




Resumo: A Thought Machine procura um Engenheiro de Segurança com experiência em avaliação de ameaças e riscos, requisitos de controles e soluções técnicas/operacionais para uma fintech em rápido crescimento. Pontos de destaque: 1. Colaborar em soluções técnicas e operacionais de segurança 2. Participar em engenharia de controles de segurança de ponta 3. Trabalhar em uma empresa orientada pela engenharia, com uma forte cultura **Localização** ------------ Portugal, Lisboa **Tipo de emprego** ------------------- Tempo integral **Tipo de localização** ----------------- Pessoalmente no local **Departamento** -------------- EngenhariaSegurança A missão da Thought Machine é ousada: eliminar adequadamente e permanentemente a tecnologia legada dos bancos mundiais. Para isso, desenvolvemos as bases da banca moderna por meio de tecnologia nuclear e de pagamentos que opera nativamente na nuvem. O que tentamos realizar é desafiador e exige pessoas excepcionais trabalhando juntas para construir tecnologia excepcional. Crescemos rapidamente nos últimos anos — expandindo nossa equipe para mais de 550 pessoas em escritórios em Londres, Nova York, Cingapura, Sydney e nosso recém-criado Centro de Engenharia em Lisboa. Levantamos mais de £500 milhões em financiamento, e nossos investidores incluem Molten Ventures, Eurazeo, Intesa Sanpaolo, Temasek, Nyca Partners, JPMorgan Chase Strategic Investments, Standard Chartered Ventures, entre outros. Criamos uma cultura que permite à nossa equipe produzir o melhor trabalho do setor, garantindo ao mesmo tempo que nos divertimos no caminho. Somos frequentemente citados como tendo uma cultura de trabalho fantástica e fomos reconhecidos pela revista Sifted como tendo uma das classificações mais altas no Glassdoor para uma fintech britânica e o pacote de ações para funcionários mais generoso do setor. Nomeada uma das fintechs mais inovadoras do mundo pela Global Finance Magazine, também fomos reconhecidos pelo Financial Times como uma das empresas europeias de crescimento mais acelerado por dois anos consecutivos — e como Melhor Empregador do Reino Unido para 2026. Esta é uma posição em tempo integral e permanente, baseada em nosso escritório em Lisboa, exigindo quatro dias por semana presencialmente. A Thought Machine procura um Engenheiro de Segurança com experiência em avaliar ameaças e riscos em uma organização, avaliar requisitos de controles e colaborar em soluções técnicas e operacionais para mitigá-los. A Thought Machine orgulha-se de ser uma empresa orientada pela engenharia e, portanto, o candidato deve ter uma formação técnica em segurança; deve ser capaz de analisar problemas complexos de segurança em ambientes de computação distribuída e comunicar eficazmente as compensações entre diferentes abordagens de segurança — tanto internamente quanto com nossa base de clientes, quando necessário. A equipe de Engenharia de Controles de Segurança da Thought Machine concentra-se em elaborar avaliações de risco de segurança e continuidade dos negócios da empresa, colaborar no projeto técnico de controles e capacidades destinadas a reduzir os riscos a níveis aceitáveis, gerenciar nossas certificações de segurança e continuidade dos negócios e manter um programa de melhoria contínua que nos coloca na vanguarda das boas práticas do setor. Esse foco é impulsionado por quatro princípios: * Criatividade: somos uma empresa repleta de pensadores únicos, que projetam e desenvolvem soluções para problemas difíceis de maneiras inovadoras e que desafiam convenções. * Colaboração: acreditamos na colaboração com todas as equipes da empresa para mitigar riscos identificados de forma que apoie as práticas de trabalho da Thought Machine e sua resolução de problemas complexos. * Quantificação: acreditamos que quantificação e medição são fundamentais para fornecer recomendações baseadas em evidências sobre mitigação e priorização de riscos à empresa. * Melhoria contínua: monitorar e nutrir a evolução e operação de nossos Sistemas de Gestão de Segurança da Informação (ISMS) e de