ComTec Solutions LLC
primer.ai
Engenheiro de Segurança Staff
O Que Oferecemos
A Primer existe para tornar o mundo um lugar mais seguro. Fazemos isso fornecendo IA confiável e pronta para decisão para as organizações mais críticas do mundo. Nosso software permite que líderes, operadores e analistas entendam melhor o mundo em constante mudança ao nosso redor em tempo real e tomem decisões informadas quando os riscos são altos. A Primer tem escritórios em San Francisco, Pasadena, CA e Arlington, VA. Para mais informações, visite primer.ai/
Como Engenheiro de Segurança Staff, você será um membro valioso das equipes de TI e Segurança da Informação, gerenciando e aprimorando a postura de segurança organizacional. Você ajudará a proteger dados confidenciais implementando e monitorando continuamente uma arquitetura de nuvem segura. Você trabalhará com a cadeia de ferramentas de segurança em ambientes de nuvem e apoiará o desenvolvimento de melhores práticas e padrões de segurança. Suas responsabilidades também incluirão o gerenciamento de esforços de varredura e remediação de vulnerabilidades, a resposta a alertas de segurança sob supervisão e a liderança na análise de causa raiz. Você será o responsável pelas soluções DAST e SAST e será um membro chave nos processos de resposta a incidentes, rastreando ações cibernéticas desde a detecção inicial até a resolução final.
Somos uma empresa financiada pela Série D com investidores de Addition, USIT, Lux Capital, Amplify Partners, Addition Capital, Bloomberg Beta e outros. Somos intencionais em construir uma equipe diversificada e inclusiva de especialistas para defender melhor as necessidades de nossos usuários.
Responsabilidades do Cargo - Como Você Causará Impacto
- Analisar a postura de segurança organizacional e buscar melhorias de forma contínua
- Implementar e gerenciar soluções e controles de segurança para infraestrutura, plataformas e aplicações baseadas em nuvem
- Administrar e fortalecer o gerenciamento de identidade e acesso através do Okta, incluindo SSO, MFA, automação de ciclo de vida e políticas de acesso condicional. Gerenciamento de identidade e acesso privilegiado, segmentação de rede e gerenciamento de postura de segurança em nuvem (CSPM)
- Fortalecer a equipe de TI para ampliar o framework Zero Trust
- Colaborar com equipes multifuncionais, incluindo DevOps, TI e equipes de desenvolvimento, para integrar a segurança no ciclo de vida de desenvolvimento de software (SDLC) e nas práticas de DevSecOps
- Ser responsável pela remediação de descobertas de avaliações de segurança e garantir que as lacunas de controle identificadas sejam rastreadas, implementadas, validadas e documentadas até o fechamento.
- Linha de 8 para controle de admissão, RBAC, endurecimento de pods e sensores de tempo de execução no EKS
- Ser responsável pelas práticas de revisão de código seguro no GitHub, incluindo regras de proteção de branch, verificações de status obrigatórias, GitHub Advanced Security (verificação de segredos, CodeQL, Dependabot) e portões de segurança de pull request.
- Construir e manter pipelines de CI/CD com varredura de segurança integrada (SAST, DAST, SCA, varredura de imagem de contêiner) para que as vulnerabilidades sejam detectadas antes da produção.
- Liderar e manter os esforços de conformidade SOC 2 (Tipo I/II) e CMMC: implementação de controles, coleta de evidências, prontidão para auditoria e coordenação com auditores.
- Executar monitoramento e gerenciamento contínuos de vulnerabilidades em nuvem, endpoints e aplicações, triando descobertas e impulsionando a remediação com equipes de engenharia contra SLAs
- CrowdStrike Falcon de ponta a ponta: EDR, resposta a incidentes, detecções e consultas em NG-SIEM, programa de vulnerabilidades Spotlight com relatórios. AF, proteção DDoS, segurança de DNS, gerenciamento de bots e acesso à rede Zero Trust.
- Manter infraestrutura como código (Terraform, CloudFormation/ARM/Bicep) com verificações de política de segurança como código integradas aos pipelines de implantação.
- Monitorar incidentes de segurança, responder a alertas e apoiar a resposta a incidentes e a análise de causa raiz.
