
Senior Security Engineer
Há 4 dias
A Stone está com uma oportunidade em seu time de Segurança em Desenvolvimento (AppSec) na área de Segurança da Informação para trabalhar com foco em projetos de Inteligência Artificial, em especial interfaces conversacionais Você gosta de buscar novos desafios e adquirir novos conhecimentos para acelerar o desenvolvimento de carreira? Se sim, venha fazer parte do nosso time de Segurança da Informação, como Analista de Segurança em Desenvolvimento Sênior na Stone
Propósito do timeO time de AppSec tem como propósito garantir que os aplicativos sejam desenvolvidos, mantidos e utilizados de maneira segura e protegida contra ameaças cibernéticas. Buscamos evitar que nossos sistemas tenham vulnerabilidades que possam ser exploradas por criminosos cibernéticos, visando proteger dados sensíveis, a privacidade dos usuários e a integridade das aplicações.
Principais Objetivos- Manter um programa de desenvolvimento seguro que cubra todas etapas do ciclo de vida de uma aplicação, da concepção à produção, antecipando possíveis problemas ainda na fase de design/projeto
- Treinamento, conscientização e colaboração com os times de desenvolvimento para utilização de boas práticas de segurança aplicadas à programação e arquitetura de software
- Ampliar a automatizar validações de segurança no ciclo de desenvolvimento através do uso de tecnologias/processos como Threat Modeling
- Realizar a gestão de vulnerabilidades detectadas através de diferentes métodos e ferramentas de forma a proporcionar uma visão centralizada dos problemas conhecidos
- Identificação de Vulnerabilidades e seu respectivo grau de risco, e com isso ajudar a prevenir ataques
- Realização de testes de segurança
- Trabalhar como ponto focal de segurança e em estreita parceria com os times de engenharia dedicados aos projetos de Inteligência Artificial
- Avaliação de riscos e requisitos de segurança
- Definição de padrões de segurança
- Realizar revisões de código e design de arquitetura
- Testes de segurança automatizados
- Treinamento e sensibilização dos times de desenvolvimento
- Avaliação de ferramentas de segurança
- Auxiliar na mitigação e correção de vulnerabilidades
- Acompanhamento de tendências de segurança
- Integração de segurança nos processos de desenvolvimento
- Ter plena capacidade de ler material em inglês e conseguir se comunicar de forma eficiente nesta língua
- Usar sua experiência e intuição de segurança para procurar ameaças nos ambientes corporativos e de produção
- Se estiverem faltando dados importantes de que precisamos é esperada a iniciativa de buscá-los ou solicitá-los
- Desenvolver soluções criativas para problemas de segurança complexos que equilibrem as necessidades e os riscos dos negócios
- Ter capacidade de identificar oportunidades de melhorias, novas soluções e alertas que possam beneficiar e/ou facilitar a operação
- Usar habilidades de influência e negociação para direcionar os times a corrigirem problemas ou a utilizar arquiteturas adequadas do ponto de vista de segurança
- Capacidade de trabalhar com autonomia
- Interesse e dedicação em aprender e se adaptar a cenários que utilizam novas tecnologias com as quais ainda não teve contato e que entreguem mais segurança aos produtos
- Comunicar-se de forma concisa, franca e assertiva, sabendo traduzir problemas complexos para uma linguagem acessível ao público com o qual se comunica
- Possuir curso Superior (concluído ou em andamento) em Segurança da Informação, Ciência da Computação, Sistemas de Informação, Engenharia de Software, Inteligência Artificial ou cursos relacionados
- Paixão por aprender e prosperar em um ambiente dinâmico e em constante mudança
- Conhecimento de vetores de ataque comuns
- Conhecimento dos serviços básicos e conceitos de segurança de Cloud (AWS, Azure ou GCP)
- Experiência com monitoramento de segurança, análise de logs e ferramentas forenses
- Facilidade de trabalhar dentro de times multi-disciplinares com metodologia ágil
- Desenvolvimento de software: conhecimentos que permitam criar códigos para funcionalidades e integrações pontuais, em especial Python
- Experiência e conhecimento em tecnologias de Inteligência Artificial, em especial interfaces conversacionais usando LLM (Large Language Model)
- Experiência com gestão de incidentes, vulnerabilidade, riscos, etc.
- Experiência com guidelines e ferramentas OWASP
- Experiência com Burp Suite e exploração de vulnerabilidades web
- Experiência em projetos voltados para a área financeira
- Plano de Saúde e Odontológico
- Hospital Digital, da Vitta: contamos com uma equipe médica multidisciplinar, terapeutas e um time de saúde disponível 24 horas por dia 7 dias por semana de forma rápida e prática
- Vale Refeição e/ou Vale Alimentação
- Auxílio Remoto + Setup Inicial (exclusivo para vagas remotas)
- Horário flexível
- Benefício Educação - Plataforma interna com acesso a diversos livros, podcasts, treinamentos e vídeo aulas visando o autodesenvolvimento (Studa e Biblioteca StoneCo)
- Gympass
- Auxílio Creche
- PLR
- Seguro de Vida
- Vale Transporte (exclusivo para vagas presenciais)
- Inscrição: Aqui você começa a sua jornada conosco. Fique tranquilo(a), nosso time analisará as informações do seu perfil e entrará em contato em breve. Boa sorte
- Entrevistas com o time de People: Este é o momento de nos conhecermos Você terá um papo inicial com nosso time de recrutamento, com o objetivo de conhecer nossa cultura, estrutura e o desafio que está sendo proposto.
