Esri
Whoop
Engenheiro(a) de Detecção de Segurança
Sobre a oportunidade
Na WHOOP, nossa missão é desbloquear e inspirar o desempenho para a vida. A WHOOP capacita os membros a terem um desempenho em um nível mais alto por meio de uma compreensão mais profunda de seus corpos e vidas diárias.
A WHOOP está buscando um(a) Engenheiro(a) de Detecção de Segurança para atuar como um(a) contribuidor(a) técnico(a) chave dentro de nossa equipe de Segurança da Informação, reportando-se ao Gerente de Segurança da Informação. Nesta função, você impulsionará o design e a evolução de capacidades de detecção escaláveis e de alta fidelidade que protegem os dados biométricos e de saúde de milhões de membros.
Você ajudará a definir nossa estratégia de engenharia de detecção em ambientes de nuvem, identidade, endpoint e aplicação, garantindo profundidade de cobertura, precisão de sinal e resiliência contra táticas modernas de atacantes. Esta é uma oportunidade de moldar um programa de detecção em crescimento dentro de uma equipe de Segurança da Informação em rápida evolução.
Interessado(a) na vaga, mas não atende a todos os requisitos? Encorajamos você a se candidatar mesmo assim! Na WHOOP, acreditamos que há muito mais em um candidato do que o que está escrito no papel, e valorizamos o caráter tanto quanto a experiência. À medida que continuamos a construir um ambiente diverso e inclusivo, encorajamos qualquer pessoa interessada nesta função a se candidatar.
RESPONSABILIDADES
Como membro da equipe, você irá:
- Projetar, construir e escalar detecções de alto sinal em camadas de nuvem, identidade, endpoint, rede e aplicação usando princípios de Detecção-como-Código.
- Desenvolver e manter lógica de detecção alinhada ao comportamento real de atacantes e frameworks como MITRE ATT&CK em plataformas de segurança modernas.
- Traduzir inteligência de ameaças em detecções acionáveis e validar a eficácia por meio de emulação de adversários e testes.
- Construir detecções comportamentais para proteger contra ameaças como tomada de conta, abuso de credenciais, uso indevido de API, ataques de automação, escalonamento de privilégios e exfiltração de dados.
- Melhorar continuamente a qualidade da detecção ajustando alertas, reduzindo falsos positivos e implementando enriquecimento e triagem automatizados.
- Definir e rastrear KPIs de detecção (por exemplo, precisão, recall, taxa de falsos positivos, MTTD) e implementar processos para medir e melhorar a saúde da detecção.
- Apoiar e liderar investigações de incidentes, incluindo contenção, análise de causa raiz e melhorias de detecção pós-incidente.
- Contribuir para a rotação de plantão enquanto reduz proativamente a sobrecarga operacional por meio de automação.
- Colaborar com Engenharia, TI, Infraestrutura, Produto e GRC para garantir que os sistemas sejam lançados com forte monitoramento e cobertura de detecção.
- Mapear detecções para modelos de ameaças, identificar lacunas de visibilidade e melhorar continuamente a cobertura à medida que o ambiente escala.
- Explorar e aplicar análise avançada e técnicas de machine learning para melhorar a fidelidade da detecção, reduzir ruído e aprimorar fluxos de trabalho de triagem e investigação.
- Manter-se à frente das ameaças em evolução pesquisando técnicas emergentes de ataque e incorporando aprendizados na estratégia de detecção.
QUALIFICAÇÕES
- 4+ anos de experiência prática em Segurança da Informação, com foco em engenharia de detecção, detecção de ameaças ou operações de segurança.
- Experiência comprovada na escrita e ajuste de detecções em ambientes de nuvem, identidade, endpoint ou aplicação.
- Familiaridade com frameworks e ferramentas de detecção como YARA, SIGMA, Suricata ou metodologias de detecção baseadas em regras semelhantes.
- Forte compreensão das técnicas de atacantes em comprometimento de identidade, abuso de nuvem, movimento lateral e exfiltração de dados.
- Experiência em análise e construção de detecções em telemetria de nuvem e SaaS, incluindo eventos de autenticação, atividade de API e logs de sistema.
- Fortes habilidades de scripting em uma linguagem como Python, Go ou PowerShell para automação e desenvolvimento de ferramentas.
- Capacidade de operar efetivamente em um ambiente rápido e de alto crescimento.
- Forte mentalidade analítica com uma abordagem de pensamento sistêmico para reduzir ruído e aumentar a fidelidade do sinal.
- Experiência em apoiar investigações de resposta a incidentes e participar de rotações de plantão.
- Comunicador(a) eficaz que pode colaborar com engenheiros e explicar claramente a estratégia de detecção para stakeholders técnicos e não técnicos.
- Experiência na construção de controles de detecção para plataformas voltadas ao consumidor ou na detecção de abuso de autenticação e API em escala é um grande diferencial.
- Familiaridade com a aplicação de análise de dados ou técnicas de machine learning para detecção de segurança ou triagem de alertas é um diferencial.
- Bacharelado em Ciência da Computação, Segurança da Informação ou área técnica relacionada, e/ou certificações de segurança relevantes são um diferencial.
A WHOOP é um Empregador de Igualdade de Oportunidades e participa do E-verify para determinar a elegibilidade de emprego. É ilegal em Massachusetts exigir ou administrar um teste de detector de mentiras como condição de emprego ou emprego contínuo. Um empregador que viola esta lei estará sujeito a penalidades criminais e responsabilidade civil.
A filosofia de remuneração da WHOOP é projetada para atrair, motivar e reter talentos excepcionais, oferecendo salários base competitivos, participação acionária significativa e práticas de pagamento consistentes que refletem nossa missão e valores fundamentais.
Na WHOOP, vemos a remuneração total como a combinação de salário base, participação acionária e benefícios, com a participação acionária servindo como um diferencial chave que alinha nossos funcionários com o sucesso de longo prazo da empresa e permite que cada membro de nossa equipe corporativa possua uma parte da WHOOP e compartilhe o crescimento e o sucesso de longo prazo da empresa.
A faixa salarial base nos EUA para esta posição em tempo integral é US$ 130,000 - US$ 170,000.
As faixas salariais são determinadas por cargo, nível e localização. Dentro de cada faixa, o pagamento individual é baseado em fatores como habilidades relacionadas ao trabalho, experiência, desempenho e educação ou treinamento relevantes.
Além do salário base, o(a) candidato(a) selecionado(a) também receberá benefícios e um generoso pacote de participação acionária.
Essas faixas podem ser modificadas no futuro para refletir as condições de mercado em evolução e as necessidades organizacionais. Embora a maioria das ofertas geralmente se enquadre no ponto de partida da faixa, a remuneração total dependerá das qualificações específicas do candidato, expertise e alinhamento com os requisitos da função.
