Capgemini
Five9
Ingeniero Senior de Seguridad de la Información
Sobre la oportunidad
five9.com/sites/default/files/2025-02/five9-logo.svg
Ubicación del lugar de trabajo: Este puesto es completamente remoto para candidatos que residan fuera de Porto, Maia, Matosinhos, Gondomar, Valongo y Vila Nova de Gaia. Los candidatos que residan dentro de estos municipios deberán trabajar en la oficina 3 días a la semana.
Five9 se compromete a proporcionar adaptaciones razonables para personas cualificadas con discapacidades durante todo el proceso de solicitud y entrevista. Si necesita ayuda o una adaptación debido a una discapacidad, póngase en contacto con nosotros en [email protected] para solicitar una adaptación. Las solicitudes se gestionarán de forma confidencial y de acuerdo con la ley aplicable.
--------------------------------------------------------------------------------
Consulte nuestra política de privacidad, incluida nuestra notificación de privacidad para residentes de California aquí: five9.com/pt-pt/legal.
Nota: Five9 nunca solicitará que un candidato envíe dinero como requisito previo para comenzar el empleo en Five9.
Únete a nosotros para brindar alegría a la experiencia del cliente. Five9 es un proveedor líder de software de centros de contacto en la nube, que aporta el poder de la innovación en la nube a clientes de todo el mundo.
Vivir nuestros valores cada día da como resultado nuestra cultura de equipo y nos permite innovar, crecer y prosperar mientras disfrutamos del viaje juntos. Celebramos la diversidad y fomentamos un entorno inclusivo, empoderando a nuestros empleados para que sean ellos mismos.
Estamos buscando un Ingeniero Senior de Seguridad de la Información para unirse a nuestro creciente equipo de Gestión de Riesgos de Seguridad. El equipo de Gestión de Riesgos de Seguridad tiene como objetivo expandirse más allá de la gestión de riesgos tradicional; estamos construyendo un programa impulsado por la ingeniería que diseña, automatiza y escala los controles, flujos de trabajo y herramientas que protegen a Five9 y a nuestros clientes.
Como contribuyente clave del programa, el puesto apoya la ejecución diaria de la identificación, evaluación, tratamiento y reporte de riesgos en la infraestructura, servicios y adquisiciones de Five9. Trabajarás directamente con los equipos de ingeniería, operaciones y negocio para identificar riesgos de seguridad, impulsarlos hacia la resolución y mantener una imagen clara de la postura de riesgo de Five9 para la dirección.
Five9 promueve la diversidad y se compromete a construir un equipo que represente una variedad de orígenes, perspectivas y habilidades. Cuanto más inclusivos seamos, mejor seremos. Five9 es un empleador que ofrece igualdad de oportunidades.
Responsabilidades Clave: *
- Identificar, documentar y evaluar riesgos de seguridad en el entorno de Five9, incluida la infraestructura de producción, los servicios en la nube, los sistemas corporativos y las plataformas adquiridas *
- Mantener el Registro de Riesgos de Seguridad en Jira, asegurando que los riesgos se clasifiquen con precisión, se asignen a los propietarios apropiados y se rastreen a lo largo de su ciclo de vida *
- Colaborar con los propietarios de servicios, los líderes de ingeniería y los equipos de operaciones para establecer la propiedad del riesgo e impulsar planes de remediación o mitigación *
- Facilitar el proceso de aceptación de riesgos, incluida la preparación de la documentación de aceptación de riesgos y la coordinación de la aprobación con las partes interesadas apropiadas *
- Desarrollar y entregar informes de riesgos para la dirección de seguridad y las audiencias ejecutivas, incluidos paneles y métricas que comuniquen claramente la postura de riesgo *
- Colaborar con cumplimiento, gestión de vulnerabilidades y otras funciones de Seguridad de la Información para garantizar que los hallazgos de riesgos se incorporen al programa de seguridad más amplio *
- Investigar y aplicar marcos y metodologías de gestión de riesgos para mejorar continuamente la madurez del programa *
- Contribuir al desarrollo de políticas, procedimientos y manuales de gestión de riesgos
Requisitos: *
- 3+ años de experiencia en seguridad de la información, con al menos 2 años centrados en la gestión de riesgos de seguridad o GRC *
- Experiencia demostrada en el mantenimiento de un registro de riesgos de seguridad y en la toma de decisiones de tratamiento de riesgos con partes interesadas multifuncionales *
- Sólida comprensión de las metodologías de evaluación de riesgos (cualitativas y cuantitativas) *
- Familiaridad con marcos de seguridad como NIST CSF, NIST 800-53, ISO 27001, PCI o SOC 2 *
- Capacidad para comunicar riesgos de seguridad claramente tanto a audiencias técnicas como no técnicas *
- Experiencia con Jira o herramientas similares para rastrear y gestionar flujos de trabajo de riesgos *
- Autodirigido y cómodo colaborando directamente con propietarios de servicios, ingenieros y directivos para resolver ambigüedades sobre la propiedad del riesgo
Habilidades Preferidas: *
- Experiencia con entornos en la nube (GCP, AWS, o Azure), particularmente evaluando riesgos relacionados con la arquitectura y los servicios en la nube *
- Familiaridad con programas de gestión de vulnerabilidades y cómo se integran en la gestión de riesgos *
- Experiencia en el apoyo a auditorías de cumplimiento o evaluaciones regulatorias (ISO 27001, SOC 2, PCI DSS) *
- Experiencia en la creación o contribución a métricas de seguridad, paneles de KPI o informes ejecutivos *
- Experiencia previa en un entorno de SaaS o de centro de contacto / plataforma de comunicaciones *
- Experiencia práctica utilizando herramientas de codificación agéntica (Cursor, Claude Code, Copilot, etc.) y un conocimiento práctico de Python *
- Certificación profesional en Seguridad de la Información o Gestión de Riesgos (como CISSP, CISM, CISA, CRISC, etc.)
Beneficios: *
- Acciones de Five9 *
- Esquema de Bonificación *
- Beneficio Flexible del 10% *
- Subsidio de Comida *
- Seguro Médico *
- Seguro de Vida *
- 25 días de Vacaciones Anuales + Festivos
