[SOC] Sênior Security Engineer

AI overview

Act as a technical reference for the Security Operations Center team, leading incident response strategies and ensuring high-quality deliverables in a collaborative environment.

Quem é Stone Tech? 

A Stone nasceu com o propósito de ser protagonista na transformação da indústria de pagamentos, lutando para oferecer as melhores soluções para quem empreende no Brasil. 

Pensando nisso, construímos a Stone Tech! A junção dos times de tecnologia Stone Co. e as empresas financeiras do grupo que reconhecem o potencial empreendedor de cada brasileiro. Por aqui, temos todas as inovações e tecnologias de ponta da Stone, Pagar.me, Ton e Vitta, com uma galera referência no mercado de tecnologia, em um ambiente descontraído, repleto de desafios, oportunidades, flexibilidade, teamplay e desenvolvimento contínuo.

Nossa cultura:

Por aqui, vivemos nossa cultura no dia a dia, guiados por esses 5 pilares:

Own It: Ter espírito de dono te faz conquistar a liberdade. Valorizamos a autonomia e a proatividade, somos responsáveis pelo o que entregamos e queremos sempre evoluir o nosso negócio. 

🎢Live the Ride: Faça. Feito é melhor que perfeito. Aprendemos com os erros e encaramos desafios como oportunidades de aprendizado.  

🎤No Bullshit: Agir com simplicidade. Somos pessoas práticas, sinceras e gostamos de feedbacks. Sabemos que às vezes vamos errar e contamos com essa transparência para evoluirmos. 

🤝Team Play: Se quer ir rápido, vá sozinho(a). Se quer ir longe, trabalhe em equipe. É sempre possível aprender com as outras pessoas e a colaboração é a chave do sucesso. 

💚The Reason: O cliente não tem razão, ele é a razão. Nos motivamos a enxergar o impacto do nosso trabalho na vida do cliente, é vendo que melhoramos a vida dele que sabemos que fizemos uma boa entrega. 

O time de Security Operations Center:

O Centro de Operações de Segurança da Informação, conhecido como SOC (Security Operations Center), é a equipe responsável pelo monitoramento de todos os ativos de informação da StoneCo.

Combinando pessoas, processos, tecnologia e negócios, temos a capacidade de detectar, analisar, tratar e responder a incidentes, estabelecendo a primeira linha de defesa da StoneCo. Nosso objetivo é atuar como a equipe de Resposta a Incidentes de Segurança da Informação, sendo referência, tanto interna quanto externamente, no assunto. Trabalhamos como a primeira linha de defesa em segurança da informação, protegendo os ativos por meio de monitoramento, investigação, tratamento e resposta a possíveis ameaças cibernéticas.

Como é ser uma pessoa Sênior Security Engineer:

O Sênior Security Engineer consiste em ser referência técnica para o time e o ponto focal para liberar entraves do dia a dia. Com alto nível de responsabilidade e liberdade para tomar decisões, atua na identificação de gaps, no nivelamento da qualidade das entregas e no gerenciamento das expectativas das demandas e entregas com as demais áreas. Além disso, é a pessoa responsável pela estratégia e inovação da área em conjunto com a liderança.

  • Atua em problemas ambíguos sem escopo pré-definido e que exigem priorização difícil, equilibrando prazo e qualidade;
  • É referência para tomada de decisões acerca de detalhes da solução;
  • Auxilia a equipe a resolver problemas sem escopo bem definido e participa na descoberta da solução;
  • Fornece sugestões e levanta críticas construtivas, disseminando conhecimento técnico no time;
  • Define e entrega de forma autônoma roteiros técnicos de projetos maiores, muitas vezes envolvendo dependências entre equipes;
  • Transmitir conhecimento para o time;
  • Estabelecer de forma simples e coesa os objetivos individuais;
  • Possibilitar ao times que possuem interface e a sua própria equipe que colaborem com os objetivos de área e corporativos;
  • Buscar prazos tangíveis para os projetos e estratégia;
  • Trazer a clareza das definições executivas e possibilitar o debate justo de objetivos;
  • Analisar propostas técnicas e comerciais de parceiros de TI;
  • Auxiliar na criação e acompanhamento do roadmap de evolução estratégico da Segurança da Informação;
  • Auxiliar na definição de diretrizes gerais/melhores práticas de segurança da informação;
  • Criar ambientes de transformação compartilhando aprendizados na entrega de resultados;

O que esperamos de você:

