Aviso Wealth
Robinhood
Engenheiro(a) de Segurança Ofensiva Staff
Sobre a oportunidade
JUNTE-SE A NÓS NA CONSTRUÇÃO DO FUTURO DAS FINANÇAS.
Nossa missão é democratizar as finanças para todos. Estima-se que US$ 124 trilhão em ativos cerulli.com/press-releases/cerulli-anticipates-124-trillion-in-wealth-will-transfer-through-2048 serão herdados por gerações mais jovens nas próximas duas décadas. A maior transferência de riqueza da história da humanidade. Se você está pronto(a) para estar no epicentro dessa mudança cultural e financeira histórica, continue lendo.
SOBRE A EQUIPE + CARGO
Estamos montando uma equipe de elite, aplicando tecnologias de ponta aos maiores problemas financeiros do mundo. Procuramos solucionadores de problemas e construtores ponderados que desejam fazer uma contribuição significativa. A Robinhood é um lugar onde as pessoas assumem a responsabilidade por seu trabalho e ajudam a melhorar o acesso financeiro para todos. Operamos com altos padrões, responsabilidade clara e um forte foco em segurança e ética em tudo o que construímos!
A missão da Red Team é identificar e reduzir riscos de segurança do mundo real em toda a Robinhood, simulando o comportamento do adversário e testando as defesas. Como um(a) Engenheiro(a) de Segurança Ofensiva Staff, você planejará e executará avaliações de segurança em aplicações, infraestrutura e ambientes físicos, e fará parcerias próximas com as equipes de engenharia e segurança para fortalecer as capacidades de detecção e resposta. Você ajudará a priorizar riscos, contribuirá para os esforços de remediação e desenvolverá ferramentas e técnicas que aprimoram como testamos e protegemos nossos sistemas. Seu trabalho apoiará diretamente a segurança e a confiabilidade de produtos usados por milhões de clientes.
Na Robinhood, acreditamos no poder do trabalho presencial para acelerar o progresso, estimular a inovação e fortalecer a comunidade. Nossa experiência no escritório é intencional, energizante e projetada para apoiar totalmente equipes de alto desempenho.
Esta função é baseada em nossos escritórios de Bellevue, WA, Nova York, NY, Denver, CO, ou Menlo Park, CA, com comparecimento presencial esperado pelo menos 3 dias por semana.
Além da faixa salarial base listada abaixo, esta função também é elegível para oportunidades de bônus + ações + benefícios.
O salário base para o(a) candidato(a) bem-sucedido(a) dependerá de uma variedade de fatores relacionados ao trabalho, que podem incluir educação, treinamento, experiência, localização, necessidades do negócio ou demandas do mercado. A faixa salarial base esperada para esta função é baseada na localização onde o trabalho será realizado e está alinhada a uma das 3 zonas de remuneração. Para outras localizações não listadas, a remuneração pode ser discutida com seu recrutador durante o processo de entrevista.
Faixa Salarial Base
Zona 1 (Menlo Park, CA; Nova York, NY; Bellevue, WA; Washington, DC) $217,000—$255,000 USD
Zona 2 (Denver, CO; Westlake, TX; Chicago, IL) $190,000—$224,000 USD
Zona 3 (Lake Mary, FL; Clearwater, FL; Gainesville, FL) $169,000—$199,000 USD
Clique aqui careers.robinhood.com/benefits para saber mais sobre nossas Recompensas Totais, que variam por região e entidade.
Se nossa missão te energiza e você está pronto(a) para construir o futuro das finanças, esperamos ver sua aplicação.
Divulgação de Uso de IA: A Robinhood utiliza ferramentas de inteligência artificial (IA) para apoiar partes de nosso processo de recrutamento. Essas ferramentas aprimoram a eficiência e a consistência de nosso processo de contratação; no entanto, todas as decisões de contratação são tomadas por nossas equipes de contratação.
