Skills
Sobre a Vaga
Na Sezzle, buscamos um(a) Engenheiro(a) Sênior de Segurança em Infraestrutura, com atuação prática para fortalecer a postura de segurança em infraestrutura cloud, aplicações e fluxos de trabalho de desenvolvimento. Você terá autonomia para identificar riscos, investigar incidentes e transformar achados de segurança em melhorias reais e escaláveis.
Responsabilidades
- Conduzir e operar a gestão de vulnerabilidades em infraestrutura, plataformas e aplicações, incluindo varreduras internas, análise de dependências e validação de achados externos
- Construir e evoluir capacidades de SIEM/XDR, envolvendo ingestão de logs, criação de regras de detecção, ajuste de alertas e fluxos de investigação
- Investigar e responder a incidentes de segurança em infraestrutura cloud e aplicações, realizando análise de causa raiz e garantindo correções de longo prazo
- Desenhar estratégias de detecção para atividades suspeitas, como padrões de exfiltração de dados com base em telemetria de aplicações e bancos
- Conduzir e contribuir para threat modeling e security design reviews para identificar riscos desde o início
- Aplicar expertise profunda em AWS e Kubernetes para projetar, proteger e melhorar a resiliência da infraestrutura em escala
- Impulsionar iniciativas de hardening de infraestrutura e CI/CD, reduzindo riscos de supply chain de software e de containers
- Implementar e aprimorar detecções e controles de risco para dependências e supply chain de containers
- Atuar junto às equipes de engenharia para remediar vulnerabilidades e fortalecer práticas seguras de desenvolvimento e entrega
- Suportar controles alinhados a PCI DSS, SOC 2 e outras exigências de conformidade
- Desenvolver automações para melhorar eficiência em operações de segurança, detecção e resposta (incluindo uso de IA quando aplicável)
- Triar e validar achados externos, diferenciando verdadeiros positivos e coordenando a remediação
Requisitos
- Experiência de 6+ anos em segurança, engenharia de software ou infraestrutura, com atuação prática em ambientes de produção em cloud
- Experiência contribuindo para threat modeling e security design reviews
- Vivência em gestão de vulnerabilidades: varredura, triagem, validação, coordenação de correções e verificação
- Experiência com SIEM (ex.: Wazuh, Splunk, ELK) para detecção, monitoramento e resposta a incidentes
- Conhecimento prático para triagem de achados de scanners e programas de bug bounty
- Base sólida em AWS, Linux e Kubernetes, incluindo arquitetura de segurança, hardening e boas práticas operacionais
- Experiência em hardening de infraestrutura e mitigação de riscos de software supply chain e CI/CD
- Conhecimento de ferramentas de segurança para containers e dependências (ex.: Snyk, Trivy, Grype)
- Capacidade de investigar problemas usando logs, ferramentas cloud e dados em nível de sistema
- Conhecimento de vulnerabilidades e estratégias de mitigação (OWASP, SANS, etc.)
- Conhecimento de frameworks de compliance como PCI DSS e SOC 2
- Uso obrigatório de Claude (ou ferramenta equivalente de LLM) e conforto em aplicar IA para produtividade, pesquisa e comunicação
Beneficios
- Faixa de remuneração de US$ 5.000 a US$ 9.500 brutos por mês (baseada na experiência)
- Atuação em desafios reais de segurança em escala, com autonomia e impacto direto na organização
- Uso de ferramentas modernas, com possibilidade de apoio por IA, para aumentar eficiência, visibilidade e resiliência