Robinhood

Ingeniero/a de Seguridad Ofensiva Staff

JavaScriptPythonAWSGCPDockerKubernetesGo
Traducción automática. Consulta el original.

Sobre la oportunidad

ÚNETE A NOSOTROS PARA CONSTRUIR EL FUTURO DE LAS FINANZAS.

Nuestra misión es democratizar las finanzas para todos. Se estima que $124 billones de activos cerulli.com/press-releases/cerulli-anticipates-124-trillion-in-wealth-will-transfer-through-2048 serán heredados por las generaciones más jóvenes en las próximas dos décadas. La mayor transferencia de riqueza en la historia de la humanidad. Si estás listo/a para estar en el epicentro de este histórico cambio cultural y financiero, sigue leyendo.

SOBRE EL EQUIPO + EL ROL

Estamos construyendo un equipo de élite, aplicando tecnologías de vanguardia a los mayores problemas financieros del mundo. Buscamos solucionadores de problemas y constructores reflexivos que quieran hacer una contribución significativa. Robinhood es un lugar donde las personas se apropian de su trabajo y ayudan a mejorar el acceso financiero para todos. ¡Operamos con altos estándares, clara rendición de cuentas y un fuerte enfoque en seguridad y ética en todo lo que construimos!

La misión del Equipo Rojo es identificar y reducir los riesgos de seguridad del mundo real en Robinhood simulando el comportamiento del adversario y probando las defensas. Como Ingeniero/a de Seguridad Ofensiva Staff, planificarás y ejecutarás evaluaciones de seguridad en aplicaciones, infraestructura y entornos físicos, y colaborarás estrechamente con los equipos de ingeniería y seguridad para fortalecer las capacidades de detección y respuesta. Ayudarás a priorizar el riesgo, contribuirás a los esfuerzos de remediación y desarrollarás herramientas y técnicas que mejoren cómo probamos y aseguramos nuestros sistemas. Tu trabajo apoyará directamente la seguridad y fiabilidad de los productos utilizados por millones de clientes.

En Robinhood, creemos en el poder del trabajo presencial para acelerar el progreso, generar innovación y fortalecer la comunidad. Nuestra experiencia en la oficina es intencionada, energizante y está diseñada para apoyar plenamente a los equipos de alto rendimiento.

Este rol se basa en nuestras oficinas de Bellevue, WA, Nueva York, NY, Denver, CO o Menlo Park, CA, y se espera asistencia presencial al menos 3 días por semana.

Además del rango salarial base indicado a continuación, este rol también es elegible para oportunidades de bonificación + acciones + beneficios.

El salario base para el/la candidato/a seleccionado/a dependerá de una variedad de factores relacionados con el puesto, que pueden incluir educación, formación, experiencia, ubicación, necesidades del negocio o demandas del mercado. El rango salarial base esperado para este rol se basa en la ubicación donde se realizará el trabajo y está alineado con una de las 3 zonas de compensación. Para otras ubicaciones no listadas, la compensación puede ser discutida con tu reclutador/a durante el proceso de entrevista.

Rango Salarial Base

Zona 1 (Menlo Park, CA; Nueva York, NY; Bellevue, WA; Washington, DC) $217,000—$255,000 USD

Zona 2 (Denver, CO; Westlake, TX; Chicago, IL) $190,000—$224,000 USD

Zona 3 (Lake Mary, FL; Clearwater, FL; Gainesville, FL) $169,000—$199,000 USD

Haz clic aquí careers.robinhood.com/benefits para obtener más información sobre nuestras Recompensas Totales, que varían según la región y la entidad.

Si nuestra misión te energiza y estás listo/a para construir el futuro de las finanzas, esperamos ver tu solicitud.

Divulgación de Uso de IA: Robinhood utiliza herramientas de inteligencia artificial (IA) para apoyar partes de nuestro proceso de reclutamiento. Estas herramientas mejoran la eficiencia y consistencia de nuestro proceso de contratación; sin embargo, todas las decisiones de contratación son tomadas por nuestros equipos de contratación.

Robinhood ofrece igualdad de oportunidades para todos los solicitantes, ofrece adaptaciones razonables a petición y cumple con las leyes aplicables de igualdad de empleo y privacidad. La inclusión está integrada en cómo contratamos y trabajamos, dando la bienvenida a diferentes antecedentes, perspectivas y experiencias para que todos puedan hacer su mejor trabajo. Por favor, revisa la Política de Privacidad careers.robinhood.com/applicantprivacypolicy para tu país de solicitud.

