Whoop

Engenheiro(a) de Detecção de Segurança

PythonGo
Tradução automática. Consulte o original.

Sobre a oportunidade

Na WHOOP, nossa missão é desbloquear e inspirar o desempenho para a vida. A WHOOP capacita os membros a terem um desempenho em um nível mais alto por meio de uma compreensão mais profunda de seus corpos e vidas diárias.

A WHOOP está buscando um(a) Engenheiro(a) de Detecção de Segurança para atuar como um(a) contribuidor(a) técnico(a) chave dentro de nossa equipe de Segurança da Informação, reportando-se ao Gerente de Segurança da Informação. Nesta função, você impulsionará o design e a evolução de capacidades de detecção escaláveis e de alta fidelidade que protegem os dados biométricos e de saúde de milhões de membros.

Você ajudará a definir nossa estratégia de engenharia de detecção em ambientes de nuvem, identidade, endpoint e aplicação, garantindo profundidade de cobertura, precisão de sinal e resiliência contra táticas modernas de atacantes. Esta é uma oportunidade de moldar um programa de detecção em crescimento dentro de uma equipe de Segurança da Informação em rápida evolução.

Interessado(a) na vaga, mas não atende a todos os requisitos? Encorajamos você a se candidatar mesmo assim! Na WHOOP, acreditamos que há muito mais em um candidato do que o que está escrito no papel, e valorizamos o caráter tanto quanto a experiência. À medida que continuamos a construir um ambiente diverso e inclusivo, encorajamos qualquer pessoa interessada nesta função a se candidatar.

RESPONSABILIDADES

Como membro da equipe, você irá:

  1. Projetar, construir e escalar detecções de alto sinal em camadas de nuvem, identidade, endpoint, rede e aplicação usando princípios de Detecção-como-Código.
  1. Desenvolver e manter lógica de detecção alinhada ao comportamento real de atacantes e frameworks como MITRE ATT&CK em plataformas de segurança modernas.
  1. Traduzir inteligência de ameaças em detecções acionáveis e validar a eficácia por meio de emulação de adversários e testes.
  1. Construir detecções comportamentais para proteger contra ameaças como tomada de conta, abuso de credenciais, uso indevido de API, ataques de automação, escalonamento de privilégios e exfiltração de dados.
  1. Melhorar continuamente a qualidade da detecção ajustando alertas, reduzindo falsos positivos e implementando enriquecimento e triagem automatizados.
  1. Definir e rastrear KPIs de detecção (por exemplo, precisão, recall, taxa de falsos positivos, MTTD) e implementar processos para medir e melhorar a saúde da detecção.
  1. Apoiar e liderar investigações de incidentes, incluindo contenção, análise de causa raiz e melhorias de detecção pós-incidente.
  1. Contribuir para a rotação de plantão enquanto reduz proativamente a sobrecarga operacional por meio de automação.
  1. Colaborar com Engenharia, TI, Infraestrutura, Produto e GRC para garantir que os sistemas sejam lançados com forte monitoramento e cobertura de detecção.
  1. Mapear detecções para modelos de ameaças, identificar lacunas de visibilidade e melhorar continuamente a cobertura à medida que o ambiente escala.
  1. Explorar e aplicar análise avançada e técnicas de machine learning para melhorar a fidelidade da detecção, reduzir ruído e aprimorar fluxos de trabalho de triagem e investigação.
  1. Manter-se à frente das ameaças em evolução pesquisando técnicas emergentes de ataque e incorporando aprendizados na estratégia de detecção.

QUALIFICAÇÕES

  1. 4+ anos de experiência prática em Segurança da Informação, com foco em engenharia de detecção, detecção de ameaças ou operações de segurança.
  1. Experiência comprovada na escrita e ajuste de detecções em ambientes de nuvem, identidade, endpoint ou aplicação.
  1. Familiaridade com frameworks e ferramentas de detecção como YARA, SIGMA, Suricata ou metodologias de detecção baseadas em regras semelhantes.
  1. Forte compreensão das técnicas de atacantes em comprometimento de identidade, abuso de nuvem, movimento lateral e exfiltração de dados.
  1. Experiência em análise e construção de detecções em telemetria de nuvem e SaaS, incluindo eventos de autenticação, atividade de API e logs de sistema.
  1. Fortes habilidades de scripting em uma linguagem como Python, Go ou PowerShell para automação e desenvolvimento de ferramentas.
  1. Capacidade de operar efetivamente em um ambiente rápido e de alto crescimento.
  1. Forte mentalidade analítica com uma abordagem de pensamento sistêmico para reduzir ruído e aumentar a fidelidade do sinal.
  1. Experiência em apoiar investigações de resposta a incidentes e participar de rotações de plantão.
  1. Comunicador(a) eficaz que pode colaborar com engenheiros e explicar claramente a estratégia de detecção para stakeholders técnicos e não técnicos.
  1. Experiência na construção de controles de detecção para plataformas voltadas ao consumidor ou na detecção de abuso de autenticação e API em escala é um grande diferencial.
  1. Familiaridade com a aplicação de análise de dados ou técnicas de machine learning para detecção de segurança ou triagem de alertas é um diferencial.
  1. Bacharelado em Ciência da Computação, Segurança da Informação ou área técnica relacionada, e/ou certificações de segurança relevantes são um diferencial.

A WHOOP é um Empregador de Igualdade de Oportunidades e participa do E-verify para determinar a elegibilidade de emprego. É ilegal em Massachusetts exigir ou administrar um teste de detector de mentiras como condição de emprego ou emprego contínuo. Um empregador que viola esta lei estará sujeito a penalidades criminais e responsabilidade civil.

A filosofia de remuneração da WHOOP é projetada para atrair, motivar e reter talentos excepcionais, oferecendo salários base competitivos, participação acionária significativa e práticas de pagamento consistentes que refletem nossa missão e valores fundamentais.

Na WHOOP, vemos a remuneração total como a combinação de salário base, participação acionária e benefícios, com a participação acionária servindo como um diferencial chave que alinha nossos funcionários com o sucesso de longo prazo da empresa e permite que cada membro de nossa equipe corporativa possua uma parte da WHOOP e compartilhe o crescimento e o sucesso de longo prazo da empresa.

A faixa salarial base nos EUA para esta posição em tempo integral é US$ 130,000 - US$ 170,000.

As faixas salariais são determinadas por cargo, nível e localização. Dentro de cada faixa, o pagamento individual é baseado em fatores como habilidades relacionadas ao trabalho, experiência, desempenho e educação ou treinamento relevantes.

Além do salário base, o(a) candidato(a) selecionado(a) também receberá benefícios e um generoso pacote de participação acionária.

Essas faixas podem ser modificadas no futuro para refletir as condições de mercado em evolução e as necessidades organizacionais. Embora a maioria das ofertas geralmente se enquadre no ponto de partida da faixa, a remuneração total dependerá das qualificações específicas do candidato, expertise e alinhamento com os requisitos da função.

Mais oportunidades com um só perfil

Quer aparecer para várias vagas sem repetir todo o processo? Crie seu perfil e seja encontrado pelas empresas que usam a Nort.

Criar meu perfil

Seu próximo empregojá está te procurando.

Nort

Plataforma de recrutamento reverso para programadores