Flagship Pioneering, Inc.

Engenheiro(a) Líder de Segurança em Nuvem/AppSec

PythonAWSKubernetesTerraform
Tradução automática. Consulte o original.

Quem Somos

A Flagship Pioneering é uma empresa de biotecnologia que inventa e constrói empresas de plataforma que mudam o mundo. Reunimos as maiores mentes científicas com construtores de empresas empreendedoras e montamos o capital para permitir que eles deem saltos corajosos. Esses grandes saltos na saúde humana e na sustentabilidade aceleram exponencialmente o progresso científico em áreas que vão desde a detecção e tratamento do câncer até a agricultura positiva para a natureza.

O que diferencia a Flagship é nossa capacidade de avançar a biotecnologia unindo inovação em ciências da vida, criação de empresas e investimento de capital sob o mesmo teto de uma forma que é amplamente sem precedentes. Nossos fundadores científicos, líderes empreendedores e gestores de capital profissionais estão alinhados em torno de um processo institucionalizado que nos permite inovar e transformar para o benefício das pessoas e do planeta.

Muitas das empresas fundadas pela Flagship abordaram os desafios mais urgentes da humanidade: vacinando bilhões de pessoas contra a COVID-19, curando doenças intratáveis, melhorando a saúde humana, prevenindo doenças e alimentando o mundo, melhorando a resiliência e a sustentabilidade da agricultura.

A Flagship foi reconhecida duas vezes na lista "Change the World" da FORTUNE, um ranking anual de empresas que tiveram um impacto social e ambiental positivo por meio de atividades que fazem parte de suas estratégias de negócios principais, e foi nomeada duas vezes na lista anual da Fast Company das Empresas Mais Inovadoras do Mundo.

Sobre a Vaga

A equipe de Segurança da Informação possui forte capacidade de detecção e resposta e um programa de conformidade em maturação. Esta é uma oportunidade de "greenfield" para construir a prática de engenharia de segurança em nuvem e segurança de aplicações da Flagship de forma séria — com o CISO e o Diretor de Engenharia de Segurança como seus parceiros estratégicos e um programa bem-resourced por trás de você. Você definirá como o gerenciamento de postura em nuvem, a segurança SSDLC e o DLP no lado da nuvem serão feitos na Flagship — em profunda parceria com a equipe de Infraestrutura e Operações, que são seus principais contrapontos para arquitetura de nuvem, rede e infraestrutura de endpoint. O que torna esta função distintiva é a expectativa de que você construirá fluxos de trabalho aumentados por IA desde o início — usando LLMs e ferramentas agentic para lidar com os 80% rotineiros para que sua expertise permaneça focada nos 20% que realmente exigem julgamento humano. Se você quer possuir uma área de prática em vez de executar o playbook de outra pessoa, esta é a função. Você será o proprietário da execução técnica de segurança em nuvem e AppSec em toda a Flagship e seu portfólio, trabalhando diretamente com as equipes de engenharia para incorporar a segurança em seus pipelines, não apenas revisá-los após o fato.

Sobre Esta Vaga

Esta é uma função de capacidade totalmente nova em uma equipe pequena — você não executará o playbook existente de outra pessoa, você construirá o programa de nuvem e AppSec a partir de uma base sólida. Você trabalhará diretamente com o CISO e colaborará de perto com o Diretor de Engenharia de Segurança. O portfólio da Flagship abrange alguns dos trabalhos mais ambiciosos tecnologicamente em biologia e IA que acontecem em qualquer lugar, e o trabalho de segurança reflete essa complexidade. Se você quer uma função onde o escopo é real, a autonomia é genuína e você tem a liberdade de construir uma prática de segurança aumentada por IA — esta é ela.

