Solidigm

Engenheiro(a) Sênior de Aplicações de Segurança - Automação e Detecção

PythonGo
Tradução automática. Consulte o original.

Sobre a Empresa

Junte-se a uma empresa global multibilionária que une tecnologia incrível, pessoas e escala operacional para se tornar uma potência na indústria de memória. Com sede em Rancho Cordova, Califórnia, Solidigm combina elementos de uma empresa de tecnologia estabelecida e bem-sucedida com o espírito, agilidade e mentalidade empreendedora de uma startup. Além da sede nos EUA e outras instalações nos EUA, a empresa tem presença internacional na Ásia, Europa e Américas. A Solidigm continuará liderando o mundo na inovação de novas tecnologias de memória com a aspiração de ser a empresa de memória NAND #1 no mundo. Na Solidigm, vemos problemas como oportunidades para definir soluções inovadoras que têm o poder de mudar o mundo e liberar as necessidades tecnológicas potenciais que o futuro reserva. Na Solidigm, somos um Time que promove uma cultura diversa, equitativa e inclusiva que abraça a singularidade individual e nos capacita a dar o nosso melhor para entregar excelência em apoio à visão e missão da Solidigm de ser o parceiro ideal para soluções otimizadas de armazenamento de dados. Você pode fazer parte da decolagem de um negócio inovador que desenvolve produtos de ponta, entrega forte valor de negócio para os clientes, oferece um local de trabalho envolvente para seus funcionários e serve um impacto maior no mundo. Esta é uma oportunidade de ouro para o candidato certo se juntar a nós e ajudar a projetar, construir e liderar a Solidigm. Queremos uma equipe diversificada de profissionais dedicados que não serão apenas membros da equipe Solidigm, mas que contribuirão para moldarmos o futuro da organização. Estamos buscando candidatos que cresçam e prosperem em nossa cultura; sejam inspirados pelo cliente, confiáveis, inovadores, orientados para a equipe, inclusivos, focados em resultados, colaborativos, apaixonados e flexíveis.

Descrição do Cargo

Engenharia de Detecção e Resposta Agente

  1. Definir e ser responsável pela estratégia de cobertura de detecção — estabelecer padrões de detecção, convenções de nomenclatura e critérios de qualidade para o programa SOC e de Segurança de Produto.
  1. Mapear o cenário de ameaças para a cobertura de TTPs do MITRE ATT&CK; priorizar o desenvolvimento de detecções contra comportamentos de adversários reais e inteligência de ameaças; manter mapas de calor de cobertura ATT&CK e rastrear taxas de MTTD (Mean Time To Detect) e falsos positivos como KPIs operacionais.
  1. Construir e entregar detecção e resposta agente — ser responsável por todo o ciclo de vida, desde o caso de uso de ameaça até detecções como código, triagem automatizada e fluxos de trabalho de resposta agente em produção.
  1. Projetar e governar identidade e delegação de agentes de IA — arquitetar o ciclo de vida ponta a ponta para identidades não humanas operando no ambiente de segurança, incluindo delegação com escopo, registro de auditoria e controles de kill-switch.
  1. Aplicar técnicas de ML adversário do MITRE ATLAS para modelagem de ameaças em todas as implantações de agentes; validar guardrails contra OWASP Top 10 para Aplicações LLM e OWASP Top 10 para IA Agente.

Segurança de Produto e Infraestrutura Criptográfica

  1. Apoiar e aprimorar a plataforma de Segurança de Produto e Assinatura de Código da Solidigm — a base criptográfica para assinatura de firmware, identidade de dispositivo (EJBCA/PKI), atestação (COSE/CBOR, LMS, PQC/ML-DSA) e desbloqueio (CRAM/ADU) em todas as linhas de produto.
  1. Construir e manter automação para pipelines de assinatura, monitoramento de saúde de HSM, gerenciamento de ciclo de vida de certificados e fluxos de trabalho de provisionamento de acesso integrados ao CI/CD.
  1. Contribuir para a adoção de PQC — ML-DSA, LMS/LMOD, CNSA 2.0+, e prontidão OCP 3.0+ — desenvolvendo e entregando a automação e as ferramentas que operacionalizam esses padrões.
  1. Ser responsável e evoluir a plataforma de dados de segurança que suporta a governança criptográfica: telemetria de assinatura, dashboards de KPI, registro de auditoria e detecção de anomalias para a infraestrutura de assinatura.
  1. Arquitetar e governar integrações de agentes de IA no ambiente de operações criptográficas e de assinatura de código — identidade com escopo, controles de delegação e mecanismos de supervisão humana para qualquer automação que toque em operações de assinatura ou chave.

