Robinhood

Engenheiro(a) de Segurança Ofensiva Staff

JavaScriptPythonAWSGCPDockerKubernetesGo
Tradução automática. Consulte o original.

Sobre a oportunidade

JUNTE-SE A NÓS NA CONSTRUÇÃO DO FUTURO DAS FINANÇAS.

Nossa missão é democratizar as finanças para todos. Estima-se que US$ 124 trilhão em ativos cerulli.com/press-releases/cerulli-anticipates-124-trillion-in-wealth-will-transfer-through-2048 serão herdados por gerações mais jovens nas próximas duas décadas. A maior transferência de riqueza da história da humanidade. Se você está pronto(a) para estar no epicentro dessa mudança cultural e financeira histórica, continue lendo.

SOBRE A EQUIPE + CARGO

Estamos montando uma equipe de elite, aplicando tecnologias de ponta aos maiores problemas financeiros do mundo. Procuramos solucionadores de problemas e construtores ponderados que desejam fazer uma contribuição significativa. A Robinhood é um lugar onde as pessoas assumem a responsabilidade por seu trabalho e ajudam a melhorar o acesso financeiro para todos. Operamos com altos padrões, responsabilidade clara e um forte foco em segurança e ética em tudo o que construímos!

A missão da Red Team é identificar e reduzir riscos de segurança do mundo real em toda a Robinhood, simulando o comportamento do adversário e testando as defesas. Como um(a) Engenheiro(a) de Segurança Ofensiva Staff, você planejará e executará avaliações de segurança em aplicações, infraestrutura e ambientes físicos, e fará parcerias próximas com as equipes de engenharia e segurança para fortalecer as capacidades de detecção e resposta. Você ajudará a priorizar riscos, contribuirá para os esforços de remediação e desenvolverá ferramentas e técnicas que aprimoram como testamos e protegemos nossos sistemas. Seu trabalho apoiará diretamente a segurança e a confiabilidade de produtos usados por milhões de clientes.

Na Robinhood, acreditamos no poder do trabalho presencial para acelerar o progresso, estimular a inovação e fortalecer a comunidade. Nossa experiência no escritório é intencional, energizante e projetada para apoiar totalmente equipes de alto desempenho.

Esta função é baseada em nossos escritórios de Bellevue, WA, Nova York, NY, Denver, CO, ou Menlo Park, CA, com comparecimento presencial esperado pelo menos 3 dias por semana.

Além da faixa salarial base listada abaixo, esta função também é elegível para oportunidades de bônus + ações + benefícios.

O salário base para o(a) candidato(a) bem-sucedido(a) dependerá de uma variedade de fatores relacionados ao trabalho, que podem incluir educação, treinamento, experiência, localização, necessidades do negócio ou demandas do mercado. A faixa salarial base esperada para esta função é baseada na localização onde o trabalho será realizado e está alinhada a uma das 3 zonas de remuneração. Para outras localizações não listadas, a remuneração pode ser discutida com seu recrutador durante o processo de entrevista.

Faixa Salarial Base

Zona 1 (Menlo Park, CA; Nova York, NY; Bellevue, WA; Washington, DC) $217,000—$255,000 USD

Zona 2 (Denver, CO; Westlake, TX; Chicago, IL) $190,000—$224,000 USD

Zona 3 (Lake Mary, FL; Clearwater, FL; Gainesville, FL) $169,000—$199,000 USD

Clique aqui careers.robinhood.com/benefits para saber mais sobre nossas Recompensas Totais, que variam por região e entidade.

Se nossa missão te energiza e você está pronto(a) para construir o futuro das finanças, esperamos ver sua aplicação.

Divulgação de Uso de IA: A Robinhood utiliza ferramentas de inteligência artificial (IA) para apoiar partes de nosso processo de recrutamento. Essas ferramentas aprimoram a eficiência e a consistência de nosso processo de contratação; no entanto, todas as decisões de contratação são tomadas por nossas equipes de contratação.

A Robinhood oferece igualdade de oportunidades para todos os candidatos, oferece acomodações razoáveis mediante solicitação e cumpre as leis aplicáveis de igualdade de emprego e privacidade. A inclusão é incorporada em como contratamos e trabalhamos — acolhendo diferentes origens, perspectivas e experiências para que todos possam fazer o seu melhor. Por favor, revise a Política de Privacidade careers.robinhood.com/applicantprivacypolicy para o seu país de aplicação.

