Prudential Financial

Líder em Segurança de Aplicações

PythonAWSGCP
Tradução automática. Consulte o original.

Sobre a oportunidade

Classificação da Vaga:

Tecnologia - Segurança da Informação

Se você precisar de uma acomodação para concluir o processo de inscrição, envie um e-mail para [email protected] [[email protected]].

Se você estiver enfrentando um problema técnico com sua inscrição ou uma avaliação, envie um e-mail para [email protected] [[email protected]] para solicitar assistência.

Sua Equipe e Função

Você tem interesse em construir capacidades que capacitam a organização com inovação, velocidade, agilidade, escalabilidade e eficiência? A equipe de Tecnologia Global se orgulha de nossa cultura onde a transformação digital é construída em nosso DNA. Ao ingressar na Prudential, você desbloqueará uma carreira empolgante e impactante, enquanto desenvolve suas habilidades e avança em sua profissão em uma das principais instituições de serviços financeiros do mundo.

Como Líder em Segurança de Aplicações na equipe de Gerenciamento de Superfície de Ataque, você desempenhará um papel crítico de liderança técnica e estratégica no avanço do programa de segurança de aplicações corporativas da Prudential. Você fará uma parceria próxima com líderes seniores de segurança, o Escritório de Segurança da Informação, o Escritório de Tecnologia Chefe e equipes de engenharia globais para impulsionar resultados seguros por design e redução de risco mensurável em todo o ecossistema digital da Prudential.

Nesta função, você será responsável por moldar, governar e amadurecer as capacidades de segurança de aplicações para ambientes modernos, nativos da nuvem e orientados por DevOps. Você liderará iniciativas complexas que protegem aplicações em escala, influenciará futuras práticas de arquitetura e engenharia, e incorporará controles de segurança em pipelines de CI/CD por meio de automação e capacitação de autoatendimento.

Você atuará como um ponto de escalonamento sênior, um conselheiro de confiança e uma autoridade técnica, trabalhando em problemas altamente complexos e ambíguos onde julgamento, experiência e influência são necessários. Seu trabalho terá um impacto direto nos produtos, plataformas e confiança do cliente da Prudential.

O candidato ideal traz profunda expertise em arquitetura de aplicações modernas, segurança em nuvem e DevSecOps, juntamente com uma mentalidade voltada para o futuro focada em escalar a segurança por meio de automação, política como código e soluções de engenharia em primeiro lugar.

Você vai adorar trabalhar aqui porque pode

Junte-se a uma equipe e cultura onde sua voz importa; onde todos os dias, seu trabalho transforma nossas experiências para tornar a vida melhor. Enquanto você usa suas habilidades, nós o ajudaremos a causar um impacto ainda maior com experiências de aprendizado que podem desenvolver suas capacidades técnicas E de liderança. Você ficará surpreso com o que esta organização sólida tem reservado para você.

Aqui está o que você pode esperar em um dia típico

  1. Atuar como líder técnico e ponto de escalonamento para trabalho operacional e de projeto complexo nas áreas de Segurança de Aplicações e Gerenciamento de Superfície de Ataque.
  1. Fornecer liderança técnica de nível especialista para ferramentas, plataformas e metodologias de avaliação de segurança de aplicações.
  1. Liderar o design, evolução e execução de processos de avaliação de segurança de aplicações, resposta e governança de risco.
  1. Utilizar profunda expertise em AppSec e DevSecOps para resolver desafios técnicos, de processo e organizacionais complexos que impactam a redução de risco.
  1. Atuar como ponte entre equipes de AppSec, DevOps, Nuvem e negócios, garantindo que os requisitos de segurança sejam compreendidos, acionáveis e alinhados aos objetivos de entrega.
  1. Colaborar com a liderança sênior para definir a visão do estado futuro para o programa de segurança de aplicações da Prudential, informada por insights operacionais práticos.
  1. Liderar o amadurecimento do monitoramento de vulnerabilidades e configurações em software de primeira parte, terceira parte e de código aberto.
  1. Impulsionar a integração de controles de segurança em pipelines de CI/CD, permitindo a aplicação, monitoramento e relatórios automatizados.
  1. Projetar e evoluir políticas de segurança, padrões e mecanismos de alerta alinhados com SOX, NIST, PCI DSS e outros frameworks regulatórios.
  1. Avaliar e verificar novas tecnologias de segurança, fornecendo recomendações estratégicas e due diligence técnica.
  1. Aplicar análise qualitativa e quantitativa para melhorar a experiência do desenvolvedor, os resultados de segurança e a adoção de práticas seguras por design.
  1. Promover princípios seguros por design em todo o SDLC por meio de orientação, padrões, ferramentas e engajamento prático.
  1. Validar e documentar controles compensatórios e mitigações para gerenciar riscos até que a remediação seja concluída.
  1. Garantir que as métricas de risco e desempenho representem com precisão a postura de segurança de aplicações para públicos executivos e regulatórios.
  1. Elaborar e manter documentação técnica, padrões e SOPs que melhorem continuamente a maturidade do programa.
  1. Desenvolver provas de conceito de exploits em ambientes de laboratório para demonstrar a explorabilidade e validar a eficácia da remediação.
  1. Fornecer mentoria e orientação técnica a membros juniores da equipe, elevando a capacidade e consistência geral da equipe.
  1. Definir requisitos para orquestração de fluxo de trabalho e automação para gerenciar a postura de segurança de aplicações em escala corporativa.

