Descrição
Resumo:
Junte-se à Five9 como Engenheiro de Segurança da Informação Sênior, assumindo a responsabilidade pelo programa de Ciberresiliência e apoiando a Segurança na Nuvem nas plataformas AWS, GCP e Azure.
Pontos principais:
1. Possuir e aprimorar o programa de Ciberresiliência para ambientes em nuvem
2. Apoiar a Segurança na Nuvem com revisões de arquitetura e iniciativas estratégicas
3. Impulsionar a correção de falhas e a redução de riscos nas equipes de engenharia
Junte-se a nós para trazer alegria à experiência do cliente. A Five9 é uma provedora líder de software de centros de contato em nuvem, levando o poder da inovação em nuvem a clientes em todo o mundo.
Viver nossos valores diariamente resulta em nossa cultura centrada na equipe e nos permite inovar, crescer e prosperar enquanto desfrutamos juntos dessa jornada. Celebramos a diversidade e fomentamos um ambiente inclusivo, capacitando nossos funcionários a serem autênticos.
Estamos buscando um Engenheiro de Segurança da Informação Sênior para integrar a equipe de Segurança da Informação da Five9. Esse cargo será responsável pela operacionalização e pelo aprimoramento contínuo do programa de Ciberresiliência da Five9 (prática de utilizar ferramentas para identificar, priorizar e corrigir continuamente problemas de resiliência de infraestrutura em nossos ambientes em nuvem AWS, GCP e Azure). Você será responsável pela governança do programa, pela propriedade das ferramentas, pelo desenvolvimento de processos e pelo engajamento com equipes de engenharia para ampliar o programa em toda a organização. Como responsabilidades secundárias, você apoiará o programa de Segurança na Nuvem como recurso técnico sênior.
**Principais responsabilidades:**
*Programa de Ciberresiliência (Principal)*
* Gerenciar o ciclo operacional do programa de Ciberresiliência, incluindo administração de ferramentas, mapeamento de sistemas e recursos, classificação por nível de criticidade e fluxos de triagem de problemas
* Desenvolver e manter a governança do programa: documentação de processos, SLAs para correção de falhas, caminhos de escalonamento e cronogramas trimestrais de revisão
* Elaborar relatórios executivos para lideranças de segurança e engenharia: tendências de pontuação de resiliência, velocidade de correção de falhas, cobertura de IaC (infraestrutura como código) e exposição ao risco por nível de criticidade do sistema
* Gerenciar o plano de comunicação do programa, assegurando que as equipes de engenharia compreendam as expectativas antes de receberem tickets de correção de falhas
* Definir e manter estruturas de priorização de problemas que equilibrem criticidade do sistema, ambiente, severidade e esforço necessário para correção
* Colaborar com líderes de engenharia para impulsionar a correção de problemas de resiliência de infraestrutura, removendo obstáculos e acompanhando o progresso no Jira
*Segurança na Nuvem (Apoio)*
* Colaborar com a equipe de Segurança na Nuvem em revisões de arquitetura, desenvolvimento de políticas e iniciativas estratégicas nas plataformas GCP, AWS e Azure
* Desenvolver e refinar guardrails de segurança, políticas como código (policy-as-code) e capacidades automatizadas de detecção e resposta a configurações incorretas na nuvem
* Avaliar e melhorar a postura de segurança na nuvem, incluindo arquitetura de IAM, segmentação de rede e proteção de cargas de trabalho
* Garantir que as soluções de segurança na nuvem estejam sob gerenciamento de configuração e sejam implantadas por meio de pipelines CI/CD
**Requisitos:**
* 5 anos ou mais de experiência em segurança da informação, com comprovada atuação em cargo técnico sênior
* Experiência na operacionalização de um programa ou serviço de segurança: construção de governança, processos e relatórios, não apenas execução dentro de um quadro existente
* Amplo conhecimento prático em pelo menos uma grande plataforma em nuvem (GCP fortemente preferido), incluindo IAM, redes, computação e segurança de armazenamento
* Forte experiência com infraestrutura como código (Terraform obrigatório) e pipelines CI/CD
* Capacidade comprovada de impulsionar a correção de falhas e a redução de riscos nas equipes de engenharia sem autoridade direta
* Experiência na elaboração de relatórios e métricas de segurança voltados para executivos
* Excelentes habilidades de comunicação: capacidade de apresentar status do programa e riscos às lideranças de engenharia, lideranças de segurança e públicos executivos
* Autodirecionado, com capacidade de gerenciar prioridades concorrentes entre operações do programa e fluxos de trabalho de apoio
Habilidades Desejáveis:
* Experiência com ferramentas de ciberresiliência ou resiliência de infraestrutura (Gambit, Wiz ou plataformas CSPM/CNAPP similares)
* Experiência na realização de avaliações de risco ou avaliações de maturidade em segurança utilizando frameworks como NIST CSF, ISO 27001 ou CMMI
* Experiência em segurança de Kubernetes e proteção de cargas de trabalho em contêineres
* Experiência em ambientes multicloud (GCP + AWS + Azure)
* Scripting em Python para automação e desenvolvimento de ferramentas
* Certificações em segurança (CISSP, CCSP, certificações SANS ou similares)
* Experiência prévia em ambientes de SaaS, centros de contato ou plataformas de comunicação
* Experiência em mentoria ou liderança técnica de engenheiros juniores
**Benefícios:**
* Ações da Five9
* Plano de bônus
* Benefício flexível de 10%
* Auxílio-refeição
* Seguro médico
* Seguro de vida
* 25 dias úteis de férias anuais + feriados
A Five9 valoriza a diversidade e está comprometida em construir uma equipe que represente uma variedade de origens, perspectivas e habilidades. Quanto mais inclusivos formos, melhor seremos. A Five9 é uma empregadora que oferece igualdade de oportunidades.
Consulte nossa política de privacidade, incluindo nosso aviso de privacidade para residentes da Califórnia aqui: https://www.five9\.com/pt\-pt/legal.
Observação: A Five9 nunca solicitará que um candidato envie dinheiro como pré-requisito para iniciar seu emprego na Five9\.