Mindrift
payabl.
Ingeniero Senior de SecOps
Sobre el puesto
Buscamos un Ingeniero Principal de SecOps para diseñar y construir las operaciones de seguridad para un grupo de pagos regulado: el SIEM, el programa de gestión de vulnerabilidades y el proceso de incidentes de seguridad. Serás responsable de la dirección técnica del conjunto de detección y respuesta, y operarás con un alto grado de independencia.
Emprendamos juntos un viaje para redefinir el panorama de los pagos. No solo ofrecemos un puesto, te invitamos a ser parte de algo más grande. Únete a nuestro equipo e innovemos, rompamos y lideremos el futuro de los pagos. Juntos, podemos generar un impacto que resuene. ¡Bienvenido al equipo!
Proceso de contratación
Ubicación: Limassol, Chipre o Remoto desde Polonia o Portugal
Reportando a: Director de Seguridad de la Información
- Paso 1 – Pensamiento en Acción (40 minutos) Tu primera conversación será con nuestro equipo de Adquisición de Talento. Exploraremos tu experiencia, trayectoria profesional, motivaciones y tu idoneidad general para el puesto. Como parte de esta discusión, también completarás una breve prueba técnica que será revisada por nuestro equipo de ingeniería. Esta etapa nos ayuda a comprender tanto tu experiencia como tu enfoque ante los desafíos técnicos.
- Paso 2 – Entrevista con el Gerente de Contratación (60 minutos) Te reunirás con el gerente de contratación, Director de Seguridad de la Información, para explorar tus habilidades, logros y alineación con el puesto.
- Paso 3 – Entrevista Final (45 minutos) La etapa final es una entrevista grupal con miembros senior de nuestro equipo de Tecnología, que puede incluir al CTO, CPO y Director de Seguridad. Juntos, discutiremos la adecuación al equipo, el estilo de colaboración, las expectativas de ambas partes y cualquier pregunta pendiente sobre el puesto, el equipo o el dominio tecnológico. Esta es también una oportunidad para que aprendas más sobre nuestra cultura y formas de trabajar.
Por favor, revisa nuestra Política de Privacidad para entender cómo procesamos tus datos personales durante el proceso de reclutamiento: payabl.com/privacy-policy
¿Qué harás?
- Diseñar, construir y operar nuestro SIEM desde cero: arquitectura, despliegue, ajuste y funcionamiento.
- Establecer la monitorización de la superficie de ataque: descubrimiento continuo y revisión de lo que el grupo expone a Internet.
- Integrar desde el principio la clasificación y el enriquecimiento asistidos por IA en el pipeline: gestión de alertas basada en agentes, resúmenes de correlación, borradores de líneas de tiempo de incidentes.
- Poner en marcha el programa de gestión de vulnerabilidades: despliegue, cobertura de activos, priorización basada en riesgos, SLAs de remediación e informes.
- Implementar procesos y procedimientos para garantizar un ciclo de vida de vulnerabilidades eficaz.
- Operar y mejorar continuamente el proceso de incidentes de seguridad de principio a fin: detección, clasificación, respuesta, revisión post-incidente.
- Desarrollar y mantener runbooks, playbooks y manejadores de eventos, y automatizarlos siempre que se repitan.
- Fortalecer y monitorizar nuestro entorno AWS: GuardDuty, Security Hub y hallazgos nativos clasificados, deduplicados y dirigidos a la remediación.
- Impulsar el fortalecimiento de la seguridad en toda nuestra infraestructura y la seguridad en tiempo de ejecución.
- Automatizar agresivamente las operaciones de seguridad rutinarias: scripting, APIs, infraestructura como código y agentes de IA son válidos.
- Ejecutar pruebas de concepto, evaluar herramientas y dar forma a la hoja de ruta técnica del conjunto de seguridad.
- Proporcionar consultoría de ingeniería de seguridad a los equipos de Ingeniería, TI y DevOps.
¿Qué necesitamos?
- Más de 5 años en operaciones de seguridad o ingeniería de seguridad en servicios financieros u otro entorno con obligaciones formales de notificación de incidentes (DORA, PCI DSS).
- Sólida experiencia práctica con plataformas SIEM (Elastic/OpenSearch, Wazuh, Splunk o similar) e ingeniería de pipelines de logs.
- Conocimiento sólido de seguridad en AWS: GuardDuty, Security Hub, IAM, controles a nivel de VPC y logging nativo en la nube, fortalecimiento.
- Experiencia práctica en la gestión de vulnerabilidades: escáneres, priorización, seguimiento de la remediación.
- Sólidas habilidades de IaaC.
- Entusiasmo genuino por las operaciones de seguridad asistidas por IA: el uso de LLMs y agentes para clasificar, enriquecer, resumir y automatizar es fundamental para el funcionamiento de este puesto.
- La independencia para ser responsable de un dominio de principio a fin: priorizar, decidir, entregar y explicar.
A tener en cuenta
- Experiencia práctica en seguridad con Kubernetes: controladores de admisión, detección en tiempo de ejecución (Falco o similar), fortalecimiento de clústeres.
- Prácticas de Detección como Código (Sigma, reglas controladas por versión, CI para detecciones).
- Certificaciones como CCSP, CISSP, OSCP o equivalente.
Las ventajas de ser un payabl.er
- Asegura tu futuro financiero: Una vez superado el período de prueba, iniciaremos tu Fondo de Previsión para asegurar tu futuro.
- Crece con nosotros: Presupuesto anual de aprendizaje para desarrollo profesional (elegible después del período de prueba), porque tu crecimiento es nuestro crecimiento.
- Come a tu manera con Wolt: Subsidio mensual de Wolt de 150 € para mantenerte con energía y feliz.
- Mantente activo a tu manera: Disfruta de una membresía SportsBenefits que te da acceso a una amplia variedad de gimnasios e instalaciones deportivas para apoyar tu estilo de vida activo.
- Conduce con estilo: Después de un año con nosotros, podrías ser elegible para un coche de empresa, sujeto a rendimiento y disponibilidad.
- Aparca con facilidad: Plaza de aparcamiento gratuita a pocos pasos de la oficina, para que tu trayecto sea tan fluido como tu jornada laboral.
- Aprovecha al máximo tu tiempo libre: 25 días de vacaciones + días festivos + 10 días de baja por enfermedad.
- Compra y Ahorra: Tarjeta de descuento local exclusiva + entradas para eventos emocionantes como Beonix, partidos de baloncesto y más.
- Habla como un local: Únete a clases gratuitas de griego, dos veces por semana, abiertas a todos los miembros del equipo.
- Celebra juntos: Reunimos a colegas de todas las oficinas para celebraciones inolvidables de la empresa.
- Colaboración y Eventos Globales: Oportunidades para participar en eventos e iniciativas internacionales de la empresa, conectando con colegas de todas las regiones y contribuyendo a una comunidad verdaderamente global.
Los beneficios mencionados anteriormente son solo para nuestra oficina de Chipre. La lista de beneficios y el tipo de contrato se evaluarán según tu ubicación y se discutirán en la primera entrevista con tu Socio de Adquisición de Talento.
