Unity Technologies
Robinhood
Engenheiro(a) de Segurança Ofensiva Staff
Sobre a oportunidade
JUNTE-SE A NÓS NA CONSTRUÇÃO DO FUTURO DAS FINANÇAS.
Nossa missão é democratizar as finanças para todos. Estima-se que US$ 124 trilhões em ativos cerulli.com/press-releases/cerulli-anticipates-124-trillion-in-wealth-will-transfer-through-2048 serão herdados por gerações mais novas nas próximas duas décadas. A maior transferência de riqueza da história da humanidade. Se você está pronto para estar no epicentro dessa mudança cultural e financeira histórica, continue lendo.
SOBRE A EQUIPE + A POSIÇÃO
Estamos construindo uma equipe de elite, aplicando tecnologias de ponta aos maiores problemas financeiros do mundo. Procuramos pensadores ousados. Solucionadores de problemas perspicazes. Construtores que são programados para causar impacto. A Robinhood não é um lugar para complacência, é onde pessoas ambiciosas realizam o melhor trabalho de suas carreiras. Somos uma equipe de alto desempenho, de ritmo acelerado e com ética no centro de tudo o que fazemos. As expectativas são altas, assim como as recompensas.
A missão da equipe Red Team é identificar e simular proativamente ameaças do mundo real contra as plataformas, propriedades e pessoas da Robinhood. Através de red teaming e simulações adversárias, a equipe avalia controles de segurança, descobre vulnerabilidades e ajuda a fortalecer continuamente a postura geral de segurança da Robinhood em estreita parceria com Detecção e Resposta, Segurança Física e Engenharia.
Como Engenheiro(a) de Segurança Ofensiva Staff, você terá um papel prático no projeto e execução de simulações adversárias discretas para validar suposições e descobrir lacunas na detecção e resposta. Você alavancará modelagem de ameaças, testes de penetração e técnicas baseadas em pesquisa para emular atacantes sofisticados, enquanto colabora interfuncionalmente para melhorar defesas e moldar sistemas mais seguros.
Na Robinhood, acreditamos no poder do trabalho presencial para acelerar o progresso, estimular a inovação e fortalecer a comunidade. Nossa experiência no escritório é intencional, energizante e projetada para apoiar totalmente equipes de alto desempenho.
Esta posição está baseada em nosso(s) escritório(s) em Toronto, Canadá, com comparecimento presencial esperado pelo menos 3 dias por semana.
Nossa equipe está comprometida em fornecer uma experiência de entrevista inclusiva e acolhedora para todos os candidatos. Se você precisar de uma acomodação específica durante o processo de inscrição ou entrevista devido a uma condição física ou mental, por favor, preencha este Formulário de Acomodação para Candidatos robinhood.hracuity.net/webform/index/752875e4-42ba-4dff-9951-fd51e315997e para notificar nossa equipe. O formulário deve ser preenchido apenas se você precisar de uma acomodação específica.
Aviso de Vaga: Este anúncio de emprego representa uma vaga existente para a qual estamos ativamente buscando preencher.
Além da faixa salarial base listada abaixo, esta função também é elegível para oportunidades de bônus + equity + benefícios.
O salário base para o candidato selecionado dependerá de uma variedade de fatores relacionados ao trabalho, que podem incluir educação, treinamento, experiência, localização, necessidades do negócio ou demandas do mercado. A faixa salarial base esperada para esta função é baseada na localização onde o trabalho será realizado.
Faixa Salarial Base
Toronto, ON $191,250—$225,000 CAD
Clique aqui careers.robinhood.com/benefits para saber mais sobre nossa Remuneração Total, que varia por região e entidade.
Se nossa missão te energiza e você está pronto para construir o futuro das finanças, esperamos ver sua candidatura.
