Stay22
Robinhood
Ingeniero/a de Seguridad Ofensiva Staff
Sobre la oportunidad
ÚNETE A NOSOTROS PARA CONSTRUIR EL FUTURO DE LAS FINANZAS.
Nuestra misión es democratizar las finanzas para todos. Se estima que $124 billones de activos cerulli.com/press-releases/cerulli-anticipates-124-trillion-in-wealth-will-transfer-through-2048 serán heredados por las generaciones más jóvenes en las próximas dos décadas. La mayor transferencia de riqueza en la historia de la humanidad. Si estás listo/a para estar en el epicentro de este histórico cambio cultural y financiero, sigue leyendo.
SOBRE EL EQUIPO + EL ROL
Estamos construyendo un equipo de élite, aplicando tecnologías de vanguardia a los mayores problemas financieros del mundo. Buscamos solucionadores de problemas y constructores reflexivos que quieran hacer una contribución significativa. Robinhood es un lugar donde las personas se apropian de su trabajo y ayudan a mejorar el acceso financiero para todos. ¡Operamos con altos estándares, clara rendición de cuentas y un fuerte enfoque en seguridad y ética en todo lo que construimos!
La misión del Equipo Rojo es identificar y reducir los riesgos de seguridad del mundo real en Robinhood simulando el comportamiento del adversario y probando las defensas. Como Ingeniero/a de Seguridad Ofensiva Staff, planificarás y ejecutarás evaluaciones de seguridad en aplicaciones, infraestructura y entornos físicos, y colaborarás estrechamente con los equipos de ingeniería y seguridad para fortalecer las capacidades de detección y respuesta. Ayudarás a priorizar el riesgo, contribuirás a los esfuerzos de remediación y desarrollarás herramientas y técnicas que mejoren cómo probamos y aseguramos nuestros sistemas. Tu trabajo apoyará directamente la seguridad y fiabilidad de los productos utilizados por millones de clientes.
En Robinhood, creemos en el poder del trabajo presencial para acelerar el progreso, generar innovación y fortalecer la comunidad. Nuestra experiencia en la oficina es intencionada, energizante y está diseñada para apoyar plenamente a los equipos de alto rendimiento.
Este rol se basa en nuestras oficinas de Bellevue, WA, Nueva York, NY, Denver, CO o Menlo Park, CA, y se espera asistencia presencial al menos 3 días por semana.
Además del rango salarial base indicado a continuación, este rol también es elegible para oportunidades de bonificación + acciones + beneficios.
El salario base para el/la candidato/a seleccionado/a dependerá de una variedad de factores relacionados con el puesto, que pueden incluir educación, formación, experiencia, ubicación, necesidades del negocio o demandas del mercado. El rango salarial base esperado para este rol se basa en la ubicación donde se realizará el trabajo y está alineado con una de las 3 zonas de compensación. Para otras ubicaciones no listadas, la compensación puede ser discutida con tu reclutador/a durante el proceso de entrevista.
Rango Salarial Base
Zona 1 (Menlo Park, CA; Nueva York, NY; Bellevue, WA; Washington, DC) $217,000—$255,000 USD
Zona 2 (Denver, CO; Westlake, TX; Chicago, IL) $190,000—$224,000 USD
Zona 3 (Lake Mary, FL; Clearwater, FL; Gainesville, FL) $169,000—$199,000 USD
Haz clic aquí careers.robinhood.com/benefits para obtener más información sobre nuestras Recompensas Totales, que varían según la región y la entidad.
Si nuestra misión te energiza y estás listo/a para construir el futuro de las finanzas, esperamos ver tu solicitud.
Divulgación de Uso de IA: Robinhood utiliza herramientas de inteligencia artificial (IA) para apoyar partes de nuestro proceso de reclutamiento. Estas herramientas mejoran la eficiencia y consistencia de nuestro proceso de contratación; sin embargo, todas las decisiones de contratación son tomadas por nuestros equipos de contratación.
