




Resumo: A Thought Machine procura um Engenheiro de Segurança para avaliar ameaças, avaliar requisitos de controles e colaborar em soluções técnicas e operacionais em um ambiente de computação distribuída. Pontos de destaque: 1. Oportunidade de trabalhar com uma empresa orientada para a engenharia que constrói tecnologia bancária moderna 2. Foco na arquitetura de controles de segurança, certificações e avaliações de risco 3. Junte-se a uma empresa reconhecida por sua fantástica cultura organizacional e inovação **Localização** ------------ Portugal, Lisboa **Tipo de contrato** ------------------- Tempo integral **Tipo de localização** ----------------- Presencial **Departamento** -------------- EngenhariaSegurança A missão da Thought Machine é ousada: eliminar definitivamente, de forma adequada, a tecnologia legada dos bancos mundiais. Para alcançar esse objetivo, desenvolvemos as bases da banca moderna por meio de tecnologias centrais e de pagamentos que operam nativamente na nuvem. O que buscamos realizar é desafiador e exige pessoas excepcionais trabalhando juntas para construir tecnologia excepcional. Crescemos rapidamente nos últimos anos — expandindo nossa equipe para mais de 550 profissionais em escritórios localizados em Londres, Nova York, Cingapura, Sydney e nosso recém-criado Centro de Engenharia em Lisboa. Levantamos mais de £500 milhões em financiamento, contando com investidores como Molten Ventures, Eurazeo, Intesa Sanpaolo, Temasek, Nyca Partners, JPMorgan Chase Strategic Investments, Standard Chartered Ventures, entre outros. Criamos uma cultura que permite à nossa equipe produzir o melhor trabalho do setor, garantindo ao mesmo tempo que nos divertimos no caminho. Somos frequentemente citados por possuir uma fantástica cultura organizacional e fomos reconhecidos pela revista Sifted como tendo uma das avaliações mais altas no Glassdoor entre as fintechs britânicas e o pacote de participação acionária mais generoso da indústria. Nomeada uma das fintechs mais inovadoras do mundo pela Global Finance Magazine, também fomos reconhecidos pelo Financial Times como uma das empresas europeias de crescimento mais rápido por dois anos consecutivos — e como Melhor Empregador do Reino Unido para 2026. Trata-se de uma posição em tempo integral e permanente, baseada em nosso escritório em Lisboa, exigindo quatro dias presenciais por semana. A Thought Machine procura um Engenheiro de Segurança com experiência em avaliar ameaças e riscos em uma organização, avaliar requisitos de controles e colaborar em soluções técnicas e operacionais para enfrentá-los. A Thought Machine orgulha-se de ser uma empresa orientada para a engenharia; portanto, o candidato deve ter uma formação técnica em segurança. Deve ser capaz de analisar problemas complexos de segurança em ambientes de computação distribuída e comunicar eficazmente os trade-offs entre diferentes abordagens de segurança — tanto internamente quanto com nossa base de clientes, quando necessário. A equipe de Engenharia de Controles de Segurança da Thought Machine concentra-se em elaborar avaliações de risco de segurança e continuidade dos negócios da empresa, colaborar no projeto técnico de controles e capacidades destinados a reduzir riscos a níveis aceitáveis, gerenciar nossas certificações de segurança e continuidade dos negócios e manter um programa de melhoria contínua que nos coloca na vanguarda das melhores práticas do setor. Essa abordagem é guiada por quatro princípios: * Criatividade: somos uma empresa repleta de pensadores únicos, que projetam e desenvolvem soluções para problemas difíceis de maneiras inovadoras e desafiadoras às convenções estabelecidas. * Colaboração: acreditamos na colaboração com todas as equipes da empresa para mitigar riscos identificados de forma alinhada com as metodologias e formas de resolução de problemas difíceis da Thought Machine. * Quantificação: acreditamos que quantificação e medição são fundamentais para fornecer recomendações baseadas em evidências sobre mitigação e priorização de riscos à empresa. * Melhoria contínua: monitorar e nutrir a evolução e operação de nossos Sistemas de Gestão de Segurança da