Integração de Segurança de Aplicações e Produtos

  1. Integrar-se às equipes de engenharia de firmware, CI/CD e fabricação — entregando controles de segurança, integrações de pipeline e automação de atestação diretamente em seus ambientes.
  1. Integrar requisitos de segurança (SAST, geração e validação de SBOM, assinatura de atestação, controles de cadeia de suprimentos) em todos os pipelines de compilação e liberação de firmware.
  1. Validar controles de segurança por meio de emulação de adversários e exercícios de equipe roxa; fechar lacunas de cobertura identificadas por meio de testes e feedback operacional.
  1. Operar dentro e fortalecer o NIST AI RMF, OWASP Top 10 para Aplicações LLM, NIST FIPS 140-3, NSA CNSA 2.0+, OCP 2.5 a 3.0+, e portões de governança ISO 27001/SOX ITGC.

Liderança Técnica e Expectativas

  1. Liderar componentes do programa de segurança e definir padrões de detecção, automação e governança criptográfica — não apenas executá-los.
  1. Moldar o roadmap de engenharia de segurança de produtos e aplicações por meio de modelagem de ameaças, design de controles e contribuições para o Conselho de Arquitetura Criptográfica e o roadmap de segurança.
  1. Servir como ponto de contato inicial para projetos de engenharia de segurança entre equipes; alinhar resultados técnicos com requisitos de negócios em firmware, fabricação e operações.
  1. Mentorar analistas de MSP, engenheiros de segurança juniores e engenheiros de firmware em padrões agente, melhores práticas de detecção e higiene operacional criptográfica — multiplicando a eficácia da equipe.
  1. Promover bons hábitos de engenharia (TDD, segurança por design, equilíbrio de débito técnico, ágil) dentro e fora da equipe de segurança; defender padrões que estabeleçam um benchmark de excelência.
  1. Trabalhar com Gerentes de Engenharia e o Líder de Segurança de Produto e Aplicações para definir prioridades, roadmap e alocação de recursos; ser responsável pela alta qualidade na produção da equipe.

Serviços Gerenciados de Multiplicação de Força e Parceiros Operacionais

  1. Construir automações supervisionadas que expandam a capacidade de analistas e operadores sob supervisão — substituindo o trabalho repetitivo L1 por agentes e reduzindo o custo de atendimento, mantendo a governança e a visibilidade da Solidigm.
  1. Desenvolver e manter runbooks operacionais, materiais de treinamento e documentação de conhecimento para construir capacidades de equipe resilientes e reduzir o risco de concentração de conhecimento em uma única pessoa.
  1. Participar de ritmos de governança diários, semanais e mensais: reuniões de operações, relatórios de KPI, revisões trimestrais do CISO e o Conselho de Arquitetura Criptográfica.

