payabl.

Ingeniero Senior de SecOps

AWSKubernetes
Traducción automática. Consulta el original.

Sobre el puesto

Buscamos un Ingeniero Principal de SecOps para diseñar y construir las operaciones de seguridad para un grupo de pagos regulado: el SIEM, el programa de gestión de vulnerabilidades y el proceso de incidentes de seguridad. Serás responsable de la dirección técnica del conjunto de detección y respuesta, y operarás con un alto grado de independencia.

Emprendamos juntos un viaje para redefinir el panorama de los pagos. No solo ofrecemos un puesto, te invitamos a ser parte de algo más grande. Únete a nuestro equipo e innovemos, rompamos y lideremos el futuro de los pagos. Juntos, podemos generar un impacto que resuene. ¡Bienvenido al equipo!

Proceso de contratación

Ubicación: Limassol, Chipre o Remoto desde Polonia o Portugal

Reportando a: Director de Seguridad de la Información

  1. Paso 1 – Pensamiento en Acción (40 minutos) Tu primera conversación será con nuestro equipo de Adquisición de Talento. Exploraremos tu experiencia, trayectoria profesional, motivaciones y tu idoneidad general para el puesto. Como parte de esta discusión, también completarás una breve prueba técnica que será revisada por nuestro equipo de ingeniería. Esta etapa nos ayuda a comprender tanto tu experiencia como tu enfoque ante los desafíos técnicos.
  1. Paso 2 – Entrevista con el Gerente de Contratación (60 minutos) Te reunirás con el gerente de contratación, Director de Seguridad de la Información, para explorar tus habilidades, logros y alineación con el puesto.
  1. Paso 3 – Entrevista Final (45 minutos) La etapa final es una entrevista grupal con miembros senior de nuestro equipo de Tecnología, que puede incluir al CTO, CPO y Director de Seguridad. Juntos, discutiremos la adecuación al equipo, el estilo de colaboración, las expectativas de ambas partes y cualquier pregunta pendiente sobre el puesto, el equipo o el dominio tecnológico. Esta es también una oportunidad para que aprendas más sobre nuestra cultura y formas de trabajar.

Por favor, revisa nuestra Política de Privacidad para entender cómo procesamos tus datos personales durante el proceso de reclutamiento: payabl.com/privacy-policy

¿Qué harás?

  1. Diseñar, construir y operar nuestro SIEM desde cero: arquitectura, despliegue, ajuste y funcionamiento.
  1. Establecer la monitorización de la superficie de ataque: descubrimiento continuo y revisión de lo que el grupo expone a Internet.
  1. Integrar desde el principio la clasificación y el enriquecimiento asistidos por IA en el pipeline: gestión de alertas basada en agentes, resúmenes de correlación, borradores de líneas de tiempo de incidentes.
  1. Poner en marcha el programa de gestión de vulnerabilidades: despliegue, cobertura de activos, priorización basada en riesgos, SLAs de remediación e informes.
  1. Implementar procesos y procedimientos para garantizar un ciclo de vida de vulnerabilidades eficaz.
  1. Operar y mejorar continuamente el proceso de incidentes de seguridad de principio a fin: detección, clasificación, respuesta, revisión post-incidente.
  1. Desarrollar y mantener runbooks, playbooks y manejadores de eventos, y automatizarlos siempre que se repitan.
  1. Fortalecer y monitorizar nuestro entorno AWS: GuardDuty, Security Hub y hallazgos nativos clasificados, deduplicados y dirigidos a la remediación.
  1. Impulsar el fortalecimiento de la seguridad en toda nuestra infraestructura y la seguridad en tiempo de ejecución.
  1. Automatizar agresivamente las operaciones de seguridad rutinarias: scripting, APIs, infraestructura como código y agentes de IA son válidos.
  1. Ejecutar pruebas de concepto, evaluar herramientas y dar forma a la hoja de ruta técnica del conjunto de seguridad.
  1. Proporcionar consultoría de ingeniería de seguridad a los equipos de Ingeniería, TI y DevOps.

¿Qué necesitamos?

  1. Más de 5 años en operaciones de seguridad o ingeniería de seguridad en servicios financieros u otro entorno con obligaciones formales de notificación de incidentes (DORA, PCI DSS).
  1. Sólida experiencia práctica con plataformas SIEM (Elastic/OpenSearch, Wazuh, Splunk o similar) e ingeniería de pipelines de logs.
  1. Conocimiento sólido de seguridad en AWS: GuardDuty, Security Hub, IAM, controles a nivel de VPC y logging nativo en la nube, fortalecimiento.
  1. Experiencia práctica en la gestión de vulnerabilidades: escáneres, priorización, seguimiento de la remediación.
  1. Sólidas habilidades de IaaC.
  1. Entusiasmo genuino por las operaciones de seguridad asistidas por IA: el uso de LLMs y agentes para clasificar, enriquecer, resumir y automatizar es fundamental para el funcionamiento de este puesto.
  1. La independencia para ser responsable de un dominio de principio a fin: priorizar, decidir, entregar y explicar.

A tener en cuenta

  1. Experiencia práctica en seguridad con Kubernetes: controladores de admisión, detección en tiempo de ejecución (Falco o similar), fortalecimiento de clústeres.
  1. Prácticas de Detección como Código (Sigma, reglas controladas por versión, CI para detecciones).
  1. Certificaciones como CCSP, CISSP, OSCP o equivalente.

Las ventajas de ser un payabl.er

  • Asegura tu futuro financiero: Una vez superado el período de prueba, iniciaremos tu Fondo de Previsión para asegurar tu futuro.
  • Crece con nosotros: Presupuesto anual de aprendizaje para desarrollo profesional (elegible después del período de prueba), porque tu crecimiento es nuestro crecimiento.
  • Come a tu manera con Wolt: Subsidio mensual de Wolt de 150 € para mantenerte con energía y feliz.
  • Mantente activo a tu manera: Disfruta de una membresía SportsBenefits que te da acceso a una amplia variedad de gimnasios e instalaciones deportivas para apoyar tu estilo de vida activo.
  • Conduce con estilo: Después de un año con nosotros, podrías ser elegible para un coche de empresa, sujeto a rendimiento y disponibilidad.
  • Aparca con facilidad: Plaza de aparcamiento gratuita a pocos pasos de la oficina, para que tu trayecto sea tan fluido como tu jornada laboral.
  • Aprovecha al máximo tu tiempo libre: 25 días de vacaciones + días festivos + 10 días de baja por enfermedad.
  • Compra y Ahorra: Tarjeta de descuento local exclusiva + entradas para eventos emocionantes como Beonix, partidos de baloncesto y más.
  • Habla como un local: Únete a clases gratuitas de griego, dos veces por semana, abiertas a todos los miembros del equipo.
  • Celebra juntos: Reunimos a colegas de todas las oficinas para celebraciones inolvidables de la empresa.
  • Colaboración y Eventos Globales: Oportunidades para participar en eventos e iniciativas internacionales de la empresa, conectando con colegas de todas las regiones y contribuyendo a una comunidad verdaderamente global.

Los beneficios mencionados anteriormente son solo para nuestra oficina de Chipre. La lista de beneficios y el tipo de contrato se evaluarán según tu ubicación y se discutirán en la primera entrevista con tu Socio de Adquisición de Talento.

Más oportunidades con un solo perfil

¿Quieres optar a más puestos sin repetir todo el proceso? Crea tu perfil para que te encuentren las empresas que usan Nort.

Crear mi perfil

Tu próximo empleoya está buscándote.

Nort

Plataforma de reclutamiento inverso para programadores