Launch Legends
Invesco Ltd.
Engenheiro Sênior
SOBRE A INVESCO
Como uma das principais empresas globais independentes de investimento do mundo, a Invesco se dedica a repensar as possibilidades para nossos clientes. Ao entregar o poder combinado de nossas distintas capacidades de gestão de investimentos, oferecemos uma ampla gama de estratégias e veículos de investimento aos nossos clientes em todo o mundo. Se você está procurando um trabalho desafiador, colegas inteligentes e exposição em uma atuação global, venha explorar seu potencial na Invesco.
DESCRIÇÃO DO CARGO
SOBRE A VAGA
Responsável pela execução da capacidade de gerenciamento de vulnerabilidades e patches de segurança da Invesco em infraestrutura híbrida e nativa da nuvem. Esta função se concentra em reduzir riscos materiais em escala por meio de engenharia com foco em automação, dados de alta fidelidade e priorização assistida por IA, permitindo decisões de remediação mais rápidas e inteligentes em ambientes complexos.
Como parte de uma equipe dedicada de engenharia de segurança de infraestrutura, você desempenhará um papel fundamental na proteção das plataformas, dados e reputação da Invesco, impulsionando a melhoria contínua em todo o ciclo de vida de vulnerabilidades — desde a descoberta de ativos e qualidade do sinal até a orquestração da remediação. Demonstre por meio de métricas-chave, desafios e sucessos.
O QUE VOCÊ GANHA?
Nossas pessoas estão no centro do nosso sucesso. Os funcionários da Invesco aproveitam mais a vida através de nossas ofertas abrangentes de remuneração e benefícios, incluindo:
- Tempo livre remunerado flexível
- Horário de trabalho híbrido
- Plano 401(K) com contrapartida de 100% até os primeiros 6% com uma contribuição suplementar discricionária
- Benefícios de saúde e bem-estar
- Benefícios de Licença Parental
- Plano de compra de ações para funcionários
RESPONSABILIDADES DO CARGO
Você supervisionará a execução da automação do ciclo de vida de vulnerabilidades (on-premise e nuvem), a precisão e o enriquecimento de dados de vulnerabilidade e ativos para melhorar a priorização e a propriedade, o desenvolvimento de métricas significativas, a adoção e o avanço da pontuação de risco assistida por IA, previsão e suporte à decisão de remediação.
Esta função trabalha em estreita colaboração com as equipes de engenharia de infraestrutura, nuvem e plataforma, juntamente com as equipes de segurança globais.
- Especialista no assunto em metodologias e ferramentas de implantação de patches de segurança com base nas melhores práticas do setor.
- Responsável pela avaliação de riscos, atividades de implantação, agendamento e priorização.
- Confortável em usar ferramentas de IA para classificar, enriquecer e priorizar dados de segurança, detectar anomalias e tendências.
- Responsável por relatar o progresso da conformidade; contribuir para a criação de relatórios de métricas que acompanham o sucesso da equipe. Promover a responsabilidade para garantir que o perfil de risco da Invesco seja mantido em zero violações em conformidade.
- Garantir que as ferramentas usadas na função para manter um perfil de risco preciso e eficaz
- Identificar oportunidades para melhorar processos e ferramentas que ganhariam capacidade na equipe ou reduziriam o tempo necessário para fechar vulnerabilidades.
- Fornecer assistência técnica e liderar a resposta a relatórios de auditoria, incluindo a criação de documentos profissionais que seriam compartilhados em nível de alta gerência.
- Atuar como mentor e guia para outros membros da equipe. Substituir na ausência do gerente direto, atuando como líder técnico em iniciativas interdepartamentais.
- Promover uma cultura de melhoria contínua, experimentação e liderar projetos/iniciativas quando necessário.
REQUISITOS DO CARGO
- Mentalidade técnica com experiência comprovada trabalhando em ambiente de infraestrutura nos últimos 8-10+ anos
- Experiência no gerenciamento de programas cíclicos de implantação de segurança
- Experiência comprovada trabalhando em qualquer um dos seguintes ambientes de tecnologia; Sistemas Operacionais Microsoft, Redes CISCO, UNIX/Redhat
- Experiência no setor de serviços financeiros por um mínimo de 5 anos.
