Palo Alto Networks

Engenheiro(a) Staff Sênior (Cortex XDR)

C++Rust
Tradução automática. Consulte o original.

Nossa Missão

Na Palo Alto Networks®, somos unidos por uma missão compartilhada — proteger nosso modo de vida digital. Prosperamos na interseção de inovação e impacto, resolvendo problemas do mundo real com tecnologia de ponta e pensamento ousado. Aqui, todos têm voz e cada ideia conta. Se você está pronto(a) para fazer o trabalho mais significativo da sua carreira ao lado de pessoas tão apaixonadas quanto você, está no lugar certo.

Quem Somos

Para sermos o parceiro de cibersegurança de escolha, devemos desbravar o caminho e moldar o futuro de nossa indústria. Isso é algo em que nossos funcionários trabalham todos os dias e é definido por nossos valores: Disrupção, Colaboração, Execução, Integridade e Inclusão. Incorporamos IA na estrutura de tudo o que fazemos e a usamos para aumentar o impacto que cada indivíduo pode ter. Se você é apaixonado(a) por resolver problemas do mundo real e idealizar ao lado dos melhores e mais brilhantes, convidamos você a se juntar a nós!

Esta função é remota, mas a distância não é barreira para o impacto. Nossas equipes híbridas colaboram entre geografias para resolver grandes problemas, permanecer próximas aos nossos clientes e crescer juntos. Você fará parte de uma cultura que valoriza confiança, responsabilidade e sucesso compartilhado, onde seu trabalho realmente importa.

Resumo da Vaga

Como Engenheiro(a) de Software de Baixo Nível Sênior na Cortex,

você será uma autoridade técnica e um ponto de escalonamento local para o agente de endpoint Windows da Cortex Cloud. Você será responsável pelos componentes em modo kernel e usuário que fornecem detecção, prevenção e visibilidade em milhões de endpoints Windows, e pela engenharia de sistema profunda necessária para manter esses componentes estáveis, performáticos, seguros e compatíveis em um ecossistema de SO e terceiros altamente fragmentado. Esta é uma função de contribuidor individual de alto impacto. Você será responsável por lidar com escalonamentos críticos de campo de equipes de Suporte Técnico, análise de causa raiz, interface com as equipes de suporte e ocasionalmente com clientes durante sessões de depuração ao vivo. Você fará parte de uma equipe sênior responsável pela integridade arquitetural, estabilidade de tempo de execução e depurabilidade forense dos caminhos de código do agente que executam ao lado do kernel NT e subsistemas centrais do SO — abrangendo múltiplos drivers de kernel de produção, serviço em modo de usuário, motor de injeção/hooking e módulo EDR. Como nosso agente é executado nos níveis de privilégio mais altos nas máquinas de produção dos clientes, cada defeito é potencialmente uma interrupção em todo o sistema, uma tela azul em uma frota ou uma exposição de segurança, portanto, rigor de engenharia, design defensivo e depuração disciplinada são inegociáveis.

Nosso Compromisso

Somos desbravadores que sonham grande, assumem riscos e desafiam o status quo da cibersegurança. É simples: não podemos cumprir nossa missão sem equipes diversas inovando, juntas.

Estamos comprometidos em fornecer acomodações razoáveis para todos os indivíduos qualificados com deficiência. Se você precisar de assistência ou acomodação devido a uma deficiência ou necessidade especial, entre em contato conosco em [email protected] [[email protected]?subject=Accommodation%20Assistance].

Palo Alto Networks é um empregador que oferece igualdade de oportunidades. Celebramos a diversidade em nosso local de trabalho, e todos os candidatos qualificados receberão consideração para emprego sem levar em conta idade, ancestralidade, cor, licença familiar ou médica, identidade ou expressão de gênero, informação genética, estado civil, condição médica, origem nacional, deficiência física ou mental, afiliação política, status de veterano protegido, raça, religião, sexo (incluindo gravidez), orientação sexual ou outras características legalmente protegidas.

Todas as suas informações serão mantidas confidenciais de acordo com as diretrizes EEO.

