CoreWeave

Engenheiro(a) Sênior de Segurança, Segurança Corporativa

PythonGo
Tradução automática. Consulte o original.

Por que CoreWeave?

CoreWeave é a Nuvem Essencial para IA™. Construída por pioneiros para pioneiros, a CoreWeave oferece uma plataforma de tecnologia, ferramentas e equipes que permitem inovadores construir e escalar IA com confiança. Confiável por laboratórios líderes de IA, startups e empresas globais, a CoreWeave combina desempenho de infraestrutura superior com profundo conhecimento técnico para acelerar avanços e transformar computação em capacidade. Fundada em 2017, a CoreWeave tornou-se uma empresa de capital aberto (Nasdaq: CRWV) em março de 2025. Saiba mais em coreweave.com coreweave.com/.

Na CoreWeave, trabalhamos duro, nos divertimos e avançamos rápido! Estamos em uma fase empolgante de hiper-crescimento que você não vai querer perder. Não temos medo de um pouco de caos e estamos constantemente aprendendo. Nossa equipe se importa profundamente com a forma como construímos nosso produto e como trabalhamos juntos, o que é representado através de nossos valores centrais:

  • Seja Curioso em Sua Essência
  • Aja Como um Proprietário
  • Empodere Funcionários
  • Entregue Experiências de Cliente de Primeira Classe
  • Alcance Mais Juntos

Apoiamos e incentivamos uma visão empreendedora e pensamento independente. Fomentamos um ambiente que incentiva a colaboração e permite o desenvolvimento de soluções inovadoras para problemas complexos. À medida que nos preparamos para a decolagem, as oportunidades de crescimento da organização estão em constante expansão. Você estará cercado por alguns dos melhores talentos da indústria, que também vão querer aprender com você. Junte-se a nós!

O QUE VOCÊ FARÁ

A equipe de Segurança Corporativa da CoreWeave é responsável por proteger como nosso pessoal trabalha todos os dias — identidade, endpoints, redes e SaaS — para que a empresa possa avançar rapidamente sem comprometer a segurança. Esta equipe é dona dos controles, barreiras e automações que mantêm nossa força de trabalho, contratados e aplicações críticas de negócios protegidos em um ambiente moderno e nativo da nuvem.

Se você se empolga com zero trust, MFA resistente a phishing e construção de experiências seguras por padrão que realmente tornam as pessoas mais produtivas, esta é a equipe para se juntar.

Nesta função, você irá:

Desenvolver controles modernos de identidade e acesso

  1. Definir requisitos de segurança e prototipar controles para identidade da força de trabalho (ex: Okta/Entra), incluindo SSO, MFA, acesso condicional e SCIM; validar controles com a TI, que é responsável pela implantação e operações.
  1. Definir requisitos de MFA resistente a phishing para contas de alto valor e caminhos de acesso críticos (ex: FIDO2/WebAuthn, chaves de segurança de hardware); avaliar cobertura e exceções. Comprovar eficácia técnica através de esforços de engenharia (ex: PoC, integrações back end, testes adversariais).
  1. Definir padrões RBAC/IAM de privilégio mínimo, incluindo papéis, autorizações, acesso JIT e aprovações; fazer parceria com a TI para fechar lacunas e automatizar a redução de privilégios e revogação de acesso.

Implementar zero trust para acesso da força de trabalho e corporativo

  1. Projetar e implantar controles que combinam identidade do usuário, postura do dispositivo, contexto de rede e sensibilidade da aplicação para impor acesso de privilégio mínimo.
  1. Fazer parceria com as equipes de Rede e Infraestrutura para integrar mTLS, identidade de serviço e acesso baseado em políticas em serviços internos e interfaces administrativas.
  1. Ajudar na transição de modelos de perímetro legados para padrões de acesso à rede zero trust (ZTNA) para funcionários, contratados e terceiros.

Proteger plataformas de SaaS e colaboração

  1. Avaliar, integrar e fortalecer aplicações SaaS (Google Workspace, Microsoft 365, Slack, HRIS, ticketing e outros aplicativos de negócios) para se alinhar com as políticas de segurança corporativa.
  1. Implementar e ajustar controles como provisionamento SCIM, políticas de acesso a dados, DLP, controles de compartilhamento e registro de auditoria em todo o parque SaaS.
  1. Fazer parceria com proprietários de negócios e TI para garantir que novas aplicações SaaS atendam aos padrões mínimos de segurança antes da adoção.

Fortalecer endpoints e a força de trabalho estendida

  1. Colaborar com as equipes de Endpoint/TI para definir e impor configurações base para laptops, estações de trabalho e outros dispositivos gerenciados via MDM e EDR.
  1. Projetar padrões seguros para acesso de contratados e fornecedores, incluindo requisitos de dispositivo, separação de identidade e acesso limitado no tempo.
  1. Apoiar investigações e resposta a incidentes relacionados aos domínios de identidade, endpoint e SaaS.

