Solidigm

Engenheiro de Segurança — Detecção e IA Agente

PythonGo
Tradução automática. Consulte o original.

Empresa

DescriçãoJunte-se a uma empresa global multibilionária que une tecnologia incrível, pessoas e escala operacional para se tornar uma potência na indústria de memória. Com sede em Rancho Cordova, Califórnia, Solidigm combina elementos de uma empresa de tecnologia estabelecida e bem-sucedida com o espírito, agilidade e mentalidade empreendedora de uma startup. Além da sede nos EUA e outras instalações nos EUA, a empresa tem presença internacional na Ásia, Europa e Américas. A Solidigm continuará liderando o mundo na inovação de novas tecnologias de Memória com a aspiração de ser a empresa de memória NAND #1 no mundo. Na Solidigm, vemos problemas como oportunidades para definir soluções inovadoras que têm o poder de mudar o mundo e liberar o potencial das necessidades tecnológicas que o futuro reserva. Na Solidigm, somos um Time que promove uma cultura diversa, equitativa e inclusiva que abraça a singularidade individual e nos capacita a dar o nosso melhor para entregar excelência em apoio à visão e missão da Solidigm de ser o parceiro ideal para soluções otimizadas de armazenamento de dados. Você pode fazer parte da decolagem de um negócio inovador que desenvolve produtos de ponta, entrega forte valor de negócio para os clientes, oferece um local de trabalho envolvente para seus funcionários e serve um maior impacto no mundo. Esta é uma oportunidade de ouro para o candidato certo se juntar a nós e ajudar a projetar, construir e liderar a Solidigm. Queremos uma equipe diversificada de profissionais dedicados que não serão apenas membros da equipe Solidigm, mas que contribuirão para como moldamos o futuro da organização. Estamos buscando candidatos que cresçam e prosperem em nossa cultura; sejam inspirados pelo cliente, confiáveis, inovadores, orientados para a equipe, inclusivos, focados em resultados, colaborativos, apaixonados e flexíveis.Vaga

Descrição

O Desenvolvedor Agente de SOC é o construtor de segurança embarcado da Solidigm — um Engenheiro Sênior (IC7) que é responsável pela estratégia de cobertura de detecção, constrói e entrega detecção e resposta agente em produção, e expande diretamente a capacidade do SOC e do parceiro de serviços gerenciados. Esta função define e aplica padrões de detecção fundamentados no MITRE ATT&CK, operacionaliza agentes de IA e pipelines de automação, e governa o ciclo de vida de identidade não humana e delegação para agentes de IA de segurança. Esta é uma função de engenharia, não uma função de analista: a pessoa escreve e implanta código funcional no ambiente ao vivo.

RESPONSABILIDADES PRINCIPAIS

  1. Definir e ser responsável pela estratégia de cobertura de detecção — estabelecer e manter padrões de detecção, convenções de nomenclatura e critérios de qualidade para o SOC.
  1. Mapear o cenário de ameaças para a cobertura de TTPs do MITRE ATT&CK; priorizar o desenvolvimento de detecção contra comportamentos de adversários reais e inteligência de ameaças; rastrear metas de cobertura, tempo médio para detecção (MTTD) e taxas de falsos positivos como KPIs operacionais.
  1. Construir e entregar detecção e resposta agente — ser responsável pelo ciclo de vida completo, desde o caso de uso de ameaça até o código de detecção como código, triagem automatizada e fluxos de trabalho de resposta agente em produção. Entregar código funcional, não projetos.
  1. Embarcar com implantação avançada — trabalhar em conjunto com as equipes de SOC, IR e de plataforma/engenharia; entregar diretamente em seu ambiente; treinar analistas de MSP e engenheiros da Solidigm em padrões agentes, melhores práticas de detecção e higiene operacional.
  1. Modelar liderança técnica de IC7: conduzir decisões, sintetizar inputs e mentorar para crescimento mensurável.
  1. Projetar e governar a identidade e delegação de agentes de IA — arquitetar o ciclo de vida ponta a ponta para identidades não humanas operando no ambiente de segurança — delegação com escopo, registro de auditoria e controles de desligamento.
  1. Ser responsável por guardrails, controles de segurança e mecanismos de supervisão humana para agentes de IA de segurança em produção; aplicar técnicas de ML adversária do MITRE ATLAS para modelagem de ameaças em implantações de agentes.
  1. Arquitetar e evoluir a plataforma de dados de segurança — ser responsável pela arquitetura de coletores/forwarders, design de pipeline de logs, estratégia de SIEM e portabilidade de conteúdo de detecção que permitam um SOC adaptativo e resiliente. Contribuir para o roadmap técnico da infraestrutura de dados de segurança.
  1. Validar através de emulação de adversários e cobertura de framework — executar ou apoiar exercícios de purple team e emulação de adversários para verificar sistematicamente a eficácia da detecção; fechar lacunas de cobertura identificadas através de testes e feedback operacional.
  1. Todo o trabalho de detecção é fundamentado no MITRE ATT&CK (mapeamento de TTPs, cobertura de cadeia de ataque, análise de lacunas).
  1. Todo o trabalho de segurança de IA/agentes é fundamentado no MITRE ATLAS (ML adversária, vetores de ataque de agentes de IA, incluindo técnicas específicas de agentes v5.4).
  1. Operar dentro e fortalecer o NIST AI RMF, OWASP Top 10 para Aplicações LLM e o portão de governança do OWASP Top 10 para IA Agente.
  1. Multiplicar a força do parceiro de serviços gerenciados — construir automações supervisionadas que expandam a capacidade do analista sob supervisão — substituindo o trabalho repetitivo de L1 por agentes e reduzindo o custo de atendimento, mantendo a governança e a visibilidade da Solidigm.