QUÉ HARÁS

  1. Difundir los Hallazgos y Proyectos del Equipo de Seguridad Ofensiva con los interesados en toda la empresa y colaborar con otros equipos para crear soluciones que equilibren la seguridad con otras prioridades.
  1. Ser mentor/a y proporcionar orientación a los miembros del equipo de Seguridad Ofensiva.
  1. Planificar y ejecutar ejercicios de equipo rojo, incluyendo evaluaciones a largo plazo que simulen escenarios de ataque del mundo real.
  1. Realizar modelado de amenazas y pruebas de penetración en aplicaciones, infraestructura y entornos corporativos.
  1. Desarrollar scripts y herramientas para apoyar y automatizar actividades de pruebas de seguridad.
  1. Colaborar con los equipos de detección y respuesta para realizar simulaciones adversarias y mejorar la preparación ante incidentes.
  1. Comunicar claramente los hallazgos y trabajar con los equipos de ingeniería para remediar los riesgos identificados.
  1. Liderar Incidentes de Seguridad cuando los hallazgos de Pentest o Equipo Rojo los requieran.
  1. Planificar y participar en ejercicios de Simulación Adversaria con varios equipos de seguridad.

Requisitos mínimos

QUÉ APORTAS

  1. Más de 8 años de experiencia realizando operaciones de equipo rojo o pruebas de penetración avanzadas.
  1. Experiencia en mentoría o apoyo al desarrollo de otros ingenieros de seguridad.
  1. Pasión y experiencia demostrada para desafiar las suposiciones de seguridad.
  1. Excelentes habilidades de comunicación escrita y verbal y capacidad para comunicar tus hallazgos a muchos niveles diferentes de abstracción, desde ingenieros hasta ejecutivos.
  1. Pasión por solucionar problemas de seguridad y no solo por identificarlos.
  1. Familiaridad con protocolos y estándares de red comunes como DNS y TCP/IP.
  1. Experiencia con MacOS y Linux.
  1. Experiencia aprovechando componentes de un stack de desarrollo de software moderno para atacar empresas, incluyendo CI, sistemas de orquestación de contenedores (Kubernetes/Docker), proveedores de nube (AWS, GCP), etc., y ser capaz de proporcionar sugerencias de endurecimiento.
  1. Experiencia/conocimiento de herramientas/técnicas defensivas (IDS/IPS, Captura de Paquetes, Análisis de Red, AV, EDR, etc.) y cómo evadirlas.
  1. Profundo conocimiento del Marco ATT&CK de Mitre.
  1. Sólido conocimiento de los fundamentos de seguridad de acceso e identidad.
  1. Cómodo/a leyendo/escribiendo python, go y javascript.
  1. Capacidad para investigar y ejecutar un plan de pruebas para acceder a una nueva tecnología o proceso.
  1. Experiencia demostrada trabajando con un equipo distribuido.
  1. Capacidad para comunicarse a través de un medio basado en texto (Slack, Issues de JIRA, issues de GitHub, y correo electrónico) y poder documentar de forma concisa detalles técnicos.

PUNTOS EXTRA

  1. Experiencia en el dominio de Tecnología Financiera.
  1. Experiencia como líder técnico en otras organizaciones.

QUÉ OFRECEMOS

  • Estructura de compensación competitiva en el mercado y enfocada en la equidad salarial.
  • Seguro médico cubierto al 100%% para empleados con cobertura del 90%% para dependientes.
  • Cartera anual de estilo de vida para bienestar personal, aprendizaje y desarrollo, ¡y más!
  • Beneficio máximo de por vida para formación familiar y beneficios de fertilidad.
  • Apoyo dedicado a la salud mental para empleados y dependientes elegibles.
  • Generoso tiempo libre que incluye días festivos de la empresa, tiempo libre remunerado, tiempo por enfermedad, permiso parental y más.
  • Ambiente de oficina animado con comidas de catering, cocinas completamente equipadas y beneficios de transporte específicos de la ubicación.

Más oportunidades con un solo perfil

¿Quieres optar a más puestos sin repetir todo el proceso? Crea tu perfil para que te encuentren las empresas que usan Nort.

Crear mi perfil

Tu próximo empleoya está buscándote.

Nort

Plataforma de reclutamiento inverso para programadores