Principais Responsabilidades

  1. Servir como autoridade técnica local para problemas críticos de campo, fornecendo um link direto entre as equipes de suporte voltadas para o cliente e a organização central de P&D.
  1. Liderar investigações técnicas para os escalonamentos de clientes de maior gravidade, facilitando sessões de depuração ao vivo em ambientes adjacentes à produção para agilizar a resolução.
  1. Sintetizar descobertas técnicas complexas em relatórios de RCA concisos e compilados, relatórios acionáveis para Suporte Global, Gerenciamento de Produto e liderança de engenharia para informar priorização, comunicação com o cliente e decisões de roadmap.
  1. Projetar, implementar e manter componentes do agente em modo de usuário e, em alguns casos, drivers de kernel Windows.
  1. Trabalhar na fronteira de interoperabilidade nativa — injeção de código em modo de usuário de baixo nível, hooking API, API Nativo NT, etc.
  1. Impulsionar práticas de engenharia defensiva para que uma falha do agente nunca inutilize um endpoint do cliente — validação de entrada em limites de confiança, degradação graciosa, decisões de fail-open vs. fail-closed, mecanismos de watchdog/autocura, etc.
  1. Identificar e remediar regressões funcionais, regressões de desempenho e instabilidade do sistema (incluindo bugchecks/BSODs) causadas por interações entre o agente Cortex e software de segurança de terceiros, produtos EDR/AV concorrentes, camadas de virtualização, drivers maliciosos e utilitários de sistema de baixo nível.
  1. Usar telemetria em escala de frota — assinaturas de travamento, códigos de bugcheck de BSOD, sinais de regressão de atualização de conteúdo e indicadores de conflito de driver — para detectar problemas de estabilidade emergentes precocemente, triar e identificar a causa raiz em limites de kernel, modo de usuário e de terceiros.
  1. Colaborar com os pipelines de lançamento e conteúdo (GitLab) para controlar alterações arriscadas e garantir que novas versões do agente e atualizações de conteúdo/política não introduzam regressões nas diversas configurações de hardware e software em campo.
  1. Ser responsável pela identificação e resolução de falhas em modo kernel e modo de usuário que ameacem a estabilidade do sistema ou a integridade do agente. Realizar análise profunda de dumps completos, de kernel e minidumps usando WinDbg para isolar condições de corrida, corrupção de memória, uso após liberação, deadlocks, inversões de ordem de bloqueio e corrupção de pool em ambientes de produção.
  1. Diagnosticar operações de alta latência, contenção de CPU e exaustão de recursos analisando traces de todo o sistema com ETW, Windows Performance Recorder & Analyzer (WPR/WPA), Performance Monitor, Process Monitor e Process Explorer; impulsionar as otimizações resultantes para o código em produção e verificar o ganho com telemetria.
  1. Usar e ajudar a refinar agentes de IA internos via integrações CLI e IDE para acelerar a análise de código de baixo nível, automatizar a geração de patches e testes (testes unitários nativos baseados em GoogleTest) e acelerar a análise de telemetria de diagnóstico complexa (dumps de travamento, traces ETW, logs de driver, traces WPP/TMF).

Qualificações

Qualificações Necessárias

  1. Bacharelado com 5 anos de experiência ou Mestrado com 3 anos de experiência ou recém-formado(a) com Doutorado.
  1. Maestria em Programação de Sistemas — Proficiência profunda e prática em C para desenvolvimento Windows em modo kernel e usuário, além de domínio funcional de C++ moderno (C++17/20) para integração de bibliotecas. Forte domínio de comportamento indefinido, modelos de memória, alocadores personalizados/restrições CRT e a disciplina necessária para código que não pode travar. Conforto em ler/escrever assembly x86/x64 (MASM) é altamente desejável.
  1. Internos do Windows — Forte compreensão do kernel NT, gerenciador de I/O, gerenciador de objetos, gerenciador de memória, primitivas de IRQL e sincronização, PnP/Power, ordem de inicialização e carregamento de drivers, e o modelo de segurança do Windows (tokens, ACLs, níveis de integridade, Protected Process Light). Familiaridade com a API Nativa NT e IPC de pipe nomeado/pipe de filtro/porta de filtro (ALPC).
  1. Depuração Avançada — Fluência com WinDbg, incluindo depuração de kernel e fluxos de trabalho !analyze, para análise de dumps completos, de kernel e minidumps; capacidade de identificar a causa raiz de defeitos apenas a partir de um dump de travamento quando a reprodução ao vivo é impossível.
  1. Engenharia de Desempenho — Experiência em profiling e otimização de software de sistemas usando ETW, WPR/WPA, Performance Monitor, Process Monitor e Process Explorer para eliminar latência, contenção e problemas de exaustão de recursos em caminhos críticos.
  1. Resolução de Problemas Sistêmicos — Histórico comprovado de identificação da causa raiz de falhas complexas que abrangem kernel, modo de usuário e interações de software de terceiros em ambientes de produção em escala.
  1. Influência e Comunicação — Habilidade excepcional para comunicar conceitos técnicos complexos de baixo nível tanto para colegas altamente técnicos quanto para stakeholders não técnicos, incluindo análises de incidentes escritas, post-mortems e propostas arquiteturais.