Informação (ISMS) e Sistemas de Gestão de Continuidade dos Negócios (BCMS), para que permaneçamos na vanguarda das melhores práticas do setor, evoluamos conforme as ameaças evoluem e construamos tecnologias de classe mundial. **ATRIBUIÇÕES:** * Arquitetura e projeto de controles: participar ativamente do projeto técnico e operacional de capacidades, ferramentas e procedimentos destinados a reduzir riscos de segurança e continuidade dos negócios a níveis aceitáveis. Oferecer conhecimento especializado sobre a abordagem da Thought Machine em relação à segurança de seus produtos e da nuvem. * Gestão de certificações: auxiliar no processo de obtenção, renovação e manutenção das certificações da Thought Machine, incluindo ISO 27001, ISO 22301, PCI-DSS e SOC 2 Tipo 2. Isso inclui também o projeto de capacidades, ferramentas e procedimentos que atendam aos requisitos desses regimes. * Avaliações de risco de segurança: liderar avaliações de risco de segurança com foco na quantificação de riscos e na metodologia FAIR, garantindo que ameaças potenciais sejam identificadas, quantificadas e tratadas de forma oportuna. * Políticas, normas e procedimentos: supervisionar a criação, manutenção e atualização de todas as políticas e documentações relacionadas à segurança, garantindo que estejam atualizadas e reflitam as melhores práticas do setor. * Apoio às relações com clientes: auxiliar a equipe Comercial fornecendo insights especializados e respostas a consultas relacionadas à segurança provenientes de clientes e prospects, fortalecendo a confiança em nossa postura de segurança. **REQUISITOS** **Essenciais:** * Experiência técnica no projeto e aplicação de controles e capacidades de segurança em infraestrutura baseada em nuvem (ex.: AWS, GCP) e aplicações, de forma criativa, visando aumentar a eficiência operacional. * Experiência direta trabalhando com equipes de engenharia de software no projeto de novas capacidades, controles e procedimentos, resultando em projetos colaborativos eficazes e altamente eficientes. * Sólida formação técnica, com experiência em sistemas distribuídos, segurança em nuvem e tecnologias correlatas, além de paixão por encontrar soluções criativas para problemas difíceis. * Conhecimento em modelagem de ameaças com o objetivo de compreender probabilidades e frequência de ameaças. * Excelentes habilidades de comunicação, com capacidade de traduzir jargões técnicos e de segurança em insights relevantes para os negócios. * Capacidade de interagir eficazmente com outros departamentos e partes interessadas externas. **Desejáveis:** * Experiência em ambiente tecnológico dinâmico ou no setor de fintech. * Conhecimento em segurança de contêineres, Kubernetes, Kafka e outras tecnologias emergentes. * Experiência em automação de controles via código (ex.: Python, Go). * Experiência prática na obtenção e manutenção de certificações de segurança, tais como SOC 2, ISO 27001 ou PCI-DSS. * Domínio em conduzir avaliações de risco de segurança, preferencialmente com conhecimento da estrutura FAIR. **Benefícios** * Salário altamente competitivo * Plano de Pensão Voluntário (com correspondência de até 5%) * Seguro Privado de Saúde * Seguro de Vida Abrangente * 25 dias de férias, além dos feriados oficiais * Dois dias anuais dedicados a atividades beneficentes * Diária para refeições * Acesso a excelentes materiais e cursos de aprendizagem * Clubes esportivos e de hobbies, subsidiados pela Thought Machine * Todo o equipamento tecnológico mais recente necessário * Grande variedade de lanches saudáveis (e não tão saudáveis), smoothies e bebidas * Uma equipe talentosa e experiente como colegas de trabalho * Um ambiente que incentiva a aprendizagem e o progresso Contratamos ativamente candidatos que demonstrem excelência técnica em suas áreas e damos boas-vindas a pessoas de todas as idades e origens, oferecendo a todos acesso igualitário ao desenvolvimento profissional. Você é incentivado a se candidatar mesmo que sua experiência não corresponda exatamente à descrição da vaga. Também incentivamos inscrições de pessoas com diferentes habilidades, incluindo candidatos com TDAH, autismo, dislexia ou dispraxia.