  • Experiência com Python;
  • Entender o funcionamento de ataques, realizar PoCs e criar filtros/formas de detecção;
  • Conhecimento avançado de redes e protocolos netflow, sniffers, vPC, STP, HSRP, QoS, VoIP, IPsec;
  • Conhecimento intermediário de criptografia;
  • Compreensão de documentos RFC (Request for Comments) publicados pelo IETF (Internet Engineering Task Force);
  • Compreensão básico das melhores práticas como DISA STIGs, SRGs, CISecurity;
  • Conhecimento avançado sobre ISO 27k, ITIL, FIPS 140-2, CWE, CVSS, CVE, MITRE ATT&CK, EDR, MDR;
  • Conhecimento avançado em servidores Linux (Forense, clusterização, DR);
  • Conhecimento avançado em servidores Windows (Active Directory, IIS, DNS, SSL/TLS, WSUS, hardening de serviços);
  • Conhecimento avançado do serviço de DNS (DNSSEC, AXFR/IXFR, SOA, CAA);
  • Conhecimento avançado em soluções de virtualização e contêineres (NSX, VDI, SDDC, KVM. HYPERVISOR, NFV);
  • Conhecimento intermediário de ameaças (RE, Buffer Overflow, shellcode, obfuscation, hijacking, hooking dll, hooking process, process injection.
  • Conhecimento intermediário de programação e desenvolvimento (ASM, C, C#, Golang, Rust);
  • Conhecimento intermediário das plataformas de Cloud como AWS, Azure, GCP;
  • Conhecimento avançado das soluções de IDS/IPS, Firewall, Web Gateway, E-mail Gateway, bypass WAF, Anti-malware, Proxy, HIDS, NIDS;
  • Conhecimento avançado sobre as técnicas de Fragmentação, Spoofing, Proxying;
  • Capacidade de coletar e evidenciar ;
  • Capacidade de tratar e simular incidentes de segurança da informação.

Escala da vaga: 5x2 das 14h30 às 23h30 + escala de sobreaviso.

Nossos benefícios:

🩺 Plano de Saúde e Odontológico

🏥 Hospital Digital, da Vitta: contamos com uma equipe médica multidisciplinar, terapeutas e um time de saúde disponível 24 horas por dia 7 dias por semana de forma rápida e prática

🥗 Vale Refeição e/ou Vale Alimentação 

💻  Auxílio Remoto + Setup Inicial (exclusivo para vagas remotas)  

🕗 Horário flexível 

✏  Benefício Educação - Plataforma interna com acesso a diversos livros, podcasts, treinamentos e vídeo aulas visando o autodesenvolvimento (Studa e Biblioteca StoneCo)

💪 Gympass 

👶 Auxílio Creche 

💰 PLR 

💚 Seguro de Vida

🚗Vale Transporte (exclusivo para vagas presenciais)

Etapas do Processo Seletivo:

Inscrição: Aqui você começa a sua jornada conosco. Fique tranquilo(a), nosso time analisará as informações do seu perfil e entrará em contato em breve. Boa sorte!

📞Entrevistas com o time de People: Este é o momento de nos conhecermos! Você terá um papo inicial com nosso time de recrutamento, com o objetivo de conhecer nossa cultura, estrutura e o desafio que está sendo proposto. 

🎯Avaliação Técnica: Nesta etapa vamos nos aprofundar nas suas hard skills! Geralmente essa avaliação é composta por dois papos ou um papo mais o desafio, com o objetivo de avaliar habilidades e competências técnicas específicas para a vaga. Além de te apresentar possíveis pares e liderança.

Check de Cultura: Nossa cultura é muito importante e está sempre presente no dia a dia! Aqui, você terá um papo com uma das nossas pessoas guardiãs da cultura, com o objetivo de nos conhecer e garantir que nossas crenças, nosso jeito de pensar e nossa visão de futuro estão alinhadas com o que você acredita e busca vivenciar.

🏁Feedback: Uma de nossas forças é a franqueza. Por isso, independente do resultado, iremos compartilhá-lo com você e alinhar os próximos passos.

E aí? Curtiu? Então, não deixa de se inscrever e #VemSerStone 💚🚀 

Aqui na Stone Co., valorizamos e procuramos as melhores pessoas para nos ajudar a melhorar a vida das pessoas empreendedoras do Brasil. Nosso sonho é do tamanho do universo e, se você se identifica com o nosso propósito, venha construí-lo com a gente!

#Li-Remote

 

Além das vagas afirmativas, todas as vagas Stone também são destinadas a pessoas com deficiência.

Perks & Benefits Extracted with AI

  • Education Stipend: Benefício Educação - Plataforma interna com acesso a diversos livros, podcasts, treinamentos e vídeo aulas visando o autodesenvolvimento (Studa e Biblioteca StoneCo)
  • Flexible Work Hours: Horário flexível
  • Health Insurance: Seguro de Vida
  • Home Office Stipend: Auxílio Remoto + Setup Inicial (exclusivo para vagas remotas)
  • Other Benefit: Vale Transporte (exclusivo para vagas presenciais)
Ace your job interview

Understand the required skills and qualifications, anticipate the questions you may be asked, and study well-prepared answers using our sample responses.

Security Engineer Q&A's
Report this job
Apply for this job