Qualificações

  1. Bacharelado em Segurança da Informação, Cibersegurança, Ciência da Computação, Engenharia de Software ou áreas relacionadas.
  1. Nível avançado de inglês (obrigatório).
  1. Proficiência em desenvolvimento de software — Python preferencial; integração de API; infraestrutura como código; desenvolvimento de pipeline CI/CD. Experiência esperada: 4–6+ anos de trabalho prático relevante.
  1. Profundidade em engenharia de segurança — engenharia de detecção, plataformas SIEM/SOAR (Microsoft Sentinel e/ou Splunk) e fluxos de trabalho de resposta a incidentes. Confortável em gerenciar o ciclo de vida de detecção de ponta a ponta.
  1. Profundidade em MITRE ATT&CK — mapeamento de TTPs, análise de cobertura da cadeia de ataque e alinhamento de detecção com técnica; capacidade de construir e manter mapas de calor de cobertura ATT&CK e relatar lacunas de cobertura de TTPs.
  1. Profundidade em MITRE ATLAS — modelagem de ameaças de ML adversário para sistemas e agentes de IA, incluindo evasão de modelos, envenenamento de dados, injeção de prompt, comprometimento da cadeia de suprimentos de IA e vetores de ataque específicos de agentes.
  1. Experiência em desenvolvimento de IA/agentes — construção prática com frameworks de agentes, pipelines RAG ou orquestração agente em ambientes de produção.
  1. Conhecimento de governança de segurança de IA — NIST AI RMF; OWASP Top 10 para Aplicações LLM (LLM01–LLM10); OWASP Top 10 para IA Agente; design de controle de segurança de IA, incluindo guardrails, mecanismos de supervisão humana e orquestração segura.
  1. Fundamentos de Criptografia e PKI — conhecimento prático de operações de HSM, gerenciamento de ciclo de vida de certificados, pipelines de assinatura de código e conceitos de PKI (hierarquias de CA, políticas de certificado, gerenciamento de chaves).
  1. Liderança multifuncional — capacidade demonstrada de liderar decisões técnicas para um domínio funcional, influenciar decisões em domínios adjacentes e alinhar resultados técnicos com requisitos de negócios (padrão de Comunicação e Liderança IC7).
  1. Mentalidade de entrega em campo/embarcada — confortável em se integrar a equipes operacionais e de engenharia, entregar em ambientes controlados por parceiros e treinar em todos os níveis técnicos.

Qualificações Preferenciais

  1. Experiência prática com plataformas HSM — Entrust nShield, Fortanix DSM ou comparáveis; operações de cluster HSM, ciclo de vida de cartão ACS, fluxos de trabalho de importação/exportação de chaves.
  1. Gerenciamento de PKI e certificados — EJBCA/KeyFactor, Venafi ou comparáveis; injeção de identidade de dispositivo de fabricação, hierarquias MTKI/sub-CA, gerenciamento de expiração de certificados.
  1. Experiência em pipeline de assinatura de código — assinatura de firmware ou binária (COSE/CBOR, Authenticode ou comparáveis); geração e assinatura de SBOM; fluxos de trabalho de atestação.
  1. Criptografia pós-quântica (PQC) — experiência prática com ML-DSA, LMS/LMOD ou esquemas criptográficos híbridos; familiaridade com CNSA 2.0+ e padrões NIST PQC.
  1. Experiência com frameworks de conformidade — NIST FIPS 140-3, NSA CNSA 2.0+, OCP 2.5/3.0+, ISO 27001, SOX ITGC.
  1. Stack de segurança da Microsoft — Defender XDR, Microsoft Sentinel (+ Data Lake), Security Copilot, Logic Apps; KQL; Azure.
  1. Splunk — SPL, encaminhamento de logs, gerenciamento de conteúdo/detecção e administração de índices.
  1. Ferramentas agente — Model Context Protocol (MCP), plugins Security Copilot, LangChain ou frameworks comparáveis de orquestração e conectores de agentes nativos de segurança.
  1. Identidade não humana (NHI) e identidade de workload — Entra Workload Identities, Okta ou comparáveis; gerenciamento do ciclo de vida de service principal e managed identity.
  1. Experiência anterior em FDE, engenharia de soluções, engenharia de detecção ou engenharia de segurança de produtos em um ambiente de fabricação empresarial ou de produtos de hardware.

Informações Adicionais

Fornecido por SmartRecruiters - Política de Privacidade do Candidato

Departamento: Tecnologia da Informação

Compensação: USD 0 - USD 0 - anual

Mais oportunidades com um só perfil

Quer aparecer para várias vagas sem repetir todo o processo? Crie seu perfil e seja encontrado pelas empresas que usam a Nort.

Criar meu perfil

Seu próximo empregojá está te procurando.

Nort

Plataforma de recrutamento reverso para programadores