Descrição
Resumo:
Junte-se à Five9 como Engenheiro de Segurança da Informação Sênior para liderar e aprimorar o programa de Ciberresiliência, com foco na identificação, priorização e correção de problemas de resiliência de infraestrutura em ambientes em nuvem.
Principais destaques:
1. Liderar e aprimorar o programa de Ciberresiliência para ambientes em nuvem
2. Assumir a governança do programa, a propriedade das ferramentas e o desenvolvimento de processos
3. Apoiar a Segurança na Nuvem como recurso técnico sênior
Junte-se a nós para trazer alegria à experiência do cliente. A Five9 é uma provedora líder de software de centros de contato em nuvem, levando o poder da inovação em nuvem a clientes em todo o mundo.
Viver nossos valores diariamente resulta em nossa cultura centrada na equipe e nos permite inovar, crescer e prosperar enquanto desfrutamos juntos dessa jornada. Celebramos a diversidade e promovemos um ambiente inclusivo, capacitando nossos funcionários a serem autênticos.
Estamos buscando um Engenheiro de Segurança da Informação Sênior para integrar a equipe de Segurança da Informação da Five9. Essa função será responsável pela operacionalização e pelo aprimoramento contínuo do programa de Ciberresiliência da Five9 (a prática de utilizar ferramentas para identificar, priorizar e corrigir continuamente problemas de resiliência de infraestrutura em nossos ambientes em nuvem AWS, GCP e Azure). Você será responsável pela governança do programa, pela propriedade das ferramentas, pelo desenvolvimento de processos e pelo engajamento de engenharia para dimensionar o programa em toda a organização. Como responsabilidades secundárias, você apoiará o programa de Segurança na Nuvem como recurso técnico sênior.
**Principais Responsabilidades:**
*Programa de Ciberresiliência (Principal)*
* Gerenciar o ciclo operacional do programa de Ciberresiliência, incluindo administração de ferramentas, mapeamento de sistemas e recursos, classificação por nível de criticidade e fluxos de triagem de problemas
* Desenvolver e manter a governança do programa: documentação de processos, SLAs para correção, caminhos de escalonamento e cronogramas trimestrais de revisão
* Elaborar relatórios executivos para a liderança de segurança e engenharia: tendências da pontuação de resiliência, velocidade de correção, cobertura de IaC e exposição ao risco por nível de criticidade do sistema
* Implementar o plano de comunicação do programa, garantindo que as equipes de engenharia compreendam as expectativas antes de receberem tickets de correção
* Definir e manter estruturas de priorização de problemas que equilibrem criticidade do sistema, ambiente, gravidade e esforço de correção
* Colaborar com líderes de engenharia para impulsionar a correção de problemas de resiliência de infraestrutura, removendo obstáculos e acompanhando o progresso no Jira
*Segurança na Nuvem (Apoio)*
* Colaborar com a equipe de Segurança na Nuvem em revisões de arquitetura, desenvolvimento de políticas e iniciativas estratégicas nos ambientes GCP, AWS e Azure
* Desenvolver e aprimorar guardrails de segurança, políticas como código (policy-as-code) e capacidades automatizadas de detecção e resposta para configurações incorretas na nuvem
* Avaliar e melhorar a postura de segurança na nuvem, incluindo arquitetura de IAM, segmentação de rede e proteção de cargas de trabalho
* Garantir que as soluções de segurança na nuvem estejam sob gerenciamento de configuração e sejam implantadas por meio de pipelines CI/CD
**Requisitos:**
* 5 anos ou mais de experiência em segurança da informação, com comprovada atuação em cargo técnico sênior
* Experiência na operacionalização de um programa ou serviço de segurança: construção de governança, processos e relatórios, não apenas execução dentro de um quadro já existente
* Amplo conhecimento prático em pelo menos uma grande plataforma em nuvem (GCP fortemente preferido), incluindo segurança de IAM, redes, computação e armazenamento
* Forte experiência com infraestrutura como código (Terraform obrigatório) e pipelines CI/CD
* Capacidade comprovada de impulsionar correções e redução de riscos entre equipes de engenharia sem autoridade direta
* Experiência na elaboração de relatórios e métricas de segurança para níveis executivos
* Excelentes habilidades de comunicação: capacidade de apresentar o status do programa e os riscos à liderança de engenharia, à liderança de segurança e a audiências executivas
* Autodirigido, com capacidade de gerenciar prioridades concorrentes entre operações do programa e fluxos de trabalho de apoio
Habilidades Desejáveis:
* Experiência com ferramentas de ciberresiliência ou resiliência de infraestrutura (Gambit, Wiz ou plataformas CSPM/CNAPP similares)
* Experiência na realização de avaliações de risco ou avaliações de maturidade em segurança utilizando frameworks como NIST CSF, ISO 27001 ou CMMI
* Experiência em segurança de Kubernetes e proteção de cargas de trabalho em contêineres
* Experiência em ambientes multicloud (GCP + AWS + Azure)
* Scripting em Python para automação e ferramentas
* Certificações em segurança (CISSP, CCSP, certificações SANS ou similares)
* Experiência prévia em ambientes de SaaS, centros de contato ou plataformas de comunicação
* Experiência em mentoria ou liderança técnica de engenheiros juniores
**Benefícios:**
* Ações da Five9
* Plano de Bônus
* Benefício Flexível de 10%
* Auxílio Refeição
* Seguro Médico
* Seguro de Vida
* 25 dias de Férias Anuais + Feriados
A Five9 valoriza a diversidade e está comprometida em construir uma equipe que represente uma variedade de origens, perspectivas e habilidades. Quanto mais inclusivos formos, melhor seremos. A Five9 é uma empregadora que oferece igualdade de oportunidades.
Consulte nossa política de privacidade, incluindo nosso aviso de privacidade para residentes da Califórnia aqui: https://www.five9\.com/pt\-pt/legal.
Observação: A Five9 nunca solicitará que um candidato envie dinheiro como pré-requisito para iniciar seu emprego na Five9\.