Qualificações

  1. Bacharelado em Segurança da Informação, Cibersegurança, Ciência da Computação, Engenharia de Software ou áreas relacionadas.
  1. Nível avançado de inglês (obrigatório).
  1. Proficiência em desenvolvimento de software — Python preferencial; integração de API; infraestrutura como código; CI/CD. Esta é uma função de desenvolvimento. Experiência esperada: 4–6+ anos de trabalho prático relevante.
  1. Fluência em operações de segurança — engenharia de detecção, plataformas SIEM/SOAR e fluxos de trabalho de resposta a incidentes. Confortável em gerenciar o ciclo de vida de detecção de ponta a ponta.
  1. Profundidade em MITRE ATT&CK — mapeamento de TTPs, análise de cobertura da cadeia de ataque e alinhamento de detecção com técnica. Capacidade de construir e manter mapas de calor de cobertura ATT&CK, priorizar o desenvolvimento de detecção contra inteligência de ameaças real e relatar lacunas de cobertura de TTP e MTTD.
  1. Profundidade em MITRE ATLAS — modelagem de ameaças de ML adversária para sistemas e agentes de IA — mapeamento de técnicas de ataque como evasão de modelo, envenenamento de dados, injeção de prompt, comprometimento da cadeia de suprimentos de IA e vetores específicos de agentes (por exemplo, Publicar Ferramenta de Agente de IA Envenenada, Escapar para o Host, jailbreaking de LLM). Capacidade de aplicar ATLAS para modelagem de ameaças em implantações de agentes de IA de segurança e validar guardrails contra o catálogo de técnicas do framework.
  1. Experiência em desenvolvimento de IA/agentes — construção prática com frameworks de agentes, pipelines RAG ou orquestração agente em produção.
  1. Conhecimento de governança de segurança de IA — NIST AI RMF; OWASP Top 10 para Aplicações LLM (LLM01–LLM10: injeção de prompt, tratamento de saída inseguro, envenenamento de dados de treinamento, negação de serviço de modelo, vulnerabilidades na cadeia de suprimentos, etc.); OWASP Top 10 para Aplicações de IA Agente; e design de controle de segurança de IA, incluindo guardrails, mecanismos de supervisão humana e orquestração segura.
  1. Mentalidade de campo — confortável em se integrar com equipes operacionais, entregar em ambientes controlados por parceiros e treinar em todos os níveis técnicos.

QUALIFICAÇÕES PREFERENCIAIS

  1. QUALIFICAÇÕES: Stack de segurança da Microsoft — Defender XDR, Microsoft Sentinel (+ Data Lake), Security Copilot, Logic Apps; KQL;
  1. Azure. Splunk — SPL, encaminhamento de logs, gerenciamento de conteúdo/detecção e administração de índices
  1. Ferramentas de agente — Model Context Protocol (MCP), plugins do Security Copilot ou frameworks comparáveis de orquestração e conectores de agentes nativos de segurança.
  1. Identidade não humana (NHI) e identidade de carga de trabalho — Entra Workload Identities, Okta ou comparáveis; ciclo de vida de principal de serviço e identidade gerenciada.
  1. Migração de SIEM e portabilidade de conteúdo — migração de detecção de plataforma para plataforma, arquitetura de coletor/forwarder em escala.
  1. Experiência anterior em FDE, engenharia de soluções ou engenharia de detecção — modelo de entrega embarcado em ambientes de segurança corporativa.

Informações Adicionais

Powered by SmartRecruiters - Política de Privacidade do Candidato

Departamento: Tecnologia da Informação

Remuneração: USD 0 - USD 0 - anual

Mais oportunidades com um só perfil

Quer aparecer para várias vagas sem repetir todo o processo? Crie seu perfil e seja encontrado pelas empresas que usam a Nort.

Criar meu perfil

Seu próximo empregojá está te procurando.

Nort

Plataforma de recrutamento reverso para programadores