Divulgação de Uso de IA: A Robinhood utiliza ferramentas de inteligência artificial (IA) para apoiar partes do nosso processo de recrutamento. Essas ferramentas aumentam a eficiência e a consistência do nosso processo de contratação; no entanto, todas as decisões de contratação são tomadas por nossas equipes de contratação.
A Robinhood oferece igualdade de oportunidades para todos os candidatos, oferece acomodações razoáveis mediante solicitação e cumpre as leis aplicáveis de igualdade de emprego e privacidade. A inclusão é incorporada em como contratamos e trabalhamos — acolhendo diferentes origens, perspectivas e experiências para que todos possam fazer o seu melhor. Por favor, revise a Política de Privacidade careers.robinhood.com/applicantprivacypolicy para o seu país de aplicação.
O QUE VOCÊ FARÁ
- Planejar e executar operações de red team, simulações adversárias e testes de penetração em aplicações, infraestrutura, redes, escritórios e processos internos.
- Realizar modelagem de ameaças para serviços novos e existentes, articulando claramente riscos de segurança e trade-offs para stakeholders de engenharia e de risco.
- Conduzir pesquisa de vulnerabilidades, desenvolvimento de exploits e testes usando ferramentas personalizadas e técnicas de prova de conceito públicas.
- Colaborar com equipes de detecção e resposta para simular cenários de ataque realistas e avaliar a prontidão de monitoramento e resposta a incidentes.
- Desenvolver e manter ferramentas para automatizar e escalar avaliações de segurança ofensiva.
- Atuar como especialista, documentando descobertas, recomendando estratégias de remediação e apoiando equipes nas correções.
- Orientar colegas de equipe e contribuir para o conhecimento compartilhado através de documentação interna, apresentações e palestras ou posts de blog externos.
O QUE VOCÊ TRAZ
- 8+ anos de experiência prática em red teaming, segurança ofensiva ou testes de penetração.
- Experiência comprovada em orientar ou guiar outros engenheiros de segurança.
- Forte compreensão de metodologias de modelagem de ameaças e do framework MITRE ATT&CK.
- Experiência em testar ambientes modernos, incluindo plataformas de nuvem (AWS, GCP), sistemas em contêineres (Docker, Kubernetes), pipelines de CI e sistemas de identidade.
- Conhecimento prático de ferramentas de segurança defensiva como IDS/IPS, EDR, captura de pacotes e monitoramento de rede, incluindo técnicas comuns de evasão.
- Proficiência em Python, Go ou JavaScript para desenvolvimento de exploits, ferramentas ou automação.
- Claras habilidades de comunicação escrita e verbal, com a capacidade de explicar descobertas técnicas tanto para engenheiros quanto para líderes seniores.
- Experiência em colaboração com equipes distribuídas e documentação de trabalho através de ferramentas como Slack, Jira, GitHub e e-mail.
PONTOS BÔNUS
- Experiência trabalhando em tecnologia financeira ou ambientes regulamentados.
- Experiência prévia como líder técnico em iniciativas de segurança.
O QUE OFERECEMOS
- Trabalho desafiador e de alto impacto para o crescimento da sua carreira.
- Remuneração baseada em desempenho com multiplicadores para impacto excepcional, programas de bônus e participação acionária (equity).
- Benefícios de primeira linha para impulsionar seu trabalho, incluindo seguro saúde suplementar, seguro auxiliar e programas de apoio à saúde mental.
- Vale estilo de vida - uma conta de gastos de benefícios altamente flexível paga pelo empregador para despesas além dos benefícios tradicionais, como bem-estar, cuidados infantis, aprendizado e muito mais.
- Tempo livre para recarregar, incluindo feriados, dias de férias remuneradas, licença médica, licença remunerada para trabalho voluntário, licença parental e muito mais!
- Experiência excepcional no escritório com refeições fornecidas, eventos e espaços de trabalho confortáveis.
- Subsídio mensal de transporte para ajudar a cobrir os custos de deslocamento para o escritório.