Continuidade dos Negócios (BCMS), para permanecermos na vanguarda das melhores práticas do setor, evoluir conforme as ameaças evoluem e construir tecnologias de classe mundial. **ATRIBUIÇÕES:** * Arquitetura e Projeto de Controles: participar ativamente do projeto técnico e operacional de capacidades, ferramentas e procedimentos destinados a reduzir riscos de segurança e continuidade dos negócios a níveis aceitáveis. Fornecer especialização técnica na abordagem da Thought Machine à segurança de seus produtos e da nuvem. * Gestão de Certificações: auxiliar no processo de obtenção, renovação e manutenção das certificações da Thought Machine, incluindo ISO 27001, ISO 22301, PCI-DSS e SOC 2 Tipo 2. Isso também inclui o projeto de capacidades, ferramentas e procedimentos que satisfaçam os requisitos desses regimes. * Avaliações de Risco de Segurança: liderar avaliações de risco de segurança com foco em quantificação de riscos e no framework FAIR, garantindo que ameaças potenciais sejam identificadas, quantificadas e tratadas prontamente. * Políticas, Normas e Procedimentos: supervisionar a criação, manutenção e atualização de todas as políticas e documentações relacionadas à segurança, garantindo que estejam atualizadas e reflitam as melhores práticas do setor. * Apoio às Relações com Clientes: auxiliar a equipe Comercial fornecendo insights especializados e respostas a consultas relacionadas à segurança provenientes de clientes e prospects, fortalecendo a confiança em nossa postura de segurança. **REQUISITOS** **Essenciais:** * Experiência técnica no projeto e aplicação de controles e capacidades de segurança em infraestrutura baseada em nuvem (ex.: AWS, GCP) e aplicações, de maneira criativa, visando eficiência operacional. * Experiência em trabalhar diretamente com equipes de engenharia de software no projeto de novas capacidades, controles e procedimentos, resultando em projetos colaborativos eficazes e altamente eficientes. * Sólida formação técnica, com experiência em sistemas distribuídos, segurança na nuvem e tecnologias correlatas, além de paixão por encontrar soluções criativas para problemas difíceis. * Conhecimento em modelagem de ameaças com o objetivo de compreender probabilidades e frequência de ameaças. * Excelentes habilidades de comunicação, com capacidade de traduzir jargões técnicos e de segurança em insights relevantes para os negócios. * Capacidade de interagir eficazmente com outros departamentos e partes interessadas externas. **Desejáveis:** * Experiência em ambiente tecnológico dinâmico ou no setor de fintech. * Conhecimento em segurança de contêineres, Kubernetes, Kafka e outras tecnologias emergentes. * Experiência em automação de controles via código (ex.: Python, Go). * Experiência prática na obtenção e manutenção de uma certificação de segurança, como SOC 2, ISO 27001 ou PCI-DSS. * Proficiência em liderar avaliações de risco de segurança, preferencialmente com conhecimento do framework FAIR. **Benefícios** * Salário altamente competitivo * Plano de Pensão Voluntário (correspondência até 5%) * Seguro Privado de Saúde * Seguro de Vida Abrangente * 25 dias de férias mais feriados públicos * Dois dias anuais para atividades beneficentes * Auxílio-alimentação diário * Acesso a excelentes materiais e cursos de aprendizado * Clubes esportivos e de hobbies, subsidiados pela Thought Machine * Toda a tecnologia mais recente necessária * Grande variedade de lanches saudáveis (e não tão saudáveis), smoothies e bebidas * Uma equipe talentosa e experiente como seus colegas * Um ambiente que incentiva o aprendizado e o progresso Contratamos ativamente candidatos que demonstrem excelência técnica em sua área e damos as boas-vindas a pessoas de todas as idades e origens, proporcionando a todos acesso igualitário ao desenvolvimento profissional. Você é incentivado a se candidatar mesmo que sua experiência não corresponda exatamente à descrição da vaga. Também incentivamos inscrições de pessoas com diferentes habilidades, incluindo candidatos com TDAH, autismo, dislexia ou dispraxia.