Robinhood ofrece igualdad de oportunidades para todos los solicitantes, ofrece adaptaciones razonables a petición y cumple con las leyes aplicables de igualdad de empleo y privacidad. La inclusión está integrada en cómo contratamos y trabajamos, dando la bienvenida a diferentes antecedentes, perspectivas y experiencias para que todos puedan hacer su mejor trabajo. Por favor, revisa la Política de Privacidad careers.robinhood.com/applicantprivacypolicy para tu país de solicitud.
QUÉ HARÁS
- Difundir los Hallazgos y Proyectos del Equipo de Seguridad Ofensiva con los interesados en toda la empresa y colaborar con otros equipos para crear soluciones que equilibren la seguridad con otras prioridades.
- Ser mentor/a y proporcionar orientación a los miembros del equipo de Seguridad Ofensiva.
- Planificar y ejecutar ejercicios de equipo rojo, incluyendo evaluaciones a largo plazo que simulen escenarios de ataque del mundo real.
- Realizar modelado de amenazas y pruebas de penetración en aplicaciones, infraestructura y entornos corporativos.
- Desarrollar scripts y herramientas para apoyar y automatizar actividades de pruebas de seguridad.
- Colaborar con los equipos de detección y respuesta para realizar simulaciones adversarias y mejorar la preparación ante incidentes.
- Comunicar claramente los hallazgos y trabajar con los equipos de ingeniería para remediar los riesgos identificados.
- Liderar Incidentes de Seguridad cuando los hallazgos de Pentest o Equipo Rojo los requieran.
- Planificar y participar en ejercicios de Simulación Adversaria con varios equipos de seguridad.
Requisitos mínimos
QUÉ APORTAS
- Más de 8 años de experiencia realizando operaciones de equipo rojo o pruebas de penetración avanzadas.
- Experiencia en mentoría o apoyo al desarrollo de otros ingenieros de seguridad.
- Pasión y experiencia demostrada para desafiar las suposiciones de seguridad.
- Excelentes habilidades de comunicación escrita y verbal y capacidad para comunicar tus hallazgos a muchos niveles diferentes de abstracción, desde ingenieros hasta ejecutivos.
- Pasión por solucionar problemas de seguridad y no solo por identificarlos.
- Familiaridad con protocolos y estándares de red comunes como DNS y TCP/IP.
- Experiencia con MacOS y Linux.
- Experiencia aprovechando componentes de un stack de desarrollo de software moderno para atacar empresas, incluyendo CI, sistemas de orquestación de contenedores (Kubernetes/Docker), proveedores de nube (AWS, GCP), etc., y ser capaz de proporcionar sugerencias de endurecimiento.
- Experiencia/conocimiento de herramientas/técnicas defensivas (IDS/IPS, Captura de Paquetes, Análisis de Red, AV, EDR, etc.) y cómo evadirlas.
- Profundo conocimiento del Marco ATT&CK de Mitre.
- Sólido conocimiento de los fundamentos de seguridad de acceso e identidad.
- Cómodo/a leyendo/escribiendo python, go y javascript.
- Capacidad para investigar y ejecutar un plan de pruebas para acceder a una nueva tecnología o proceso.
- Experiencia demostrada trabajando con un equipo distribuido.
- Capacidad para comunicarse a través de un medio basado en texto (Slack, Issues de JIRA, issues de GitHub, y correo electrónico) y poder documentar de forma concisa detalles técnicos.
PUNTOS EXTRA
- Experiencia en el dominio de Tecnología Financiera.
- Experiencia como líder técnico en otras organizaciones.
QUÉ OFRECEMOS
- Estructura de compensación competitiva en el mercado y enfocada en la equidad salarial.
- Seguro médico cubierto al 100%% para empleados con cobertura del 90%% para dependientes.
- Cartera anual de estilo de vida para bienestar personal, aprendizaje y desarrollo, ¡y más!
- Beneficio máximo de por vida para formación familiar y beneficios de fertilidad.
- Apoyo dedicado a la salud mental para empleados y dependientes elegibles.
- Generoso tiempo libre que incluye días festivos de la empresa, tiempo libre remunerado, tiempo por enfermedad, permiso parental y más.
- Ambiente de oficina animado con comidas de catering, cocinas completamente equipadas y beneficios de transporte específicos de la ubicación.