- Terraform em produção: postura de segurança em terraform-aws IAM, S3, ECR e SG
- Scripting em Python ou Go mais Bash. Automação DAST, sincronização Okta, auto-remediação S3 e correções de CVE em serviços
- Risco de terceiros: revisar novos fornecedores e ferramentas antes da compra, como as revisões Pipl e CodePunch
- Realizar avaliações e auditorias de segurança de ambientes de nuvem para identificar e remediar vulnerabilidades e configurações incorretas de segurança
- Responder a alertas de segurança e realizar análise de causa raiz
- Realizar resposta a incidentes e rastrear ações cibernéticas desde a detecção inicial até a resolução final
O Que Buscamos
- 10+ anos de experiência em Segurança e Operações em Nuvem
- Fortes habilidades de comunicação escrita e oral
- Experiência prática com AWS e Azure
- Experiência direta com sistemas de prevenção de intrusão
- Experiência com registro de sistemas e tecnologias SIEM
- Experiência com ferramentas de segurança nativas da nuvem (por exemplo, IAM, WAF)
- Conhecimento de processos e práticas de resposta a incidentes
- Experiência prática com ferramentas, tecnologias e métodos de gerenciamento de vulnerabilidades
- Capacidade comprovada de integrar práticas de segurança em ambientes de TI e/ou DevOps
- Experiência em otimização de processos de segurança
Diferenciais
- Conhecimento de Python e Golang
- Certificação AWS Security – Specialty (ou AWS Solutions Architect Professional)
- Microsoft Certified: Azure Security Engineer Associate (AZ-500) ou Cybersecurity Architect Expert (SC-100)
- ISC2 Certified Cloud Security Professional (CCSP) ou CISSP
- Experiência trabalhando com clientes governamentais, particularmente dentro do Departamento de Defesa (DoD) dos EUA ou outros ambientes federais, incluindo familiaridade com requisitos de segurança e conformidade governamentais.
A faixa de remuneração anual em dinheiro para esta posição é de US $175,000 a US $250,000. A remuneração final será determinada com base na experiência e nas habilidades e pode variar da faixa listada acima.
A Primer trabalha em estreita colaboração com o estabelecimento de defesa e inteligência dos EUA. Qualquer oferta de emprego está condicionada à capacidade de um candidato ou funcionário atender a quaisquer requisitos aplicáveis de contrato governamental. A empresa pode rescindir qualquer oferta de emprego a um candidato ou demitir um funcionário se o candidato ou funcionário for incapaz de desempenhar as funções da posição em conformidade com os contratos governamentais aplicáveis ou se um candidato ou funcionário fizer uma declaração falsa de conformidade.
--------------------------------------------------------------------------------
A Primer tem orgulho de ser um Empregador de Oportunidades Iguais e Ação Afirmativa. Não discriminamos com base em raça, religião, cor, origem nacional, gênero (incluindo gravidez, parto ou condições médicas relacionadas), orientação sexual, identidade de gênero, expressão de gênero, idade, status como veterano protegido, status como indivíduo com deficiência ou outras características legalmente protegidas aplicáveis. Consulte o pôster EEO do Departamento do Trabalho dos EUA e o suplemento do pôster EEO para obter informações adicionais.
Se você precisar de assistência ou acomodação devido a uma deficiência, entre em contato conosco em [email protected].
De acordo com a San Francisco Fair Chance Ordinance, consideraremos para emprego candidatos qualificados com registros de prisão e condenação.
Nós nos preocupamos muito com nosso trabalho e com o bem-estar de nossa equipe. Encorajamos todos a trabalhar em um ritmo sustentável e temos uma política de férias flexível para os membros da equipe utilizarem, Dias de Bem-Estar e 100% de licença remunerada para pais de famílias em crescimento.
Oferecemos remuneração competitiva e benefícios abrangentes. Isso inclui cobertura médica, odontológica e oftalmológica completa, benefícios de fertilidade através da Carrot, cobertura de saúde mental sob demanda com Headspace Care+, Assinatura Gympass+ via Wellhub, Assinatura One Medical, 401(k), auxílios para trabalho remoto e subsídio mensal de internet.
