Descrição
Resumo:
Esta função prática em Operações de Segurança centra-se na resolução de incidentes, na execução de atividades de segurança como caça a ameaças e na automação de tarefas dentro de uma equipe especializada em SecOps.
Pontos principais:
1. Função prática centrada na segurança operacional e na resolução de incidentes.
2. Junte-se a uma equipe especializada em SecOps com oportunidades de gerar impacto.
3. Automatize tarefas de segurança usando Python e SOAR para aumentar a eficiência.
**Sua oportunidade**
Na Mollie, temos como missão tornar os pagamentos e a gestão financeira descomplicados para todas as empresas da Europa. Ao atender mais de 250.000 empresas no continente, buscamos eliminar a burocracia financeira que impede boas ideias de crescerem. Acreditamos que receber pagamentos, impulsionar a receita, acessar capital e gerir dinheiro devem ser processos perfeitamente integrados para nossos comerciantes.
Trata-se de uma função prática centrada em fornecer segurança operacional à Mollie por meio da resolução de incidentes de segurança e da execução de diversas atividades de operações de segurança, incluindo caça a ameaças, análise de inteligência sobre ameaças e automação.
Você fará parte da equipe existente de SecOps, composta por especialistas de nível intermediário a sênior, onde encontrará muitas oportunidades de se destacar e gerar impacto.
**O que você fará**
* Desenvolver e aprimorar playbooks e runbooks automatizados para padronizar nossa resposta a ameaças emergentes.
* Realizar proativamente caça a ameaças ocultas e desenvolver regras de detecção prototípicas para fechar lacunas de defesa antes que sejam exploradas.
* Elaborar relatórios e painéis estratégicos de segurança que transformem dados brutos em insights acionáveis para o negócio.
* Automatizar tarefas repetitivas de segurança usando Python e SOAR para aumentar a eficiência da equipe e direcionar seu foco para iniciativas de alto valor.
* Otimizar nossas capacidades de detecção ajustando plataformas orientadas por IA/ML e aproveitando modelos de linguagem de grande porte (LLMs) para acelerar investigações.
**O que você trará**
* Mentalidade forte de propriedade e capacidade de prosperar de forma independente em um ambiente dinâmico e de rápido crescimento.
* Experiência comprovada em Operações de Segurança (SecOps), incluindo resposta a incidentes, inteligência sobre ameaças e caça proativa a ameaças.
* Conhecimento prático de pilhas nativas em nuvem (GCP, Kubernetes, Terraform) e sistemas operacionais como Linux e macOS.
* Experiência prática com ferramentas SIEM, SOAR e EDR (por exemplo, Crowdstrike, Sysdig) para monitorar e proteger um ambiente moderno de DevOps.
* Profundo entendimento das TTPs (táticas, técnicas e procedimentos) de ciberataques e da gestão de riscos dentro de quadros regulatórios como PCI DSS, GDPR e DORA.
* Domínio na automação de fluxos de trabalho por meio de scripts em Python e no uso de ferramentas de IA para resumir dados e gerar consultas de caça.