Security Engineer
Enter
- São Paulo - SP
- Permanente
- Período integral
- Projetar um plano de segurança para nossa cloud, aplicações e ambiente corporativo. A pessoa será responsável pela execução dos planos e orientará sobre a estratégia que a empresa deve seguir para estabelecer e crescer o escopo de segurança na empresa.
- Monitorar continuamente ameaças, vulnerabilidades e atividades suspeitas nos nossos sistemas. Estabelecer um processo de resposta a incidentes.
- Trabalhar junto com o time de infraestrutura, software engineering e IT para a criação de ferramentas, realizar pentests internos e revisar specs, desenhar software seguro e estabelecer boas práticas.
- Criar controles e processos para monitorá-los. Trabalhar junto com o time de infraestrutura, software engineering e IT para manter nossos ambientes seguros e em compliance com certificações (SOC II, ISO27001 e ISO27701).
- Influenciar a organização para estabelecer uma cultura de segurança, introduzindo ferramentas, treinamentos e tópicos de discussão.
- Profissionais que não se contentam com respostas superficiais e mergulham nos detalhes.
- Baixa necessidade de reconhecimento individual, priorizando o resultado acima do crédito pessoal.
- Capacidade excepcional de enfrentar problemas abertos em ambientes não estruturados.
- Disposição para aprender, orientar, liderar e seguir conforme necessário.
- Senso de urgência desproporcional, mantendo em mente a escalabilidade e a criação de processos replicáveis para garantir o sucesso a longo prazo.
- Pessoas genuinamente curiosas e que conseguem aprender coisas difíceis rapidamente.
- Sendo a primeira pessoa dedicada à segurança, precisamos de um perfil proativo, disposto a construir desde o zero e acompanhar o crescimento do rol e do time junto com a Enter.
- Hard skills em segurança, proatividade e vontade de ser hands-on é essencial.
- Experiência prática com segurança em aplicações web e APIs (ex: autenticação, criptografia, controle de acesso).
- Conhecimento de segurança em ambientes cloud (AWS, GCP ou Azure).
- Familiaridade com ferramentas de MDM e segurança de ambientes corporativos.