Automatizar e instrumentar tudo o que puder

  1. Construir automação e experiências de autoatendimento para solicitações de acesso, aprovações, revisões de acesso e fluxos de trabalho de emergência.
  1. Desenvolver integrações entre IdPs, HRIS, ticketing e outros sistemas para minimizar o trabalho manual e reduzir as taxas de erro relacionadas à identidade.
  1. Definir e instrumentar métricas para segurança corporativa (ex: cobertura MFA, aplicação de políticas zero trust, conformidade com SLA de entrada/movimentação/saída, postura SaaS).

Colaborar em detecção, resposta e governança

  1. Trabalhar com as equipes de Operações de Segurança e SIEM para garantir visibilidade robusta da atividade de identidade, dispositivo e SaaS, e para construir detecções de alto sinal.
  1. Contribuir para políticas, padrões e arquiteturas de referência que codificam as expectativas de segurança corporativa.
  1. Elaborar documentação clara e runbooks que facilitem às equipes o consumo e a operação dos controles que você constrói.

SOBRE A VAGA

Como Engenheiro(a) Sênior de Segurança, Segurança Corporativa, você projetará e entregará os controles de segurança que sustentam a força de trabalho e a pilha corporativa da CoreWeave.

Você liderará iniciativas em identidade, gerenciamento de acesso, segurança de dispositivos e endpoints, e segurança de SaaS — em parceria próxima com Engenharia de TI, Endpoint, Rede e outras equipes de segurança.

Seu dia a dia misturará engenharia prática (escrever código, construir integrações, ajustar controles) com arquitetura e propriedade de programas (definir padrões, definir modelos e impulsionar a adoção entre equipes).

Você será responsável por transformar objetivos de alto nível — como “implementar zero trust para acesso da força de trabalho” ou “implantar MFA resistente a phishing em escala” — em designs concretos, automação e redução de risco mensurável.

ESTÁ SE PERGUNTANDO SE VOCÊ SE ENCAIXA?

Acreditamos em investir em nosso pessoal e valorizamos candidatos que possam trazer suas próprias experiências diversificadas para nossas equipes – mesmo que você não atenda a 100% das habilidades ou experiências. Aqui estão algumas qualidades que encontramos compatíveis com nossa equipe.

Se parte disso descreve você, adoraríamos conversar.

  1. Você adora construir experiências seguras por padrão que removem atrito em vez de adicionar barreiras, e você pensa profundamente sobre usabilidade ao projetar controles.
  1. Você é curioso sobre como identidade, dispositivos, redes e SaaS se interconectam em arquiteturas zero trust do mundo real — e você gosta de “desenhar a coruja” onde padrões claros ainda não existem.
  1. Você é um especialista em transformar preocupações vagas de risco em requisitos concretos, automação e métricas, e você gosta de colaborar entre as equipes de Segurança, TI e negócios para realizar o trabalho.

QUEM VOCÊ É

QUALIFICAÇÕES MÍNIMAS

  1. 5+ anos de experiência em segurança corporativa, gerenciamento de identidade e acesso, ou funções de engenharia de segurança intimamente relacionadas.
  1. Compreensão forte e prática de conceitos modernos de IAM: SSO, federação, RBAC/ABAC, acesso JIT, privilégio mínimo e separação de funções.
  1. Experiência prática na implementação e operação de SSO e identidade da força de trabalho com plataformas como Okta, Entra ID ou IdPs equivalentes.
  1. Profundo conhecimento de SAML, OAuth 2.0/OIDC e SCIM, incluindo experiência real na integração desses protocolos com SaaS de terceiros e aplicativos internos.
  1. Experiência comprovada no projeto e implementação de MFA, idealmente incluindo abordagens resistentes a phishing (FIDO2/WebAuthn, chaves de segurança de hardware, autenticadores vinculados ao dispositivo, autenticação step-up).
  1. Experiência no projeto e implantação de controles de acesso zero trust ou sensíveis ao contexto (ex: confiança de dispositivo, segmentação de rede, mTLS, ZTNA) em ambientes híbridos ou amigáveis a trabalho remoto.
  1. Proficiência em pelo menos uma linguagem de script ou programação moderna (ex: Python, Go) usada para construir automações, integrações ou ferramentas internas.
  1. Experiência em proteger e integrar SaaS críticas para os negócios (ex: Google Workspace, Microsoft 365, Slack, Atlassian, HRIS, ticketing), incluindo provisionamento SCIM, revisões de acesso e ingestão de logs de auditoria.
  1. Familiaridade com MDM e ferramentas de segurança de endpoint (ex: Jamf, Intune, plataformas EDR) e como elas se conectam a decisões de identidade e acesso.
  1. Exposição a ecossistemas de SIEM/detecção (ex: Elastic) e experiência em colaborar com equipes de detecção e resposta em detecções de identidade/endpoint/SaaS.
  1. Um histórico comprovado de liderança em projetos interfuncionais do design à adoção, com ênfase em redução de risco mensurável e experiência do usuário.