- Habilidades superiores de comunicação escrita e oral, trabalhando em uma organização empresarial global
- Forte base de habilidades (5+ anos) usando gerenciamento de endpoints Microsoft legado (MECM)
- Demonstrar uso, gerenciamento e interpretação de ferramentas de varredura de segurança como Wiz e Qualys
- Experiência prática na priorização de planos de remediação com base em classificações de pontuação de risco
- Projetar e implementar pipelines de automação para orquestração de patches, validação e relatórios e tratamento de exceções
- Utilizar técnicas de IA/ML para identificar dados de vulnerabilidade duplicados, imprecisos ou ruidosos, incluindo a previsão de riscos emergentes baseados em exploits
- Mentalidade focada em API
- Script avançado, automação em PowerShell, Python, Microsoft Power Automate
Conhecimento
- Familiaridade com ServiceNow e ITIL Framework
- Forte PowerBI, sistemas operacionais Windows (Servidor e Desktop), uso avançado de produtos O365, em particular Excel e manipulação de grandes conjuntos de dados
- Comprovação de habilidades de automação/script para permitir implantações em toda a empresa ou metodologias associadas
- Interpretar e fornecer recomendações por escrito sobre como as vulnerabilidades representam uma ameaça em uma infinidade de plataformas de tecnologia (mencionadas acima), os desafios associados ao ambiente que permitem avaliar o perfil de risco
- Proficiente em trabalhar em um ambiente regulamentado de Gerenciamento de Mudanças, com foco em risco e impacto
- Profunda experiência prática, em ambientes de nuvem corporativa como AWS e Microsoft Azure/M365 (Intune)
- Sólido entendimento de mecanismos de pontuação padrão da indústria de vulnerabilidades, como CVSS, EPSS, KEV.
- Capacidade comprovada de melhorar a fidelidade dos dados de vulnerabilidade e ativos (correlação entre CMDB, descoberta de nuvem e saída do scanner).
- Construção e manutenção de dashboards PowerBI para fins analíticos que criam insights para ação
- Desejável (não essencial) Red Hat Satellite Server
Qualificações Preferenciais
Certificações de plataforma de nuvem reconhecidas pelo setor (fundamentais e/ou associadas/avançadas), em ambientes de nuvem corporativa, incluindo, mas não se limitando a:
- Microsoft 365 Certified: Endpoint Administrator Associate/Expert/Security Specialization
- Windows Server Hybrid Administrator Associate
- Azure Administrator/Security/Hybrid/Networking
- Microsoft Certified: Security Operations Analyst Associate
- AWS Foundation/Associate/Professional
- AWS Certified Security Specialist/DevOps/Solutions Architect
TEMPO INTEGRAL / MEIO PERÍODO Tempo integral
TIPO DE TRABALHADOR Funcionário
CARGO ISENTO (SIM / NÃO) Sim
MODELO DE LOCAL DE TRABALHO
De acordo com a Política de Local de Trabalho da Invesco, espera-se que os funcionários cumpram o modelo de local de trabalho mais atual da empresa, que, a partir de outubro de 1, 2025, inclui passar pelo menos quatro dias completos por semana trabalhando em um escritório da Invesco. Isso reflete nossa crença de que passar tempo juntos no escritório nos ajuda a construir relacionamentos mais fortes, colaborar com mais facilidade e apoiar o crescimento e desenvolvimento uns dos outros.
As informações acima nesta descrição foram projetadas para indicar a natureza geral e o nível do trabalho realizado pelos funcionários nesta função. Não foi projetado para conter ou ser interpretado como um inventário abrangente de todos os deveres, responsabilidades e qualificações exigidas dos funcionários designados para este cargo. O titular do cargo pode ser obrigado a realizar outras tarefas consideradas apropriadas por seu gerente de tempos em tempos.
A cultura de inclusão da Invesco e seu compromisso com a diversidade no local de trabalho são demonstrados por meio de nossas práticas de pessoas. Temos orgulho de ser um empregador que oferece igualdade de oportunidades. Todos os candidatos qualificados receberão consideração para emprego sem distinção de raça, credo, cor, religião, sexo, gênero, identidade de gênero, orientação sexual, estado civil, origem nacional, status de cidadania, deficiência, idade ou status de veterano. Nossos esforços de igualdade de oportunidades de emprego cumprem todas as leis federais e estaduais aplicáveis dos EUA que regem a não discriminação no emprego.