A Robinhood oferece igualdade de oportunidades para todos os candidatos, oferece acomodações razoáveis mediante solicitação e cumpre as leis aplicáveis de igualdade de emprego e privacidade. A inclusão é incorporada em como contratamos e trabalhamos — acolhendo diferentes origens, perspectivas e experiências para que todos possam fazer o seu melhor. Por favor, revise a Política de Privacidade careers.robinhood.com/applicantprivacypolicy para o seu país de aplicação.
O QUE VOCÊ FARÁ
- Divulgar os Achados e Projetos da Equipe de Segurança Ofensiva com partes interessadas em toda a empresa e colaborar com outras equipes para criar soluções que equilibrem segurança com outras prioridades.
- Orientar e fornecer direcionamento aos membros da equipe de Segurança Ofensiva.
- Planejar e executar exercícios de red team, incluindo avaliações de longo prazo que simulam cenários de ataque do mundo real
- Realizar modelagem de ameaças e testes de penetração em aplicações, infraestrutura e ambientes corporativos
- Desenvolver scripts e ferramentas para apoiar e automatizar atividades de teste de segurança
- Fazer parceria com equipes de detecção e resposta para realizar simulações de adversários e melhorar a prontidão para incidentes
- Comunicar descobertas claramente e trabalhar com equipes de engenharia para remediar riscos identificados
- Liderar Incidentes de Segurança quando achados de Pentest ou Red Team os exigirem.
- Planejar e participar de exercícios de Simulação de Adversários com várias equipes de segurança.
Requisitos mínimos
O QUE VOCÊ TRAZ
- Mais de 8 anos de experiência em operações de red team ou testes de penetração avançados
- Experiência em orientar ou apoiar o desenvolvimento de outros engenheiros de segurança
- Paixão e experiência comprovada em desafiar suposições de segurança.
- Excelentes habilidades de comunicação escrita e verbal e capacidade de comunicar suas descobertas em muitos níveis diferentes de abstração, de Engenheiros a Executivos.
- Paixão por corrigir problemas de segurança e não apenas identificá-los.
- Familiaridade com protocolos e padrões de rede comuns, como DNS e TCP/IP.
- Experiência com MacOS e Linux.
- Experiência em alavancar componentes de um stack moderno de desenvolvimento de software para atacar empresas, incluindo CI, sistemas de orquestração de contêineres (Kubernetes/Docker), provedores de nuvem (AWS, GCP), etc., e ser capaz de fornecer sugestões de hardening.
- Experiência/conhecimento de ferramentas/técnicas defensivas (IDS/IPS, Packet Capture, Network Analysis, AV, EDR, etc.) e como evadi-las.
- Profundo entendimento do Framework ATT&CK da Mitre.
- Forte entendimento dos fundamentos de segurança de acesso e identidade.
- Confortável lendo/escrevendo python, go e javascript.
- Capacidade de pesquisar e executar um plano de teste para acessar uma nova tecnologia ou processo.
- Experiência comprovada trabalhando com uma equipe distribuída.
- Proficiência para se comunicar por meio de texto (Slack, Issues do JIRA, issues do GitHub, e E-mail) e capaz de documentar sucintamente detalhes técnicos.
PONTOS BÔNUS
- Experiência no domínio de Tecnologia Financeira.
- Experiência como líder técnico em outras organizações.
O QUE OFERECEMOS
- Estrutura de remuneração competitiva de mercado e focada em equidade salarial
- Seguro saúde 100% pago para funcionários com cobertura de 90% para dependentes
- Carteira de estilo de vida anual para bem-estar pessoal, aprendizado e desenvolvimento, e mais!
- Benefício de valor vitalício para formação familiar e benefícios de fertilidade
- Suporte dedicado à saúde mental para funcionários e dependentes elegíveis
- Generoso tempo livre, incluindo feriados da empresa, dias de folga pagos, licença médica, licença parental e mais!
- Ambiente de escritório animado com refeições fornecidas, cozinhas completamente abastecidas e benefícios de transporte geográficos específicos
