Legrand Slovenija

Engenheiro(a) de Segurança III

PythonGCPKubernetesGo
Tradução automática. Consulte o original.

Visão Geral

A Legrand tem uma oportunidade empolgante para um(a) Engenheiro(a) de Segurança III se juntar à Equipe ZPE Systems em Blumenau, BR.

Estamos buscando um(a) Engenheiro(a) de Segurança III para impulsionar a segurança de aplicações e produtos nas linhas de produtos ZPE Cloud e Nodegrid. Baseado(a) em Blumenau e trabalhando com equipes de engenharia no Brasil, Estados Unidos e Europa, esta função incorpora a segurança no ciclo de vida de desenvolvimento de software, facilita a modelagem de ameaças e a revisão de design seguro, e trabalha diretamente com as equipes de desenvolvimento para identificar e remediar vulnerabilidades antes que cheguem aos clientes. O foco principal é a segurança de aplicações em nuvem e web, com exposição crescente à segurança de produtos embarcados.

Responsabilidades

Principais Responsabilidades

Segurança de Aplicações e Produtos

  1. Realizar revisões de código de segurança e fornecer orientação prática de remediação para as equipes de desenvolvimento
  1. Construir, ajustar e manter a cadeia de ferramentas de varredura SAST, DAST, SCA e de segredos dentro dos pipelines CI/CD
  1. Triar descobertas de vulnerabilidades, atribuir severidade e direcionar a remediação até o fechamento com as equipes responsáveis
  1. Desenvolver diretrizes de codificação segura, padrões reutilizáveis e material de treinamento de segurança para desenvolvedores
  1. Gerenciar o risco da cadeia de suprimentos de software, incluindo geração de SBOM e triagem e resposta de CVE
  1. Dimensionar e coordenar testes de penetração de terceiros; realizar avaliações internas direcionadas

Design e Arquitetura Seguros

  1. Facilitar a modelagem de ameaças para novos recursos, serviços e designs de sistemas
  1. Realizar revisões de design de segurança e documentar mitigações e riscos aceitos
  1. Desenvolver e manter arquiteturas de referência de segurança e padrões de design reutilizáveis para equipes de produto
  1. Contribuir para o design de autenticação, autorização e gerenciamento de segredos para serviços de produto
  1. Definir requisitos de criptografia e gerenciamento de chaves para dados de produto em repouso e em trânsito
  1. Avaliar e recomendar ferramentas de segurança de aplicações e nuvem

Suporte à Conformidade

  1. Implementar e evidenciar os controles técnicos exigidos pela ISO 27001, SOC 2 e pelo EU Cyber Resilience Act
  1. Fornecer entrada técnica para questionários de segurança de clientes e respostas a RFI/RFP

Liderança e Colaboração

  1. Orientar engenheiros em práticas de desenvolvimento seguro e ajudar a estabelecer um programa de campeões de segurança
  1. Contribuir para o roadmap de segurança de produtos com a liderança de Produto e Engenharia
  1. Atuar como ponto de contato de segurança em discussões de design e arquitetura
  1. Conduzir Sessões Regulares de Compartilhamento de Conhecimento (KSS) sobre tópicos de segurança e ameaças emergentes
  1. Comunicar-se efetivamente entre os fusos horários do Brasil, EUA e UE, em inglês, escrito e verbalmente

Qualificações

Perfil

  1. 5+ anos em engenharia de segurança ou engenharia de software, com pelo menos 2 anos focados em segurança de aplicações ou produtos
  1. Proficiência profissional em inglês, escrita e falada, suficiente para documentação voltada ao cliente e colaboração inter-regional; português fluente
  1. Experiência comprovada na realização de revisão de código de segurança em mais de uma linguagem
  1. Experiência comprovada na integração e ajuste de ferramentas de segurança dentro de pipelines CI/CD
  1. Experiência com modelagem de ameaças e revisão de design seguro
  1. Familiaridade com pelo menos um framework de conformidade principal (ISO 27001 ou SOC 2) da perspectiva de implementação de controle
  1. Experiência na produção de documentação técnica de segurança para públicos internos e de clientes
  1. Disponibilidade para viagens internacionais ocasionais

