NOS
payabl.
Engenheiro(a) Sênior de SecOps
Sobre a vaga
Estamos buscando um(a) Engenheiro(a) Líder de SecOps para projetar e construir operações de segurança para um grupo de pagamentos regulamentado: o SIEM, o programa de gerenciamento de vulnerabilidades e o processo de incidentes de segurança. Você será responsável pela direção técnica do stack de detecção e resposta, e operará com alto grau de independência.
Vamos embarcar em uma jornada para redefinir o cenário de pagamentos juntos. Não estamos apenas oferecendo uma função; estamos convidando você a fazer parte de algo maior. Junte-se à nossa equipe e vamos inovar, desestabilizar e liderar o futuro dos pagamentos. Juntos, podemos causar um impacto que ressoa. Bem-vindo(a) à equipe!
Processo de Contratação
Localização: Limassol, Chipre ou Remoto da Polônia ou Portugal
Reportando para: Head de Segurança da Informação
- Etapa 1 – Pensando em Ação (40 minutos) Sua primeira conversa será com nossa equipe de Aquisição de Talentos. Exploraremos seu histórico, jornada de carreira, motivações e adequação geral à função. Como parte dessa discussão, você também fará uma breve triagem técnica que será revisada por nossa equipe de engenharia. Esta etapa nos ajuda a entender tanto sua experiência quanto sua abordagem a desafios técnicos.
- Etapa 2 – Entrevista com o Gerente Contratante (60 minutos) Você se reunirá com o gerente contratante, Head de Segurança da Informação, para explorar suas habilidades, conquistas e alinhamento com a função.
- Etapa 3 – Entrevista Final (45 minutos) A etapa final é uma entrevista em grupo com membros seniores de nossa equipe de Tecnologia, que pode incluir o CTO, CPO e Head de Segurança. Juntos, discutiremos o encaixe na equipe, estilo de colaboração, expectativas de ambos os lados e quaisquer dúvidas restantes sobre a função, equipe ou domínio tecnológico. Esta é também uma oportunidade para você aprender mais sobre nossa cultura e formas de trabalho.
Por favor, revise nossa Política de Privacidade para entender como processamos seus dados pessoais durante o processo de recrutamento: payabl.com/privacy-policy
O que você fará
- Projetar, construir e operar nosso SIEM do zero — arquitetura, implantação, ajuste e operação
- Estabelecer monitoramento da superfície de ataque: descoberta contínua e revisão do que o grupo expõe à internet
- Integrar triagem e enriquecimento assistidos por IA ao pipeline desde o início: tratamento de alertas baseado em agente, resumos de correlação, rascunhos de cronologias de incidentes
- Implementar o programa de gerenciamento de vulnerabilidades: implantação, cobertura de ativos, priorização baseada em risco, SLAs de remediação e relatórios
- Implementar processos e procedimentos para garantir um ciclo de vida de vulnerabilidades eficaz.
- Operar e melhorar continuamente o processo de incidentes de segurança de ponta a ponta: detecção, classificação, resposta, revisão pós-incidente
- Desenvolver e manter runbooks, playbooks e manipuladores de eventos — e automatizá-los sempre que se repetirem
- Proteger e monitorar nosso parque AWS: GuardDuty, Security Hub e descobertas nativas triadas, deduplicadas e direcionadas para remediação
- Impulsionar o endurecimento de segurança em nossa infraestrutura e segurança de runtime
- Automatizar agressivamente as operações de segurança rotineiras — scripting, APIs, infraestrutura como código e agentes de IA são todos bem-vindos
- Executar provas de conceito, avaliar ferramentas e moldar o roadmap técnico do stack de segurança
- Fornecer consultoria de engenharia de segurança para equipes de Engenharia, TI e DevOps
O que precisamos
- 5+ anos em operações de segurança ou engenharia de segurança em serviços financeiros ou outro ambiente com obrigações formais de relato de incidentes (DORA, PCI DSS)
- Forte experiência prática com plataformas SIEM (Elastic/OpenSearch, Wazuh, Splunk ou similar) e engenharia de pipeline de logs
- Sólido conhecimento de segurança AWS: GuardDuty, Security Hub, IAM, controles de nível VPC e logs nativos da nuvem, endurecimento
- Experiência prática em gerenciamento de vulnerabilidades: scanners, priorização, rastreamento de remediação
- Fortes habilidades em IaC (Infraestrutura como Código)
- Entusiasmo genuíno por operações de segurança assistidas por IA — usar LLMs e agentes para triar, enriquecer, resumir e automatizar é central para o funcionamento desta função.
- A independência para ser dono de um domínio de ponta a ponta: priorizar, decidir, entregar e explicar
Diferenciais
- Experiência prática com segurança Kubernetes: controladores de admissão, detecção de runtime (Falco ou similar), endurecimento de cluster
- Práticas de detecção como código (Sigma, regras versionadas, CI para detecções)
- Certificações como CCSP, CISSP, OSCP ou equivalente
As vantagens de ser um(a) payabl.er
- Garanta seu Futuro Financeiro: Após passar pelo período de experiência, iniciaremos seu Fundo de Pensão para garantir seu futuro.
- Cresça Conosco: Orçamento Anual de Aprendizagem para desenvolvimento profissional (elegível após o período de experiência) — porque seu crescimento é o nosso crescimento.
- Alimente-se do Seu Jeito: Subsídio mensal de €150 em Wolt para mantê-lo(a) energizado(a) e feliz.
- Mantenha-se Ativo(a) do Seu Jeito: Desfrute de uma assinatura SportsBenefits que lhe dá acesso a uma ampla variedade de academias e instalações esportivas para apoiar seu estilo de vida ativo.
- Dirija com Estilo: Após um ano conosco, você poderá ser elegível para um carro da empresa — sujeito à performance e disponibilidade.
- Estacione com Facilidade: Vaga de estacionamento gratuita a poucos passos do escritório, para que seu trajeto seja tão tranquilo quanto seu dia de trabalho.
- Aproveite ao Máximo seu Tempo Livre: 25 dias de férias + feriados + 10 dias de licença médica.
- Compre e Economize: Cartão de desconto local exclusivo + ingressos para eventos emocionantes como Beonix, jogos de basquete e mais.
- Fale como um Local: Participe de aulas gratuitas de grego, duas vezes por semana, abertas a todos os membros da equipe.
- Celebremos Juntos: Reunimos colegas de todos os escritórios para celebrações inesquecíveis da empresa.
- Colaboração e Eventos Globais: Oportunidades de participar de eventos e iniciativas internacionais da empresa, conectando-se com colegas de todas as regiões e contribuindo para uma comunidade verdadeiramente global.
Os benefícios listados acima são apenas para nossa localização de escritório no Chipre; uma lista de benefícios e tipo de contrato serão avaliados de acordo com sua localização e discutidos na primeira entrevista com seu Parceiro de Aquisição de Talentos.