- Avaliação Técnica: Nesta etapa vamos nos aprofundar nas suas hard skills Geralmente essa avaliação é composta por dois papos ou um papo mais o desafio, com o objetivo de avaliar habilidades e competências técnicas específicas para a vaga. Além de te apresentar possíveis pares e liderança.
- Check de Cultura: Nossa cultura é muito importante e está sempre presente no dia a dia Aqui, você terá um papo com uma das nossas pessoas guardiãs da cultura, com o objetivo de nos conhecer e garantir que nossas crenças, nosso jeito de pensar e nossa visão de futuro estão alinhadas com o que você acredita e busca vivenciar.
- Feedback: Uma de nossas forças é a franqueza. Por isso, independente do resultado, iremos compartilhá-lo com você e alinhar os próximos passos.
- E aí? Curtiu? Então, não deixa de se inscrever e #VemSerStone
Aqui na Stone Co., valorizamos e procuramos as melhores pessoas para nos ajudar a melhorar a vida das pessoas empreendedoras do Brasil. Nosso sonho é do tamanho do universo e, se você se identifica com o nosso propósito, venha construí-lo com a gente
Ao menos as vagas afirmativas, todas as vagas Stone também são destinadas a pessoas com deficiência.
#J-18808-Ljbffr-
Security Engineer
3 semanas atrás
Brasil Avenue Code Tempo inteiroAbout The Opportunity We are seeking a About The Opportunity We are seeking a Security Engineer - DevSecOps contractor to support our Product Development teams by maintaining robust security practices and ensuring SOC 2 compliance. This role is key to improving operational efficiency by proactively addressing vulnerabilities, managing infrastructure...
-
Senior Cloud Security Engineer
2 semanas atrás
Brasil beBeeSoftware Tempo inteiro R$180.000 - R$200.000We're looking for a skilled Software Engineer to join our team. This is an exciting opportunity to work on cloud security blueprints for the Google Cloud Platform, implementing security best practices used by top companies worldwide.A software engineer in this role will contribute to developing deployable and reusable modules and policies that implement and...
-
Sales Engineer
2 semanas atrás
Brasil Upwind Security Tempo inteiroUpwind is a next-generation Cloud Security Platform that leverages runtime context to identify and prioritize critical risks, providing precise insights and efficient cloud security management. Upwind uses runtime data proactively for risk prioritization and posture insights, ensuring teams focus on what truly matters. With industry-leading efficiency and...
-
Senior Data Engineer
2 semanas atrás
Brasil Avenue Code Tempo inteiroWe are looking for a Senior Data Engineer to design and maintain scalable data pipelines on AWS, ensuring performance, quality, and security. You will collaborate with data scientists and analysts to integrate data from multiple sources and support AI/ML initiatives.Key Responsibilities:Build and optimize ETL pipelines with AWS Glue.Work with AWS S3, Glue,...
-
Senior Security Governance and Risk Consultant
2 semanas atrás
Brasil Tenchi Security Tempo inteiroSenior Security Governance and Risk ConsultantTenchi is a Cyber Security company that is building innovative technology focused on Third-Party Cyber Risk Management for businesses. Founded by serial entrepreneurs and backed by a solid group of Institutional Investors, we seek to disrupt this rapidly growing industry. Our company is 100% remote and our team...
-
Cloud Security Engineer
Há 4 dias
Brasil beBeeCloud Tempo inteiro R$150.000 - R$200.000Job Title: Cloud Security EngineerWe are seeking a skilled Cloud Security Engineer to contribute to the development of cloud security blueprints for the Google Cloud Platform.The ideal candidate will have experience with Google Cloud Platform services, infrastructure automation with Terraform, and solid background in software development. They should also be...
-
Senior Network Systems Engineer
2 semanas atrás
Brasil beBeeNetwork Tempo inteiro R$900.000 - R$1.200.000Job DescriptionWe are seeking an experienced and skilled engineer to join our network operations team. As a Network Operations Center Engineer, you will be responsible for ensuring the performance, availability, and security of our edge compute platforms, SD-WAN environments, container workloads, and cloud-connected infrastructure.You will collaborate with...
-
Advanced Endpoint Security Specialist
2 semanas atrás
Brasil beBeeEndpoint Tempo inteiro US$120.000 - US$150.000Job Title:Senior Endpoint EngineerAbout the Role:We are seeking a skilled Senior Endpoint Engineer to join our endpoint management team. The ideal candidate will be responsible for maintaining and securing corporate devices across our global organization.Main Responsibilities:Maintain and secure 600+ corporate devicesImplement automation solutions to improve...
-
Advanced Endpoint Security Specialist
Há 5 dias
Brasil beBeeEndpoint Tempo inteiroJob Title: Senior Endpoint Engineer About the Role: We are seeking a skilled Senior Endpoint Engineer to join our endpoint management team. The ideal candidate will be responsible for maintaining and securing corporate devices across our global organization. Main Responsibilities: Maintain and secure 600+ corporate devices Implement automation solutions to...
-
Senior macOS Software Engineer
Há 4 dias
Brasil beBeeMacOSSoftwareEngineer Tempo inteiro R$60.000 - R$120.000Senior macOS Software Engineer Position OverviewThis is a senior-level position for a skilled macOS software engineer to join our multidisciplinary team of expert developers in security solutions. The role involves working on the generation of innovative solutions that protect our customers while offering attractive functionality.As a senior technical lead,...