O QUE VOCÊ FARÁ

  1. Divulgar os Achados e Projetos da Equipe de Segurança Ofensiva com partes interessadas em toda a empresa e colaborar com outras equipes para criar soluções que equilibrem segurança com outras prioridades.
  1. Orientar e fornecer direcionamento aos membros da equipe de Segurança Ofensiva.
  1. Planejar e executar exercícios de red team, incluindo avaliações de longo prazo que simulam cenários de ataque do mundo real
  1. Realizar modelagem de ameaças e testes de penetração em aplicações, infraestrutura e ambientes corporativos
  1. Desenvolver scripts e ferramentas para apoiar e automatizar atividades de teste de segurança
  1. Fazer parceria com equipes de detecção e resposta para realizar simulações de adversários e melhorar a prontidão para incidentes
  1. Comunicar descobertas claramente e trabalhar com equipes de engenharia para remediar riscos identificados
  1. Liderar Incidentes de Segurança quando achados de Pentest ou Red Team os exigirem.
  1. Planejar e participar de exercícios de Simulação de Adversários com várias equipes de segurança.

Requisitos mínimos

O QUE VOCÊ TRAZ

  1. Mais de 8 anos de experiência em operações de red team ou testes de penetração avançados
  1. Experiência em orientar ou apoiar o desenvolvimento de outros engenheiros de segurança
  1. Paixão e experiência comprovada em desafiar suposições de segurança.
  1. Excelentes habilidades de comunicação escrita e verbal e capacidade de comunicar suas descobertas em muitos níveis diferentes de abstração, de Engenheiros a Executivos.
  1. Paixão por corrigir problemas de segurança e não apenas identificá-los.
  1. Familiaridade com protocolos e padrões de rede comuns, como DNS e TCP/IP.
  1. Experiência com MacOS e Linux.
  1. Experiência em alavancar componentes de um stack moderno de desenvolvimento de software para atacar empresas, incluindo CI, sistemas de orquestração de contêineres (Kubernetes/Docker), provedores de nuvem (AWS, GCP), etc., e ser capaz de fornecer sugestões de hardening.
  1. Experiência/conhecimento de ferramentas/técnicas defensivas (IDS/IPS, Packet Capture, Network Analysis, AV, EDR, etc.) e como evadi-las.
  1. Profundo entendimento do Framework ATT&CK da Mitre.
  1. Forte entendimento dos fundamentos de segurança de acesso e identidade.
  1. Confortável lendo/escrevendo python, go e javascript.
  1. Capacidade de pesquisar e executar um plano de teste para acessar uma nova tecnologia ou processo.
  1. Experiência comprovada trabalhando com uma equipe distribuída.
  1. Proficiência para se comunicar por meio de texto (Slack, Issues do JIRA, issues do GitHub, e E-mail) e capaz de documentar sucintamente detalhes técnicos.

PONTOS BÔNUS

  1. Experiência no domínio de Tecnologia Financeira.
  1. Experiência como líder técnico em outras organizações.

O QUE OFERECEMOS

  • Estrutura de remuneração competitiva de mercado e focada em equidade salarial
  • Seguro saúde 100% pago para funcionários com cobertura de 90% para dependentes
  • Carteira de estilo de vida anual para bem-estar pessoal, aprendizado e desenvolvimento, e mais!
  • Benefício de valor vitalício para formação familiar e benefícios de fertilidade
  • Suporte dedicado à saúde mental para funcionários e dependentes elegíveis
  • Generoso tempo livre, incluindo feriados da empresa, dias de folga pagos, licença médica, licença parental e mais!
  • Ambiente de escritório animado com refeições fornecidas, cozinhas completamente abastecidas e benefícios de transporte geográficos específicos

Mais oportunidades com um só perfil

Quer aparecer para várias vagas sem repetir todo o processo? Crie seu perfil e seja encontrado pelas empresas que usam a Nort.

Criar meu perfil

Seu próximo empregojá está te procurando.

Nort

Plataforma de recrutamento reverso para programadores