Caylent

Engenheiro(a) de Segurança

TypeScriptPythonJavaNode.jsAWSKubernetesC#RustTerraform
Tradução automática. Consulte o original.

Sobre a oportunidade

Caylent é uma empresa de serviços em nuvem focada em IA que ajuda organizações a transformar ideias ambiciosas em impacto de negócios significativo. Como parceira de Serviços Premier Tier da AWS e membro fundadora da Rede de Parceiros Claude da Anthropic, combinamos profundo conhecimento em AWS, inteligência artificial e a plataforma Claude da Anthropic para ajudar clientes a modernizar sua tecnologia, construir produtos inteligentes e levar a IA da experimentação para a produção.

Nossas capacidades abrangem IA generativa e agentiva, migração e modernização de nuvem, desenvolvimento de aplicações cloud-native, dados e analytics, DevOps, serviços gerenciados, segurança e conformidade, e transformação da experiência do cliente.

Na Caylent, nossas pessoas vêm sempre em primeiro lugar.

Somos uma empresa global totalmente remota com colaboradores no Canadá, Estados Unidos e América Latina. Celebramos a cultura de cada um de nossos membros de equipe e promovemos uma comunidade de curiosidade tecnológica. Venha conversar conosco para saber mais sobre o que significa ser um(a) Caylien!

A Missão

Estamos buscando um(a) Engenheiro(a) de Segurança talentoso(a) para se juntar à nossa crescente equipe de Segurança. O(a) candidato(a) ideal é alguém que possui uma combinação de habilidades em AWS, familiaridade com redes, curiosidade em tecnologias emergentes de IA e um talento para integrar tudo de forma segura. ... Sua missão será ajudar a melhorar a postura de segurança e conformidade da Caylent em ambientes AWS e em vários ambientes SaaS, aprimorar nossos processos de gerenciamento de vulnerabilidades e manter a Caylent segura contra uma enxurrada de atores e táticas em constante evolução.

Sua Tarefa

  1. Revisar ou conduzir avaliações regulares de segurança e vulnerabilidade utilizando métodos automatizados e não automatizados em cargas de trabalho baseadas em nuvem e móveis.
  1. Monitorar/auditar periodicamente implementações e garantir que estejam funcionando corretamente.
  1. Identificar e aconselhar sobre requisitos técnicos de segurança, revisar e aprovar implementações de arquitetura e controle de segurança
  1. Pesquisar padrões/ferramentas de segurança
  1. Desenvolver, atualizar e/ou revisar Relatórios de Avaliação de Segurança
  1. Desenvolver e ajustar testes e regras automatizadas, e monitorar alertas e alarmes para desvios dos padrões de segurança, particularmente usando ferramentas da AWS como Inspector, CloudTrail, CloudWatch, GuardDuty, Lambda e Security Hub.
  1. Identificar, projetar e construir/atualizar/integrar ferramentas de segurança novas e existentes, incluindo serviços nativos da nuvem
  1. Aconselhar equipes de projeto sobre riscos técnicos de segurança atuais e projetados, e recomendar estratégias de mitigação para controlar riscos.
  1. Auxiliar equipes de desenvolvimento internas na definição e atualização de modelos de ameaças de aplicações e na interpretação de políticas, padrões e requisitos de controle de segurança.
  1. Projetar varreduras de vulnerabilidade de aplicações e infraestrutura baseadas em nuvem e móveis para identificar fraquezas, coordenar com equipes de aplicação para confirmar a validade das descobertas e recomendar e auxiliar com mitigações conforme necessário.
  1. Trabalhar com a equipe de governança de segurança para desenvolver e interpretar padrões de segurança, e construir capacidades automatizadas e de autoatendimento que validem o status de segurança e conformidade da aplicação contra esses padrões.
  1. Pesquisar e identificar melhores práticas para proteger e garantir cargas de trabalho em nuvem, incluindo nativas da nuvem, contêineres e clusters Kubernetes em escala.
  1. Coordenar o trabalho de membros juniores da equipe na execução de tarefas rotineiras e não rotineiras dentro do programa de segurança.
  1. Desenvolver e realizar treinamentos focados em desenvolvedores em apoio aos objetivos do programa de segurança.
  1. Apoiar a equipe de plantão de SecOps para resposta a incidentes.