Qualificações Preferenciais

  1. Experiência em Segurança de Endpoint — Experiência anterior na construção de agentes de segurança EDR, AV, DLP ou outros de endpoint, incluindo anti-tamper, autoproteção e restrições de integridade de código, e compreensão da pressão adversarial sob a qual tais agentes operam.
  1. Bibliotecas de Segurança e Detecção — Familiaridade com YARA, motores de regex de alto desempenho (Hyperscan, RE2), OpenSSL e stacks de serialização/RPC (Protobuf/nanopb, gRPC).
  1. Rust em Código de Sistemas — Experiência prática na introdução de Rust em bases de código C/C++ existentes, incluindo fronteiras FFI, integração de build e padrões de segurança/propriedade relevantes para processos de agente de longa duração e alto privilégio.
  1. Desenvolvimento de Drivers — Experiência na construção e envio de drivers de kernel Windows é uma vantagem e não é obrigatória, exposição prática a pelo menos um dos seguintes: WDK (WDM/KMDF), File System Minifilters, WFP callouts, ELAM ou frameworks de callback em modo kernel. Experiência na construção para x64/x86/ARM64 é um plus.
  1. Telemetria e Confiabilidade em Escala de Frota — Experiência no uso de telemetria em larga escala e análise de travamentos para impulsionar a confiabilidade, detectar regressões e priorizar correções pelo impacto real no cliente.
  1. Engenharia Reversa e Diagnóstico — Conhecimento prático de IDA Pro, Ghidra ou x64dbg, e/ou frameworks de desassemblagem (BeaEngine, Capstone, Zydis), para analisar drivers de terceiros, problemas de compatibilidade ou travamentos causados por malware.
  1. Plataformas Adjacentes — Exposição ao desenvolvimento de baixo nível em macOS (framework de segurança de endpoint, kexts/extensões de sistema) ou Linux (eBPF, LSM, módulos de kernel) é um plus, pois o agente compartilha um núcleo multiplataforma (CPA) entre Windows/Linux/macOS.
  1. Ferramentas Modernas — Experiência em alavancar ferramentas de desenvolvimento assistidas por IA (por exemplo, Gemini, Claude) para otimizar o SDLC e automatizar tarefas complexas de depuração, revisão de código e geração de testes para software de sistemas.

#LI-BL1

A função é elegível para Patrocínio de Imigração? Não.

Observe que não patrocinaremos vistos de trabalho para candidatos para esta posição.

Divulgação de Remuneração

A remuneração oferecida para esta posição dependerá das qualificações, experiência e local de trabalho. Para candidatos que receberem uma oferta no nível publicado, o salário base inicial (para funções não de vendas) ou salário base + meta de comissão (para funções de vendas/comissionadas) é esperado que esteja dentro da faixa anual listada abaixo. A remuneração oferecida também pode incluir unidades de ações restritas e um bônus. Uma descrição de nossos benefícios para funcionários pode ser encontrada aqui benefits.paloaltonetworks.com/.

- /ano

Mais oportunidades com um só perfil

Quer aparecer para várias vagas sem repetir todo o processo? Crie seu perfil e seja encontrado pelas empresas que usam a Nort.

Criar meu perfil

Seu próximo empregojá está te procurando.

Nort

Plataforma de recrutamento reverso para programadores