As Habilidades e Expertise que Você Traz

  1. Bacharelado em Ciência/Engenharia da Computação ou experiência formal em áreas relacionadas
  1. Profundo conhecimento de frameworks e fontes de dados de vulnerabilidade e segurança (CVE, CVSS, EPSS, CWE)
  1. Experiência comprovada liderando e amadurecendo programas de segurança de aplicações e gerenciamento de vulnerabilidades
  1. Forte capacidade de colaborar com equipes de engenharia para validar descobertas, reduzir falsos positivos e impulsionar remediações eficazes
  1. Mentalidade de engenharia com fortes habilidades de pensamento sistêmico e resolução de problemas
  1. Excelentes habilidades de comunicação escrita e verbal, com a capacidade de articular riscos técnicos e de negócios para públicos variados
  1. Experiência trabalhando em ambientes ágeis e de DevSecOps
  1. Experiência prática com frameworks da indústria (OWASP Top 10, OWASP WSTG, PTES, MITRE ATT&CK)
  1. Profunda experiência com ferramentas SAST, SCA, DAST e ASPM
  1. Forte compreensão de análise de composição de software (SCA), SBOMs e risco da cadeia de suprimentos

Qualificações preferenciais

  1. Experiência com scripting e automação (Python, PowerShell, Bash)
  1. Experiência em validação de exploits e testes de penetração de aplicações web
  1. Forte compreensão de atores de ameaças e técnicas de ataque do mundo real
  1. Conhecimento de padrões e frameworks de segurança (NIST, CIS, PCI DSS)
  1. Experiência na aplicação de IA Agente ou abordagens assistidas por IA a casos de uso de segurança
  1. Certificações avançadas de segurança (por exemplo, OSCP, GPEN, GWAPT, CASP+, GCSA, GCFA, GCIH)
  1. Certificações em nuvem (AWS, Azure, GCP)
  1. Capacidade demonstrada de influenciar sem autoridade e liderar através da expertise

O QUE OFERECEMOS A VOCÊ

A Prudential é obrigada por leis específicas de cada estado a incluir a faixa salarial para esta função ao contratar um residente em locais aplicáveis. A faixa salarial para esta função é de $123,700.00 a $204,100.00. O preço específico para a função pode variar dentro da faixa acima com base em muitos fatores, incluindo localização geográfica, experiência do candidato e habilidades.

  • Salários base competitivos no mercado, com potencial de bônus anual em todos os níveis.
  • Seguro médico, odontológico, oftalmológico, de vida, seguro contra invalidez, Tempo Pago (PTO) e licenças, como licença parental e militar.
  • Plano 401(k) com contrapartida da empresa (até 4%).
  • Plano de previdência financiado pela empresa.
  • Programas de Bem-Estar, incluindo até US$1,600 por ano para reembolso de itens comprados para apoiar necessidades de bem-estar pessoal.
  • Recursos de Trabalho/Vida para ajudar a apoiar tópicos como paternidade, moradia, cuidados com idosos, finanças, animais de estimação, assuntos legais, educação, saúde emocional e mental, e desenvolvimento de carreira.
  • Benefício de Educação para ajudar a financiar a matrícula tradicional em faculdade para obter um diploma aprovado e muitos programas de certificado credenciados.
  • Plano de Compra de Ações para Funcionários: As ações podem ser compradas a 85% do menor de dois preços (Início ou Fim do período de compra).

A elegibilidade para participar de um programa discricionário de incentivo anual está sujeita às regras que regem o programa, onde uma recompensa, se houver, depende de vários fatores, incluindo, sem limitação, o desempenho individual e organizacional. Para saber mais sobre nosso pacote de Recompensas Totais, visite Equilíbrio Vida Trabalho | Carreiras Prudential.

[jobs.prudential.com/us-en/about/work-life]Some dos benefícios acima podem não se aplicar a funcionários de meio período com jornada de trabalho inferior a 20 horas por semana.

Prudential Financial, Inc. dos Estados Unidos não é afiliada à Prudential plc, que tem sede no Reino Unido.

A Prudential é um empregador que oferece igualdade de oportunidades. Todos os candidatos qualificados receberão consideração para emprego sem distinção de raça, cor, religião, origem nacional, ancestralidade, sexo, orientação sexual, identidade de gênero, origem nacional, genética, deficiência, estado civil, idade, status de veterano, status de parceiro doméstico, condição médica ou qualquer outra característica protegida por lei.

Mais oportunidades com um só perfil

Quer aparecer para várias vagas sem repetir todo o processo? Crie seu perfil e seja encontrado pelas empresas que usam a Nort.

Criar meu perfil

Seu próximo empregojá está te procurando.

Nort

Plataforma de recrutamento reverso para programadores