O Que Você Irá Gerenciar

  1. Gerenciamento de postura de segurança em nuvem: gerenciar a execução de remediação contra descobertas do Wiz em estreita parceria com Infraestrutura e Operações — construindo playbooks de remediação compartilhados, coordenando a resolução de descobertas em ambientes AWS e garantindo que os controles de segurança sejam implementados de forma consistente com os padrões de infraestrutura de I&O.
  1. CI/CD e segurança SSDLC: projetar e implementar barreiras de segurança em pipelines de engenharia — SAST, varredura de segredos, segurança de IaC, varredura de contêineres — trabalhando diretamente com as equipes de engenharia de portfólio e construindo automação de segurança de pipeline com IA (por exemplo, revisão de código assistida por LLM, sugestões de correção automatizadas para descobertas SAST) que reduz o atrito do desenvolvedor e escala a cobertura de segurança além do que a revisão manual permite.
  1. Aplicação de DLP no lado da nuvem: construir e operacionalizar controles de prevenção contra perda de dados na camada de nuvem e aplicação, não apenas definição de políticas.
  1. Identidade e acesso em nuvem: gerenciar a execução técnica em acesso condicional do Entra/Azure AD, aplicação de políticas BYOD e governança de identidade em nuvem em parceria com Infraestrutura e Operações, que gerenciam o diretório subjacente e a infraestrutura de endpoint.
  1. Engenharia de detecção (camada de nuvem): escrever e ajustar regras de detecção no lado da nuvem e contribuir para melhorias na fidelidade de alertas em parceria com o SOC.
  1. Segurança de plataforma de IA: contribuir para revisões de arquitetura de segurança e design de barreiras para produtos de portfólio com IA, incluindo plataformas baseadas em Bedrock e EKS.
  1. Servir como parceiro de engenharia de segurança embarcado para as equipes de engenharia das empresas do portfólio — não um revisor no final do processo, mas um colaborador durante todo ele.
  1. Projetar e manter fluxos de trabalho aumentados por IA em todas as áreas funcionais que você gerencia — usando LLMs, ferramentas agentic e automação para multiplicar sua própria capacidade. Espera-se que você trate a IA como parte central de sua caixa de ferramentas de engenharia, não como um experimento: construindo pipelines de triagem baseados em prompt, automatizando a elaboração de remediações e identificando continuamente onde o julgamento humano é o gargalo versus onde ele está sendo desperdiçado em trabalho que pode ser correspondido por padrões.

Requisitos mínimos

O Que Buscamos

  1. 5+ anos em segurança em nuvem, segurança de aplicações ou uma disciplina de engenharia de segurança intimamente relacionada.
  1. Profunda experiência prática com serviços de segurança AWS (Security Hub, GuardDuty, IAM, SCPs, CloudTrail) e ferramentas de postura em nuvem — experiência com Wiz é fortemente preferida.
  1. Experiência prática em AppSec: você integrou ferramentas SAST/DAST/SCA em pipelines de CI/CD e trabalhou diretamente com desenvolvedores para resolver descobertas, não apenas abriu chamados.
  1. Experiência com plataformas de identidade em nuvem — Entra ID / Azure AD, incluindo design e aplicação de políticas de acesso condicional.
  1. Capacidade de escrever infraestrutura como código e scripts para automatizar controles de segurança (Python, Terraform, ou equivalente), incluindo conforto em trabalhar com APIs de LLM, engenharia de prompt e frameworks de orquestração agentic.
  1. Experiência comprovada na construção de fluxos de trabalho de segurança aumentados por IA — você usou LLMs, frameworks agentic ou ferramentas assistidas por IA para automatizar tarefas de segurança em escala, não apenas experimentou com ChatGPT. Você deve ser capaz de articular quais problemas de segurança são adequados para automação com IA e quais não são.
  1. Fortes habilidades de comunicação para ser crível com a liderança de engenharia e CTOs de empresas do portfólio — você estará em revisões de design técnico, não apenas em revisões de segurança. Capacidade comprovada de construir relacionamentos de trabalho confiáveis com equipes de Infraestrutura e Operações — você aborda I&O como um parceiro, não como um gatekeeper, e pode influenciar resultados de segurança por meio de colaboração em vez de imposição.
  1. Conforto em operar como um profissional autodirigido em uma equipe enxuta; esta função exige que você defina suas próprias prioridades de execução dentro de uma direção estratégica definida.