PREFERENCIAL

  1. Experiência trabalhando em ambientes de alto crescimento ou hiperescala onde a segurança deve acompanhar a rápida expansão de pessoal e ferramentas.
  1. Experiência prática com acesso à rede zero trust ou produtos de acesso seguro (ex: ZTNA, gateways web seguros ou proxies cientes de identidade).
  1. Familiaridade com padrões e frameworks de segurança corporativa (ex: SOC 2, ISO 27001, NIST 800-53) e mapeamento de controles corporativos para esses requisitos.
  1. Experiência com gerenciamento de postura de segurança SaaS (SSPM), CASB, DLP ou ferramentas de risco interno focadas em plataformas de colaboração e acesso a dados.
  1. Experiência na construção ou contribuição para ferramentas de segurança internas (ex: automação de revisão de acesso, fluxos de trabalho JML, policy-as-code).
  1. Participação em comunidades de segurança, grupos de padrões ou contribuições open-source em IAM, zero trust ou segurança corporativa.

Igualdade de Oportunidades e Acomodações

A faixa salarial base para esta função é de US$ 165,000 a US$ 242,000. O salário inicial será determinado com base no conhecimento, habilidades, experiência e localização relacionados ao trabalho. Buscamos alinhamento de mercado e equidade interna ao determinar a remuneração. Além do salário base, nosso pacote total de recompensas inclui um bônus discricionário, opções de ações e um programa completo de benefícios (todos baseados na elegibilidade).

Candidatos da Califórnia

Lei de Privacidade do Consumidor da Califórnia drive.google.com/file/d/1gPBRBhUNAMBmj7Yn4_M-hCugm7ZJD4hr/view?usp=sharing

A CoreWeave é um empregador que oferece igualdade de oportunidades, comprometida em fomentar um local de trabalho inclusivo e solidário. Todos os candidatos qualificados e candidatas receberão consideração para emprego sem distinção de raça, cor, religião, sexo, deficiência, idade, orientação sexual, identidade de gênero, origem nacional, status de veterano ou informação genética.

Como parte deste compromisso e em conformidade com a Lei dos Americanos com Deficiências (ADA) eeoc.gov/laws/guidance/fact-sheet-disability-discrimination, a CoreWeave garantirá que candidatos qualificados com deficiências recebam acomodações razoáveis para o processo de contratação, a menos que tal acomodação cause ônus indevido. Se uma acomodação razoável for necessária, por favor, entre em contato: [email protected] [[email protected]].

Conformidade com Controle de Exportação

Esta posição requer acesso a informações controladas por exportação. Para estar em conformidade com as regulamentações de exportação do Governo dos EUA aplicáveis a essas informações, o candidato deve ser (A) uma pessoa dos EUA, definida como (i) cidadão ou nacional dos EUA, (ii) residente permanente legal dos EUA (portador de green card), (iii) refugiado sob 8 U.S.C. § 1157, ou (iv) asilado sob 8 U.S.C. § 1158, (B) elegível para acessar as informações controladas por exportação sem a autorização de exportação necessária, ou (C) eligível e razoavelmente provável de obter a autorização de exportação necessária da agência governamental dos EUA aplicável. A CoreWeave pode, por razões de negócios legítimas, recusar-se a prosseguir com qualquer processo de licença de exportação.

O Que Oferecemos

A faixa que publicamos representa a faixa de remuneração típica para esta função. Para determinar a remuneração real, revisamos a taxa de mercado para cada candidato, que pode incluir uma variedade de fatores. Estes incluem qualificações, experiência, desempenho na entrevista e localização.

Além de um salário competitivo, oferecemos uma variedade de benefícios para apoiar suas necessidades. Os benefícios abaixo refletem nossas ofertas baseadas nos EUA para funcionários em tempo integral; para funções em outras localidades, os benefícios variam e são compartilhados durante o processo de contratação. Estes incluem:

  • Seguro médico, odontológico e oftalmológico - 100% pago pela CoreWeave
  • Seguro de Vida pago pela empresa
  • Seguro de vida suplementar voluntário
  • Seguro contra invalidez de curto e longo prazo
  • Conta de Despesas Flexíveis
  • Conta de Poupança para Saúde
  • Reembolso de Mensalidade
  • Possibilidade de Participar do Programa de Compra de Ações para Funcionários (ESPP)
  • Benefícios de Bem-Estar Mental através da Spring Health
  • Suporte para Formação Familiar fornecido pela Carrot
  • Licença Parental Remunerada
  • Suporte flexível e completo para cuidados infantis com a Kinside
  • 401(k) com um generoso matching do empregador
  • Férias Flexíveis (PTO)
  • Almoço incluso todos os dias em nossos escritórios e data centers
  • Um ambiente de trabalho casual
  • Uma cultura de trabalho focada em disrupção inovadora

Mais oportunidades com um só perfil

Quer aparecer para várias vagas sem repetir todo o processo? Crie seu perfil e seja encontrado pelas empresas que usam a Nort.

Criar meu perfil

Seu próximo empregojá está te procurando.

Nort

Plataforma de recrutamento reverso para programadores