申请前,首要任务是确认所在国家是否符合招聘资格。

关于这家公司

gitlab · 远程 · Canada / Israel +1, 英国 · 2026 年 8 月 21 日发布 2 天

Intermediate Software Engineer, Security Factory: Vulnerability Management

这份工作

使用 Ruby on Rails 开发和维护 GitLab 漏洞管理后端功能,包括安全仪表盘、漏洞报告和摄取管道。

  • Ruby on Rails
  • PostgreSQL
  • JavaScript
  • Vue.js
  • Elasticsearch
  • vulnerability management
办公未说明
年限未说明
学历未说明
语言未说明

为什么是你

  • 地点:该职位仅限在加拿大、以色列或英国远程工作,不对德国远程员工开放,招聘信息中也没有任何迹象表明会考虑以德国为基地的安排。要接受这份工作,你必须搬到英国(或其他列出的国家),这意味着你要放弃德国的蓝卡计划并重置永久居留的时间计算。这是一个重大的取舍——你曾说过,只有当薪资明显高于相关门槛时,你才会做出这样的调整——而这里的英国薪资并未公布。所列出的美国薪资范围不能作为参考;你甚至需要先核实英国的薪资,才能评估搬迁是否值得。因此,仅凭地点这一点,这个职位在你自己的优先列表中就已经下滑了两档。
  • 技术栈:这是一个Ruby on Rails后端职位——完全使用Ruby,这种语言在你的简历中没有任何体现。你的专长是Python,同时具备Go和C#的工作知识。你没有展示出任何Ruby或Rails生态系统的经验,无论是你的推理基础设施工作还是之前的项目都未涉及。这不是一种你可以可信地声称具备工作知识的语言,而它正是该职位的核心。即使是在一个中级职位上,你也需要从零开始学习团队期望你已经掌握的这门语言和框架,这使得获得录用通知的现实路径非常渺茫。在任何诚实的评估中,这都必须是第一个保留意见。

我的顾虑

  • 赞助:我们无法确定。GitLab是一家大型上市公司,全球招聘,职位在三个拥有各自工作许可制度的国家提供远程工作。他们有可能为英国签证提供担保,但招聘信息中并未明确说明。在没有保证的情况下,你花时间追求一份工作,而这份工作可能无法在一个你只在非常特定条件下才愿意搬去的国家提供工作许可。

职位简介和要求

GitLab 是面向 DevSecOps 的智能编排平台。GitLab 帮助组织提高开发者生产力、提升运营效率、降低安全与合规风险,并加速数字化转型。超过 5000 万注册用户和超过 50% 的《财富》100 强企业* 信赖 GitLab,以更快地交付更优质、更安全的软件。

我们产品中蕴含的相同原则也体现在团队的工作方式中:我们将人工智能视为核心生产力倍增器,要求所有团队成员将 AI 融入日常工作流程,以提升效率、推动创新并产生影响力。GitLab 是职业加速、创新蓬勃、每个声音都被珍视的地方。我们的高绩效文化由我们的价值观 和持续的知识交流所驱动,使团队成员在解决复杂问题的同时与行业领导者协作,充分发挥潜力。与我们一起共创未来,打造改变世界软件开发方式的技术。

* Fortune 500® 是 Fortune Media IP Limited 的注册商标,经许可使用。声明基于 GitLab 数据。Fortune 100 指 2025 年 6 月发布的 2025 年《财富》500 强榜单中排名前 20% 的公司。Fortune 和 Fortune Media IP Limited 与 GitLab 无关联,也不认可 GitLab 的产品或服务。

职位概述

作为 GitLab 漏洞管理团队的中级软件工程师,您将帮助构建 GitLab Ultimate 客户用于分类、优先处理和处理漏洞的核心安全工作流。您将主要在 Ruby on Rails 上从事后端系统开发,包括安全仪表盘、漏洞报告和摄取管道。您将负责定义明确的项目,在有经验的团队成员支持下解决技术问题,并与其他工程师协作。当工作需要时,您也有机会在后端之外做出贡献。