Habilidades/Conhecimento/Capacidades

Habilidades Técnicas

  1. Leitura e revisão de código de aplicação em Go, Python, ou similar; scripting para automação de segurança
  1. Controles e arquitetura de segurança em nuvem em pelo menos um provedor principal; GCP preferencial
  1. Autenticação e autorização de aplicações: OAuth 2.0, OIDC, SAML, RBAC
  1. Criptografia aplicada: TLS, criptografia, hashing, PKI, gerenciamento de certificados e chaves
  1. Segurança de contêineres e Kubernetes, varredura de IaC e política como código
  1. Plataformas de CI/CD como GitLab CI, Jenkins, GitHub Actions, ou ArgoCD
  1. Experiência prática com ferramentas SAST, DAST, SCA e de varredura de segredos

Áreas de Conhecimento

  1. OWASP Top 10, OWASP ASVS e classes comuns de vulnerabilidades web e de API
  1. Frameworks de modelagem de ameaças: STRIDE, PASTA, MITRE ATT&CK
  1. Práticas seguras de SDLC e metodologias DevSecOps
  1. Segurança da cadeia de suprimentos de software: SBOM, gerenciamento de dependências, triagem de CVE
  1. Conformidade de segurança e requisitos regulatórios: NIST CSF, CIS Controls, ISO 27001, SOC 2, LGPD

Capacidades

  1. Explicar conceitos complexos de segurança de forma clara para públicos técnicos e não técnicos
  1. Influenciar equipes de engenharia e impulsionar a remediação sem autoridade direta
  1. Equilibrar requisitos de segurança com necessidades de negócios e prazos de entrega
  1. Trabalhar de forma autônoma em equipes distribuídas e fusos horários com forte senso de propriedade

Desejável (não obrigatório)

  1. Experiência em ajudar a estabelecer ou amadurecer uma prática de segurança de aplicações
  1. Experiência com segurança de produtos embarcados ou de hardware: boot seguro, TPM, assinatura de firmware, SBOM
  1. Familiaridade com o EU Cyber Resilience Act, FIPS 140-3 ou obrigações de Critérios Comuns
  1. Certificações como CompTIA Security+, CISSP, OSCP, CKS, ou uma certificação de segurança em nuvem; patrocínio disponível
  1. Contribuições para projetos de segurança de código aberto, pesquisa de segurança ou palestras em conferências

A Legrand é a especialista global em infraestruturas elétricas e digitais para edifícios. Sua oferta abrangente de soluções para os mercados residencial, comercial e de data centers a torna uma referência para clientes em todo o mundo.

Confiável pelos maiores hiperscalers do mundo, a divisão de Gerenciamento de Energia e Térmica da Legrand ajuda os operadores a gerenciar a infraestrutura crítica que alimenta os data centers modernos. Através de um portfólio de marcas líderes de mercado que abrangem energia, refrigeração, conectividade, gerenciamento e infraestrutura de suporte, capacitamos os clientes a implantar, operar e dimensionar ambientes de alta densidade. Combinando profundo conhecimento de domínio com uma abordagem de design personalizável e serviços de suporte dedicados, ajudamos os clientes a construir e operar infraestruturas resilientes que atendem aos requisitos de desempenho atuais, ao mesmo tempo em que se adaptam às demandas futuras. As marcas líderes de mercado em Gerenciamento de Energia e Térmica incluem Approved Networks, Raritan, Server Technology, Starline, Ortronics, Kratos Industries e ZPE Systems.

A Legrand, América do Norte e Central oferece cobertura médica, odontológica e oftalmológica abrangente, além de benefícios diferenciados como uma alta contrapartida do empregador no plano 401K, tempo de folga remunerado (PTO) e feriados, planos de benefício de incapacidade de curto e longo prazo, licença parental remunerada acima da média, oportunidades de bônus de acordo com os planos de incentivo da Empresa, tempo de folga remunerado para voluntariado e uma rede ativa e crescente de Grupos de Recursos de Funcionários. Para mais informações, visite legrand.us.

Mais oportunidades com um só perfil

Quer aparecer para várias vagas sem repetir todo o processo? Crie seu perfil e seja encontrado pelas empresas que usam a Nort.

Criar meu perfil

Seu próximo empregojá está te procurando.

Nort

Plataforma de recrutamento reverso para programadores