Five9

Ingeniero/a de Seguridad de la Información Staff

PythonAWSGCPKubernetesTerraform
Traducción automática. Consulta el original.

Sobre la oportunidad

five9.com/sites/default/files/2025-02/five9-logo.svg

Ubicación del puesto de trabajo: Este puesto es completamente remoto para candidatos que residan fuera de Porto, Maia, Matosinhos, Gondomar, Valongo y Vila Nova de Gaia. Los candidatos que residan dentro de estos municipios deberán trabajar en la oficina 3 días a la semana.

Five9 se compromete a proporcionar adaptaciones razonables para personas cualificadas con discapacidades durante el proceso de solicitud y entrevista. Si necesita ayuda o una adaptación debido a una discapacidad, póngase en contacto con nosotros en [email protected] para solicitar una adaptación. Las solicitudes se gestionarán de forma confidencial y de acuerdo con la ley aplicable.

--------------------------------------------------------------------------------

Consulte nuestra política de privacidad, incluida nuestra notificación de privacidad para residentes de California aquí: five9.com/pt-pt/legal.

Nota: Five9 nunca solicitará a un candidato que envíe dinero como requisito previo para comenzar a trabajar en Five9.

Únete a nosotros para aportar alegría a la experiencia del cliente. Five9 es un proveedor líder de software de centros de contacto en la nube, que aporta el poder de la innovación en la nube a clientes de todo el mundo.

Vivir nuestros valores cada día da como resultado nuestra cultura de equipo y nos permite innovar, crecer y prosperar mientras disfrutamos del viaje juntos. Celebramos la diversidad y fomentamos un entorno inclusivo, empoderando a nuestros empleados para que sean ellos mismos.

Buscamos un/a Ingeniero/a de Seguridad de la Información Staff para unirse al equipo de Seguridad de la Información de Five9. Este puesto será responsable de la operacionalización y la madurez continua del programa de Resiliencia Cibernética de Five9 (la práctica de utilizar herramientas para identificar, priorizar y remediar continuamente los problemas de resiliencia de la infraestructura en nuestros entornos de nube AWS, GCP, Azure). Serás responsable de la gobernanza del programa, la propiedad de las herramientas, el desarrollo de procesos y la participación de ingeniería para escalar el programa en toda la organización. Como responsabilidades secundarias, apoyarás el programa de Seguridad en la Nube como un recurso técnico senior.

Five9 promueve la diversidad y se compromete a construir un equipo que represente una variedad de orígenes, perspectivas y habilidades. Cuanto más inclusivos seamos, mejor seremos. Five9 es un empleador que ofrece igualdad de oportunidades.

Responsabilidades Clave

Programa de Resiliencia Cibernética (Principal)

  1. Ser responsable del ciclo de vida operativo del programa de Resiliencia Cibernética, incluida la administración de herramientas, el mapeo de sistemas y recursos, la categorización por criticidad y los flujos de trabajo de triaje de incidencias.
  1. Desarrollar y mantener la gobernanza del programa: documentación de procesos, SLAs para la remediación, rutas de escalada y cadencias de revisión trimestral.
  1. Crear informes ejecutivos para la dirección de seguridad e ingeniería: tendencias de puntuación de resiliencia, velocidad de remediación, cobertura de IaC y exposición al riesgo por nivel de criticidad del sistema.
  1. Impulsar el plan de comunicación del programa, asegurando que los equipos de ingeniería comprendan las expectativas antes de recibir tickets de remediación.
  1. Definir y mantener marcos de priorización de incidencias que equilibren la criticidad del sistema, el entorno, la gravedad y el esfuerzo de remediación.
  1. Colaborar con los líderes de ingeniería para impulsar la remediación de las incidencias de resiliencia de la infraestructura, eliminando bloqueos y rastreando el progreso a través de Jira.

Seguridad en la Nube (Secundario)

  1. Colaborar con el equipo de Seguridad en la Nube en revisiones de arquitectura, desarrollo de políticas e iniciativas estratégicas en GCP, AWS y Azure.
  1. Desarrollar y refinar barreras de seguridad, políticas como código y capacidades automatizadas de detección y respuesta para configuraciones erróneas en la nube.
  1. Evaluar y mejorar la postura de seguridad en la nube, incluida la arquitectura IAM, la segmentación de red y la protección de cargas de trabajo.
  1. Asegurar que las soluciones de seguridad en la nube estén bajo gestión de configuración y se implementen a través de pipelines CI/CD.

Requisitos

  1. 5+ años de experiencia en seguridad de la información, con experiencia demostrada en un puesto técnico senior.
  1. Experiencia en la operacionalización de un programa o servicio de seguridad: creación de gobernanza, procesos e informes, no solo ejecución dentro de un marco existente.
  1. Profunda experiencia práctica con al menos una plataforma de nube importante (GCP preferida), incluida la seguridad de IAM, redes, cómputo y almacenamiento.
  1. Sólida experiencia con infraestructura como código (Terraform requerido) y pipelines CI/CD.
  1. Capacidad demostrada para impulsar la remediación y la reducción de riesgos en los equipos de ingeniería sin autoridad directa.
  1. Experiencia en la creación de informes y métricas de seguridad a nivel ejecutivo.
  1. Excelentes habilidades de comunicación: capacidad para presentar el estado del programa y el riesgo a la dirección de ingeniería, la dirección de seguridad y las audiencias ejecutivas.
  1. Autodirigido/a con la capacidad de gestionar prioridades contrapuestas entre las operaciones del programa y los flujos de trabajo de soporte.

Habilidades Preferidas

  1. Experiencia con herramientas de resiliencia cibernética o resiliencia de infraestructura (Gambit, Wiz o plataformas CSPM/CNAPP similares).
  1. Experiencia en la realización de evaluaciones de riesgos o de madurez de seguridad utilizando marcos como NIST CSF, ISO 27001 o CMMI.
  1. Experiencia en seguridad de Kubernetes y protección de cargas de trabajo en contenedores.
  1. Experiencia en entornos multicloud (GCP + AWS + Azure).
  1. Scripting en Python para automatización y herramientas.
  1. Certificaciones de seguridad (CISSP, CCSP, certificaciones SANS o similares).
  1. Experiencia previa en un entorno SaaS, de centro de contacto o de plataforma de comunicaciones.
  1. Experiencia en mentoría o liderazgo técnico de ingenieros junior.

Beneficios

  • Acciones de Five9
  • Esquema de Bonificación
  • Beneficio Flexible del 10%
  • Ayuda para Comidas
  • Seguro Médico
  • Seguro de Vida
  • 25 días de Vacaciones Anuales + Festivos

Más oportunidades con un solo perfil

¿Quieres optar a más puestos sin repetir todo el proceso? Crea tu perfil para que te encuentren las empresas que usan Nort.

Crear mi perfil

Tu próximo empleoya está buscándote.

Nort

Plataforma de reclutamiento inverso para programadores