Rithum

Engenheiro de Segurança da Informação Staff - AI First

PythonAWSTerraform
Tradução automática. Consulte o original.

Sobre a oportunidade

Rithum™ é a rede de comércio mais confiável do mundo, acelerando a forma como marcas, fornecedores e varejistas trabalham juntos para oferecer experiências de e-commerce integradas. Fornecemos uma plataforma incomparável para marcas e varejistas, permitindo que eles acelerem o crescimento, otimizem as operações em todos os canais, dimensionem as ofertas de produtos e melhorem as margens. Hoje, mais de 40,000 empresas confiam na Rithum para expandir seus negócios em centenas de canais, representando mais de US$ 50 bilhões em GMV anual. Usando nossas soluções de comércio, marketing e entrega, nossos clientes criam jornadas de compra otimizadas do início ao fim.

Visão Geral

A Rithum espera que os funcionários de todas as funções utilizem IA e tecnologia para melhorar a eficiência, otimizar fluxos de trabalho e criar maneiras escaláveis de trabalhar. A Rithum está incorporando IA em todos os cantos de suas operações — e a segurança não é exceção.

Como Engenheiro de Segurança da Informação Staff AI-First na Rithum, você é o ponto de conexão entre a intenção arquitetônica e a realidade operacional: mediando conflitos entre requisitos de segurança e implementação viável, propondo controles compensatórios onde existem lacunas e ajudando a registrar, rastrear e remediar riscos residuais. Este não é um papel de segurança típico. Você passa tanto tempo construindo e automatizando quanto revisando, transformando um controle repetitivo em infraestrutura como código, uma revisão manual em um fluxo de trabalho e um risco vago de IA em salvaguardas concretas e aplicadas. Você trabalha de forma autônoma, equilibrando pesquisa com entrega rápida e colaborando estreitamente com Engenharia de Plataforma, TI, Campeões de Segurança e auditores externos.

Como é trabalhar na Rithum

Ao ingressar na Rithum, você pode esperar trabalhar com pessoas inteligentes que assumem riscos, colaboradores corajosos e mentes curiosas.

Como parte da equipe Rithum, você é valorizado, apoiado e incluído. Guiados por uma cultura transparente e liderança acessível, oferecemos oportunidades de carreira alinhadas às suas ambições e talentos. Para garantir que o trabalho e a vida equilibrem o que funciona para você, também oferecemos uma variedade de recursos para apoiar você e sua família, incluindo benefícios abrangentes e planos de bem-estar.

Na Rithum, você irá:

  1. Colaborar com as principais marcas e varejistas.
  1. Conectar-se com profissionais apaixonados que ajudarão a apoiar seus objetivos.
  1. Participar de uma atmosfera de trabalho inclusiva e acolhedora.
  1. Alcançar o equilíbrio entre vida pessoal e profissional por meio de condições de trabalho remotas, tempo livre generoso e dias de bem-estar.
  1. Receber remuneração competitiva no setor e benefícios de recompensa total.

Responsabilidades

  1. Atuar como ponte entre a intenção arquitetônica e a realidade operacional; mediar conflitos entre requisitos de segurança e implementação viável, propor controles compensatórios onde existam lacunas e ajudar a registrar, rastrear e remediar riscos residuais.
  1. Implementar controles de segurança preventivos, habilitados por padrão, em ambientes de nuvem e corporativos, codificados como política e infraestrutura como código, de modo que a segurança seja imposta por design, incluindo controles que regem como ferramentas e modelos de IA podem ser usados.
  1. Implementar e aplicar controles de identidade e acesso a um padrão acordado, incluindo limites de acesso para sistemas de IA e identidades não humanas/agentes, parceirizando-se com a Engenharia de Plataforma e TI para alinhar ferramentas e políticas à arquitetura.
  1. Auxiliar na manutenção do registro de riscos de Segurança da Informação; rastrear ameaças emergentes e traduzi-las em orientações acionáveis para equipes de engenharia.
  1. Apoiar avaliações de risco de terceiros e fornecedores, com foco em fornecedores que processam dados por meio de pipelines de IA.
  1. Automatizar fluxos de trabalho de segurança repetitivos (coleta de evidências, revisões de acesso, enriquecimento de alertas) e construir ou operar agentes de segurança assistidos por IA — com portões de aprovação humanos, credenciais de privilégio mínimo e atenção explícita ao raio de impacto de cada agente.
  1. Integrar ferramentas de segurança (SIEM, CSPM, DAST/SAST, scanners de vulnerabilidade) com camadas de LLM para fornecer insights acionáveis e respostas automatizadas.
  1. Definir e impor requisitos de segurança para recursos alimentados por IA: controles de acesso a modelos, mitigações de injeção de prompt, validação de saída e limites de manuseio de dados.
  1. Realizar modelagem de ameaças em sistemas baseados em agentes e LLM, considerando superfícies de ataque novas, como uso indevido de ferramentas, injeção indireta de prompt e risco na cadeia de suprimentos.