Suas Qualificações

  1. Bacharelado ou 2-4 anos de experiência em funções de TI / segurança.
  1. 3+ anos de experiência em AWS ou outros ambientes de nuvem pública.
  1. Security+ e/ou alguma outra certificação de segurança.
  1. Experiência com linguagens de IAC como YAML, Terraform e/ou CDK.
  1. Experiência com linguagens e ferramentas de script (bash, powershell, etc.).
  1. Experiência usando uma linguagem de programação moderna como Python, Node.js (preferencial).
  1. Outras (opcional): Typescript, GoLang, Java, C#, Rust, etc.
  1. Experiência trabalhando com equipes de software e aplicações ao longo de todo o Ciclo de Vida de Desenvolvimento de Software (SDLC).
  1. Experiência com infraestrutura definida por código, ferramentas de gerenciamento de configuração e CI/CD.
  1. Ferramentas de segurança da AWS para ferramentas de escaneamento, monitoramento e alerta (Inspector, CloudTrail, CloudWatch, GuardDuty, Lambda, Security Hub).
  1. Um entendimento completo das melhores práticas operacionais de segurança na nuvem.
  1. Familiaridade com padrões de contêinerização com serviços como ECS, EKS, Fargate, Kubernetes, etc.
  1. Experiência comprovada na construção de arquitetura de referência de segurança para implantações totalmente na nuvem AWS.
  1. Um sólido entendimento de protocolos de rede e relacionados à web (por exemplo, TCP/IP, UDP, IPSEC, SSL, HTTP, HTTPS, protocolos de roteamento).
  1. Você se sente confortável trabalhando de forma independente, bem como em um ambiente de equipe colaborativo, conforme a situação exigir.
  1. Habilidades eficazes de comunicação verbal e escrita.
  1. Experiência com padrões Cloud Native com serviços como AWS Lambda, API Gateway, etc.
  1. Familiaridade e conhecimento do dia a dia de ferramentas de IA como Claude e ChatGPT.

Qualificações Preferenciais

  1. Certificação de Nível Especialista ou Profissional em Segurança AWS e/ou uma certificação Anthropic.
  1. Capacidade de explicar/demonstrar como a IA transformou cargas de trabalho / processos para você.
  1. Experiência em um papel de consultoria, voltado para o cliente.
  1. Forte senso de responsabilidade, urgência e iniciativa.
  1. Experiência e familiaridade com frameworks de aplicação como (RMF, FedRAMP, DoD CC SRG, NIST 800-53, NIST 800-171).
  1. Experiência anterior em fornecer treinamento em RMF ou explicar conceitos de cibersegurança para outros em um ambiente de treinamento.
  1. Experiência com Datadog.
  1. Experiência em plantão / fazer parte de uma rotação de plantão.

Benefícios

  • Trabalho remoto 100%.
  • Plano de Saúde para você e dependentes elegíveis.
  • Feriados generosos e Férias Flexíveis (PTO).
  • Participação acionária fantasma competitiva.
  • Pagamento de exames e certificações.
  • Prêmios de bônus entre colegas.
  • Laptop e ferramentas de última geração.
  • Subsídio para Equipamentos e Escritório.
  • Plano individual de desenvolvimento profissional.
  • Subsídio anual para Aprendizado e Desenvolvimento.
  • Trabalhe com uma equipe mundial incrível e em uma cultura corporativa fantástica.

OBSERVAÇÃO: Esta posição requer autorização legal atual para trabalhar no país onde a vaga está localizada. A Caylent não pode patrocinar aplicações de visto ou permissão de trabalho neste momento.

Na Caylent, estamos comprometidos com práticas de contratação justas, transparentes e inclusivas. Como parte de nosso processo de recrutamento, podemos usar ferramentas de inteligência artificial (IA) ou sistemas automatizados para auxiliar na triagem e avaliação de candidaturas, a fim de corresponder às qualificações dos candidatos com os requisitos da vaga.

Essas ferramentas são projetadas para apoiar – não substituir – a tomada de decisão humana.

As decisões finais de contratação são sempre tomadas por nossos profissionais de recrutamento treinados.

Se uma ferramenta de IA ou automatizada for utilizada durante o seu processo de candidatura, isso ocorrerá apenas em conformidade com as leis e regulamentos aplicáveis, e suas informações serão tratadas de maneira segura e confidencial.

Se você tiver alguma dúvida, entre em contato com [email protected].

A Caylent é um lugar onde todos pertencem. Celebramos a diversidade e estamos comprometidos em criar um ambiente inclusivo para todos os colaboradores. Nossa abordagem nos ajuda a construir uma equipe vencedora que representa uma variedade de origens, perspectivas e habilidades. Portanto, independentemente de como sua diversidade se expressa, você pode encontrar um lar aqui na Caylent.

Temos orgulho de ser um empregador que oferece igualdade de oportunidades. Proibimos discriminação e assédio de qualquer tipo com base em raça, cor, religião, origem nacional, sexo (incluindo gravidez), orientação sexual, identidade de gênero, expressão de gênero, idade, status de veterano, informação genética, deficiência ou outras características legalmente protegidas aplicáveis. Se você gostaria de solicitar uma acomodação devido a uma deficiência, entre em contato conosco em [email protected].

Mais oportunidades com um só perfil

Quer aparecer para várias vagas sem repetir todo o processo? Crie seu perfil e seja encontrado pelas empresas que usam a Nort.

Criar meu perfil

Seu próximo empregojá está te procurando.

Nort

Plataforma de recrutamento reverso para programadores