您将加入一个全栈团队,与产品经理、设计师和前端工程师合作,共同解决漏洞管理领域的问题。

您将做什么

•
开发和维护 GitLab 漏洞管理工作流的后端功能。

•
在团队成员有限的指导和协助下自信地交付功能和改进;在较大项目上与团队协作。

•
帮助改进安全数据摄取和报告系统的性能、可靠性和可扩展性。

•
与前端工程师协作,并在需要时跨栈贡献。

•
与安全团队中的工程师合作,因为漏洞数据和工作流在漏洞管理中汇聚。

•
与产品管理和产品设计合作,保持高质量标准。

•
编写符合我们内部风格、可维护性和高规模 Web 环境最佳实践标准的代码。

•
在我们的代码审查指南内进行代码审查,并确保社区贡献得到快速响应。

•
识别阻碍团队效率的因素("技术债务"),提出并实施解决方案。

•
参与值班轮换,协助排查产品运营、安全运营和紧急工程问题。

您将带来什么

•
使用 Ruby on Rails 构建和维护后端应用程序的经验。

•
作为较大工程团队的一部分,交付和维护软件系统的经验。

•
调查技术问题、在需要时寻求背景信息并寻找实际解决方案的能力。

•
使用关系型数据库(如 PostgreSQL)的经验。

•
在分布式团队中清晰的沟通和协作能力。

•
向他人学习、分享知识并提升技术技能的兴趣。

•
前端开发经验(包括 JavaScript 或 Vue.js)会有所帮助。

•
具备 Elasticsearch、图数据库、漏洞管理、应用安全或相关可迁移技能的经验会有所帮助。

关于团队

漏洞管理团队开发核心安全工作流,帮助 GitLab 客户分类和管理漏洞。该团队拥有安全仪表盘、漏洞报告和摄取管道等领域,并作为 GitLab 安全相关功能的重要接口。团队专注于从发现列表转向帮助客户优先处理和协调修复的工作流。您将与一个小型分布式团队以及相关安全团队(包括 Agentic Security Flows 团队)进行异步协作。
该职位所列级别的基本薪资范围目前仅适用于美国居民。此范围旨在反映该职位在美国各地的基本薪资水平。级别和薪资范围通过面试以及对申请人的教育背景、经验、知识、技能、能力、与其他团队成员的公平性、与市场数据的一致性以及地理位置进行评估后确定。基本薪资范围不包括任何奖金、股权或福利。有关我们的福利和股权的更多信息,请参见此处。销售职位还有资格获得高达所提供基本薪资 100% 的激励薪酬。

美国薪资范围
$115,200 — $172,800 USD

GitLab 如何支持全职员工

• 支持您健康、财务和福祉的福利

• 灵活带薪休假

• 团队成员资源小组

• 股权补偿和员工股票购买计划

• 成长与发展基金

• 育儿假

请注意,我们欢迎具有不同经验水平的候选人;许多成功的候选人并不满足每一项要求。此外,研究表明,来自代表性不足群体的候选人除非满足所有条件,否则不太可能申请职位。如果您对这个职位感到兴奋,请申请,让我们的招聘人员评估您的申请。

国家招聘指南:GitLab 在全球各国招聘新团队成员。我们所有的职位都是远程的,但某些职位可能具有特定的基于地点的资格要求。我们的招聘团队可以在开始招聘流程后帮助解答关于地点的任何问题。

隐私政策:请查看我们的招聘隐私政策。您的隐私对我们很重要。

GitLab 自豪地成为平等机会工作场所和平权行动雇主。GitLab 在招聘、就业、职业发展和晋升、晋升和退休方面的政策和实践完全基于个人能力,不论种族、肤色、宗教、血统、性别(包括怀孕、哺乳、性取向、性别认同或性别表达)、国籍、年龄、公民身份、婚姻状况、精神或身体残疾、遗传信息(包括家族病史)、军人退伍状态、受保护的退伍军人身份(包括残疾退伍军人、近期退伍军人、现役战时或战役徽章退伍军人以及武装部队服役奖章退伍军人)或任何其他受法律保护的基础。GitLab 不会容忍基于任何这些特征的歧视或骚扰。另请参阅 GitLab 的 EEO 政策和 EEO 是法律。如果您有需要便利的残疾或特殊需求,请在招聘过程中告知我们。