Diferenciais

  1. Experiência em segurança de plataformas de ML/IA — Bedrock, SageMaker ou ambientes comparáveis.
  1. Certificação AWS Security Specialty, GWEB, OSCP ou equivalente.
  1. Experiência em uma empresa de portfólio ou modelo de segurança multi-entidade.
  1. Familiaridade com os requisitos de salvaguarda técnica HIPAA e fluxos de dados de PHI em ambientes de nuvem.
  1. Experiência em projetar ou operar fluxos de trabalho de IA agentic para operações de segurança.
  1. Experiência em segurança de contêineres e Kubernetes (EKS, varredura de imagens, política de rede).

Somos um empregador de igualdade de oportunidades. Todos os candidatos qualificados serão considerados para emprego sem distinção de raça, cor, religião, sexo, orientação sexual, identidade de gênero, origem nacional, deficiência, status de veterano protegido ou qualquer outra característica protegida por lei.

Reconhecemos que ótimos candidatos frequentemente trazem pontos fortes únicos sem cumprir todas as qualificações. Se você tem alguma da experiência listada acima, mas não toda, por favor, candidate-se mesmo assim. Estamos dedicados a construir equipes diversas e inclusivas e esperamos aprender mais sobre seu histórico e interesse na Flagship.

Agências de Recrutamento e Seleção: A Flagship Pioneering e suas empresas afiliadas Flagship Lab (coletivamente, “FSP”) não aceitam currículos não solicitados de nenhuma fonte que não seja candidatos. A submissão de currículos não solicitados por agências de recrutamento ou seleção para a FSP ou seus funcionários é estritamente proibida, a menos que contatada diretamente pela equipe interna de Aquisição de Talentos da Flagship Pioneering. Qualquer currículo submetido por uma agência na ausência de um acordo assinado se tornará automaticamente propriedade da FSP, e a FSP não deverá nenhuma taxa de indicação ou outra taxa a respeito.

#LI-NM1

Aviso de Privacidade para Candidatos: Ao se candidatar a uma vaga na Flagship Pioneering ou em uma de suas empresas de portfólio, coletamos e usamos informações pessoais que você fornece (como seu nome, detalhes de contato, histórico de trabalho e materiais de inscrição) para avaliar sua candidatura, nos comunicarmos com você e cumprirmos obrigações legais. Seus dados de candidatura são processados através do Greenhouse, nosso sistema de rastreamento de candidatos, e também podem ser revisados usando ferramentas de triagem assistidas por IA. Não vendemos suas informações pessoais. Residentes da Califórnia têm direitos sob o CCPA/CPRA, incluindo saber, excluir e optar por não compartilhar suas informações pessoais. Se você estiver localizado na UE ou Reino Unido, processamos seus dados sob o GDPR e você tem direitos de acesso, retificação e exclusão de seus dados. Para exercer seus direitos ou para perguntas, entre em contato com [email protected].

A faixa salarial para esta função é de US$ 148.000 - US$ 203.500. A remuneração para a função dependerá de vários fatores, incluindo as qualificações, habilidades, competências e experiência do candidato. A Flagship Pioneering oferece atualmente cobertura de saúde, programa de incentivo anual, benefícios de aposentadoria e uma ampla gama de outros benefícios. As informações de remuneração e benefícios são baseadas na estimativa de boa fé da Flagship Pioneering a partir da data de publicação e podem ser modificadas no futuro.

Mais oportunidades com um só perfil

Quer aparecer para várias vagas sem repetir todo o processo? Crie seu perfil e seja encontrado pelas empresas que usam a Nort.

Criar meu perfil

Seu próximo empregojá está te procurando.

Nort

Plataforma de recrutamento reverso para programadores