Qualificações

Qualificações Mínimas

  1. + de 5 anos de experiência em engenharia de segurança com profundidade demonstrada em segurança de IA/ML (injeção de prompt, cadeia de suprimentos de modelos, entradas adversárias, RAG).
  1. Experiência no uso de ferramentas de IA (ChatGPT, Copilot, Claude, etc.) e frameworks de LLM e APIs (OpenAI, Anthropic, LangChain ou similar) para acelerar e elevar seu trabalho.
  1. Experiência prática em identidade e acesso em pilhas de identidade corporativas e de nuvem modernas, incluindo modelos de acesso para sistemas de IA e identidades não humanas.
  1. Infraestrutura e política como código (por exemplo, Terraform, OPA/Rego) e proficiência em uma linguagem de script para automação (Python preferencial).
  1. Experiência em segurança na nuvem: Arquiteto de Soluções AWS / Especialidade em Segurança ou experiência demonstrada equivalente, incluindo governança multiconta, salvaguardas preventivas e política como código.
  1. Segurança de aplicações (OWASP Top 10 e OWASP LLM/GenAI Top 10, SDLC seguro) e metodologias de modelagem de ameaças (STRIDE, PASTA ou equivalente).
  1. Experiência prática na construção ou operação de agentes de IA e na integração de ferramentas de segurança (SIEM, CSPM, SAST/DAST/SCA) para que apresentem ação em vez de alertas brutos.
  1. Conhecimento prático de frameworks de controle SOC 2 e/ou ISO 27001.

Qualificações Preferenciais

  1. Experiência na construção ou operação de agentes de IA em ambiente de produção.
  1. Consciência de regulamentação de privacidade (GDPR/CCPA) conforme se aplica à IA, incluindo privacidade por design e DPIAs.
  1. Experiência em Red Teaming ou pesquisa em ML adversária.
  1. Experiência na implementação de programas de acesso privilegiado, gerenciamento de chaves, gerenciamento de postura ou proteção de dados.
  1. Experiência com EDR, CASB, DLP, automação de segurança e ferramentas SAST, DAST, IAST e SCA.
  1. Certificações em Arquitetura ou Segurança de Nuvem (CCSK, TAISE, AWS).

Viagem Necessária

Até 10%

Outras Responsabilidades

Observe que esta descrição de cargo não foi elaborada para abranger ou conter uma lista abrangente de atividades, deveres ou responsabilidades exigidas do funcionário para este cargo. Deveres, responsabilidades e atividades podem mudar a qualquer momento, com ou sem aviso.

Acreditamos em transparência e justiça em nossas práticas de remuneração.

Para esta posição, a faixa salarial base esperada é: US$ 170,000-US$ 220,000 por ano.

Essa faixa representa o salário base para a função em todas as localidades dos EUA e é determinada com base em dados de mercado, equidade interna e experiência. A remuneração final pode variar dependendo da localização geográfica, habilidades e experiência relevante. Além do salário base, oferecemos um bônus discricionário para funções não de vendas, um pacote abrangente de benefícios e, quando aplicável, incentivos de vendas.

Para esta posição, o bônus discricionário esperado é 12% do salário base anual.

A Rithum é um empregador que oferece igualdade de oportunidades. Estamos comprometidos em fornecer um ambiente de respeito mútuo onde oportunidades iguais de emprego estão disponíveis para todos os candidatos e colegas de equipe, sem distinção de raça, religião, cor, sexo, identidade de gênero, orientação sexual, idade, deficiência física ou mental não desqualificante, origem nacional, status de veterano ou qualquer outra característica protegida. Todo o emprego é decidido com base em qualificações, mérito e necessidade do negócio.

]. Seu conforto e acessibilidade são importantes para nós, e estamos aqui para garantir uma experiência tranquila enquanto você explora oportunidades com nossa equipe.

Benefícios

  • Benefícios médicos, odontológicos e de visão: Planos de saúde acessíveis e contribuições da empresa para HSA, a partir do Dia 1.
  • Uma correspondência de 6%% no 401(k).
  • Pacote competitivo de tempo livre com 20 dias de Férias Pagas, 9 feriados pagos pela empresa, 2 feriados flutuantes pagos, 7 dias de licença médica paga, 2 dias de bem-estar e 1 dia pago de voluntariado; após 3 anos de serviço, as férias aumentam para 22 dias, e após 5 anos, aumentam para 25 dias.
  • 12 semanas de licença para cuidador principal e 4 semanas de licença para cuidador secundário.
  • Seguro contra acidentes, doenças graves e indenização hospitalar.
  • Seguro para animais de estimação.
  • Planos de assistência jurídica e seguro contra roubo de identidade.
  • Seguro de vida de 2x o salário.
  • Acesso ao aplicativo Calm e ao Programa de Apoio ao Empregado.
  • US$ 65/mês de auxílio para trabalho remoto para internet.
  • Atividades culturais e de team building.
  • Assistência educacional.
  • Oportunidades de desenvolvimento de carreira.
  • Correspondência de contribuição para caridade de até US$ 250 por ano.

Mais oportunidades com um só perfil

Quer aparecer para várias vagas sem repetir todo o processo? Crie seu perfil e seja encontrado pelas empresas que usam a Nort.

Criar meu perfil

Seu próximo empregojá está te procurando.

Nort

Plataforma de recrutamento reverso para programadores