Aviso Wealth
Xometry
Engenheiro(a) Staff de Resiliência Cibernética
Sobre a oportunidade
Xometry (NASDAQ: XMTR) impulsiona as indústrias de hoje e de amanhã, conectando as pessoas com grandes ideias aos fabricantes que podem torná-las realidade.
O marketplace digital da Xometry oferece aos fabricantes os recursos críticos de que precisam para expandir seus negócios, ao mesmo tempo em que facilita para os compradores de empresas Fortune 1000 o acesso à capacidade de fabricação global.
Estamos procurando um(a) Engenheiro(a) Staff de Resiliência Cibernética para liderar nossa defesa contra os ataques que mais importam: ransomware, exclusões destrutivas e perda de dados em escala.
Esta é uma função de liderança técnica prática. Você será o(a) responsável pelo design e engenharia do nosso Ambiente de Recuperação Isolado, definirá o padrão para Infraestrutura como Código em toda a organização e garantirá que, se nosso ambiente AWS for comprometido, poderemos restaurar as operações com certeza e rapidez.
Você trabalhará com uma equipe de engenharia de alto calibre, terá influência direta em nossa arquitetura de segurança e liderará exercícios de recuperação que testam a organização de ponta a ponta.
O QUE VOCÊ FARÁ
Ser o(a) responsável pela Nossa Arquitetura de Recuperação
- Projetar e construir nosso Ambiente de Recuperação Isolado — uma conta AWS protegida com cofres imutáveis que quebram a cadeia de ataque do invasor antes que ela atinja nossos dados.
- Modelar ameaças em nosso ambiente com um profundo entendimento de padrões de ataque nativos da nuvem: escalada de privilégios IAM, exclusão de backups, persistência de ransomware e movimentação lateral entre contas.
- Validar e melhorar continuamente as configurações de backup para garantir a recuperabilidade, não apenas a existência.
Padronizar e Automatizar Infraestrutura
- Liderar nossa transição para Infraestrutura como Código 100%%. Todo ativo (VPCs, funções IAM, grupos de segurança) deve ser definido em Terraform para que possamos reimplantar todo o stack em uma conta limpa por meio de pipeline automatizado.
- Construir fluxos de trabalho de recuperação automatizados que possam desativar um ambiente comprometido e iniciar um novo, protegido, a partir de código verificado e dados limpos.
- Escrever e manter playbooks de recuperação executáveis que detalhem as chamadas de API e comandos CLI exatos necessários para restaurar a aplicação — testados, versionados e executáveis, não documentos estáticos.
Validar, Testar e Liderar Exercícios
- Desenvolver scripts automatizados (Python ou Go) para testes rápidos de dados recuperados e validar a integridade pós-restauração. *
- Liderar exercícios regulares de recuperação práticos que simulem a perda total de um ambiente crítico e a recuperação completa em uma conta secundária limpa. Ser o(a) responsável pelo processo pós-ação e impulsionar melhorias.
Impulsionar Padrões de Engenharia
- Atuar como autoridade de resiliência para a organização de engenharia — moldando decisões de arquitetura de alta disponibilidade, influenciando revisões de design e elevando o nível de como pensamos sobre recuperabilidade. *
- Colaborar com a equipe de Engenharia de Confiabilidade de Site (Site Reliability Engineering) em implantações multirregionais e design de alta disponibilidade, garantindo que a resiliência cibernética esteja incorporada à arquitetura desde o início. *
- Promover práticas de IaC e infraestrutura imutável entre as equipes, não apenas dentro do seu próprio fluxo de trabalho.
O QUE VOCÊ TRAZ
Obrigatório
- 8+ anos de experiência em ambientes de nuvem complexos (qualquer um de AWS/GCP/Azure), incluindo pelo menos 3 anos em AWS. Experiência em EKS/Kubernetes é um diferencial forte.
- Fortes habilidades em Terraform. Você deve ser capaz de modularizar ambientes complexos para que sejam independentes do ambiente. *
- Familiaridade prática com o padrão Cofre Seguro: proteção de dados em uma conta AWS separada e altamente restrita com controles de rede rigorosos. *
- Scripting avançado de shell e proficiência em Python ou Go para automatizar tarefas de restauração que as ferramentas nativas de AWS não cobrem. *
- Experiência com ferramentas de CI/CD (Scalr, GitHub Actions ou equivalente) para habilitar a adoção ampla de pipelines de recuperação em toda a organização. *
- Capacidade comprovada de projetar e automatizar fluxos de trabalho de restauração de ponta a ponta.
Diferencial
- Experiência prática liderando esforços técnicos de recuperação de um ataque cibernético real ou incidente destrutivo. *
- Experiência com ferramentas de engenharia de caos para testar suposições de recuperação. *
- Familiaridade com NIST SP 800-34 (Planejamento de Contingência) ou frameworks similares. *
- Certificação de Especialidade em Segurança AWS ou expertise demonstrada equivalente.
A faixa salarial base estimada para novos contratados nesta função é de US$ 205,000 a US$ 233,000 anualmente + bônus anual, dependendo de fatores como habilidades relacionadas ao trabalho, experiência relevante e localização.
Também oferecemos um pacote competitivo de benefícios, incluindo correspondência de 401(k), seguro médico, odontológico e de visão; seguro de vida e contra invalidez; generoso tempo de folga remunerado, incluindo férias, licença doença, feriados flutuantes e fixos, licença maternidade e licença para cuidados; EAP, outros recursos de bem-estar; e muito mais.
#LI-Hybrid
Xometry é um empregador que oferece igualdade de oportunidades. Todos os candidatos serão considerados para emprego sem atenção à raça, cor, religião, sexo, orientação sexual, identidade de gênero, origem nacional, status de veterano ou deficiência.
Para vagas baseadas nos EUA: A Xometry participa do E-Verify e, após a aceitação de uma oferta de emprego, fornecerá ao governo federal as informações do seu Formulário I-9 para confirmar que você está autorizado a trabalhar nos EUA.
