payabl.

Engenheiro(a) Sênior de SecOps

AWSKubernetes
Tradução automática. Consulte o original.

Sobre a vaga

Estamos buscando um(a) Engenheiro(a) Líder de SecOps para projetar e construir operações de segurança para um grupo de pagamentos regulamentado: o SIEM, o programa de gerenciamento de vulnerabilidades e o processo de incidentes de segurança. Você será responsável pela direção técnica do stack de detecção e resposta, e operará com alto grau de independência.

Vamos embarcar em uma jornada para redefinir o cenário de pagamentos juntos. Não estamos apenas oferecendo uma função; estamos convidando você a fazer parte de algo maior. Junte-se à nossa equipe e vamos inovar, desestabilizar e liderar o futuro dos pagamentos. Juntos, podemos causar um impacto que ressoa. Bem-vindo(a) à equipe!

Processo de Contratação

Localização: Limassol, Chipre ou Remoto da Polônia ou Portugal

Reportando para: Head de Segurança da Informação

  1. Etapa 1 – Pensando em Ação (40 minutos) Sua primeira conversa será com nossa equipe de Aquisição de Talentos. Exploraremos seu histórico, jornada de carreira, motivações e adequação geral à função. Como parte dessa discussão, você também fará uma breve triagem técnica que será revisada por nossa equipe de engenharia. Esta etapa nos ajuda a entender tanto sua experiência quanto sua abordagem a desafios técnicos.
  1. Etapa 2 – Entrevista com o Gerente Contratante (60 minutos) Você se reunirá com o gerente contratante, Head de Segurança da Informação, para explorar suas habilidades, conquistas e alinhamento com a função.
  1. Etapa 3 – Entrevista Final (45 minutos) A etapa final é uma entrevista em grupo com membros seniores de nossa equipe de Tecnologia, que pode incluir o CTO, CPO e Head de Segurança. Juntos, discutiremos o encaixe na equipe, estilo de colaboração, expectativas de ambos os lados e quaisquer dúvidas restantes sobre a função, equipe ou domínio tecnológico. Esta é também uma oportunidade para você aprender mais sobre nossa cultura e formas de trabalho.

Por favor, revise nossa Política de Privacidade para entender como processamos seus dados pessoais durante o processo de recrutamento: payabl.com/privacy-policy

O que você fará

  1. Projetar, construir e operar nosso SIEM do zero — arquitetura, implantação, ajuste e operação
  1. Estabelecer monitoramento da superfície de ataque: descoberta contínua e revisão do que o grupo expõe à internet
  1. Integrar triagem e enriquecimento assistidos por IA ao pipeline desde o início: tratamento de alertas baseado em agente, resumos de correlação, rascunhos de cronologias de incidentes
  1. Implementar o programa de gerenciamento de vulnerabilidades: implantação, cobertura de ativos, priorização baseada em risco, SLAs de remediação e relatórios
  1. Implementar processos e procedimentos para garantir um ciclo de vida de vulnerabilidades eficaz.
  1. Operar e melhorar continuamente o processo de incidentes de segurança de ponta a ponta: detecção, classificação, resposta, revisão pós-incidente
  1. Desenvolver e manter runbooks, playbooks e manipuladores de eventos — e automatizá-los sempre que se repetirem
  1. Proteger e monitorar nosso parque AWS: GuardDuty, Security Hub e descobertas nativas triadas, deduplicadas e direcionadas para remediação
  1. Impulsionar o endurecimento de segurança em nossa infraestrutura e segurança de runtime
  1. Automatizar agressivamente as operações de segurança rotineiras — scripting, APIs, infraestrutura como código e agentes de IA são todos bem-vindos
  1. Executar provas de conceito, avaliar ferramentas e moldar o roadmap técnico do stack de segurança
  1. Fornecer consultoria de engenharia de segurança para equipes de Engenharia, TI e DevOps

O que precisamos

  1. 5+ anos em operações de segurança ou engenharia de segurança em serviços financeiros ou outro ambiente com obrigações formais de relato de incidentes (DORA, PCI DSS)
  1. Forte experiência prática com plataformas SIEM (Elastic/OpenSearch, Wazuh, Splunk ou similar) e engenharia de pipeline de logs
  1. Sólido conhecimento de segurança AWS: GuardDuty, Security Hub, IAM, controles de nível VPC e logs nativos da nuvem, endurecimento
  1. Experiência prática em gerenciamento de vulnerabilidades: scanners, priorização, rastreamento de remediação
  1. Fortes habilidades em IaC (Infraestrutura como Código)
  1. Entusiasmo genuíno por operações de segurança assistidas por IA — usar LLMs e agentes para triar, enriquecer, resumir e automatizar é central para o funcionamento desta função.
  1. A independência para ser dono de um domínio de ponta a ponta: priorizar, decidir, entregar e explicar

Diferenciais

  1. Experiência prática com segurança Kubernetes: controladores de admissão, detecção de runtime (Falco ou similar), endurecimento de cluster
  1. Práticas de detecção como código (Sigma, regras versionadas, CI para detecções)
  1. Certificações como CCSP, CISSP, OSCP ou equivalente

As vantagens de ser um(a) payabl.er

  • Garanta seu Futuro Financeiro: Após passar pelo período de experiência, iniciaremos seu Fundo de Pensão para garantir seu futuro.
  • Cresça Conosco: Orçamento Anual de Aprendizagem para desenvolvimento profissional (elegível após o período de experiência) — porque seu crescimento é o nosso crescimento.
  • Alimente-se do Seu Jeito: Subsídio mensal de €150 em Wolt para mantê-lo(a) energizado(a) e feliz.
  • Mantenha-se Ativo(a) do Seu Jeito: Desfrute de uma assinatura SportsBenefits que lhe dá acesso a uma ampla variedade de academias e instalações esportivas para apoiar seu estilo de vida ativo.
  • Dirija com Estilo: Após um ano conosco, você poderá ser elegível para um carro da empresa — sujeito à performance e disponibilidade.
  • Estacione com Facilidade: Vaga de estacionamento gratuita a poucos passos do escritório, para que seu trajeto seja tão tranquilo quanto seu dia de trabalho.
  • Aproveite ao Máximo seu Tempo Livre: 25 dias de férias + feriados + 10 dias de licença médica.
  • Compre e Economize: Cartão de desconto local exclusivo + ingressos para eventos emocionantes como Beonix, jogos de basquete e mais.
  • Fale como um Local: Participe de aulas gratuitas de grego, duas vezes por semana, abertas a todos os membros da equipe.
  • Celebremos Juntos: Reunimos colegas de todos os escritórios para celebrações inesquecíveis da empresa.
  • Colaboração e Eventos Globais: Oportunidades de participar de eventos e iniciativas internacionais da empresa, conectando-se com colegas de todas as regiões e contribuindo para uma comunidade verdadeiramente global.

Os benefícios listados acima são apenas para nossa localização de escritório no Chipre; uma lista de benefícios e tipo de contrato serão avaliados de acordo com sua localização e discutidos na primeira entrevista com seu Parceiro de Aquisição de Talentos.

Mais oportunidades com um só perfil

Quer aparecer para várias vagas sem repetir todo o processo? Crie seu perfil e seja encontrado pelas empresas que usam a Nort.

Criar meu perfil

Seu próximo empregojá está te procurando.

Nort

Plataforma de recrutamento reverso para programadores