




Resumo: Este cargo crítico de nível intermediário de Engenheiro de Segurança em Nuvem II concentra-se em engenharia de segurança proativa, resposta a incidentes e construção de uma plataforma resiliente para o Tripadvisor Experiences. Pontos de destaque: 1. Primeira linha de defesa para a plataforma Tripadvisor Experiences 2. Combina engenharia de segurança proativa com resposta reativa a incidentes 3. Colabora com equipes de engenharia em práticas e arquitetura seguras **Sobre a Tripadvisor** O Grupo Tripadvisor conecta as pessoas a experiências dignas de serem compartilhadas e tem como objetivo ser a fonte mais confiável do mundo para viagens e experiências. Aproveitamos nossas marcas, tecnologia e capacidades para conectar nosso público global com parceiros por meio de conteúdo rico, orientação de viagem e mercados de duas pontas para experiências, acomodações, restaurantes e outras categorias de viagem. As subsidiárias da Tripadvisor, Inc. (Nasdaq: TRIP) incluem um portfólio de marcas e negócios de viagem, entre eles Tripadvisor, Viator e TheFork. Estamos procurando um **Engenheiro de Segurança em Nuvem** **II** (AWS, SecOps) prático para atuar como primeira linha de defesa da plataforma Tripadvisor Experiences. Trata-se de um cargo crítico de nível intermediário que combina engenharia de segurança proativa com resposta reativa a incidentes. Você estará imerso no ambiente em nuvem de nossos produtos, monitorando ameaças, respondendo a incidentes de segurança, automatizando defesas e trabalhando em estreita colaboração com nossas equipes de engenharia para construir uma plataforma mais resiliente. **Local do cargo:** Remoto. Este cargo é uma posição **remota ou híbrida em Portugal.** Viagens ocasionais aos escritórios da empresa poderão ser necessárias. **O que você fará:** **Resposta a incidentes centrada no produto:** * Monitorar, analisar e investigar alertas de segurança provenientes de nossa infraestrutura AWS, logs de aplicações e ferramentas de segurança (WAF, SIEM, ferramentas nativas da nuvem). * Responder a incidentes de segurança que impactem diretamente a aplicação Tripadvisor Experiences, tais como possíveis violações de dados, ataques à camada de aplicação ou comprometimentos da infraestrutura. * Triar vulnerabilidades relatadas por meio de nosso programa de recompensas por bugs e outras fontes externas. **Engenharia e automação de segurança:** * Construir e manter capacidades de monitoramento e alerta de segurança dentro de nosso ambiente de produção. * Automatizar tarefas de operações de segurança usando linguagens de script, como Python ou Go, para melhorar nossos tempos de detecção e resposta. * Configurar, ajustar e ajudar a gerenciar ferramentas de segurança, como nosso Firewall de Aplicação Web (WAF), AWS GuardDuty e Security Hub. **Gestão de vulnerabilidades e colaboração:** * Operacionalizar descobertas de ferramentas de segurança de aplicações (SAST, DAST, SCA) colaborando com equipes de engenharia para priorizar e corrigir vulnerabilidades em nosso código-fonte e dependências. * Realizar modelagem de ameaças para novos recursos, identificando e mitigando riscos antes que cheguem à produção. * Colaborar com equipes de engenharia e fornecer orientação sobre práticas e arquitetura de codificação segura. **Habilidades e experiência:** * **Operações de segurança na AWS:** Experiência prática em proteger um ambiente de produção na AWS. Você deve estar confortável com seus principais serviços de segurança (por exemplo, GuardDuty, Security Hub, WAF, CloudTrail). * **Infraestrutura em nuvem da AWS:** Bom entendimento dos principais serviços da AWS além das ferramentas de segurança (por exemplo, rede VPC, EC2, RDS, S3, Lambda, EKS). Você deve ser capaz de compreender e implantar uma pilha completa de infraestrutura para protegê-la eficazmente. * **Infraestrutura como Código:** Proficiência em Terraform para gerenciar e proteger infraestrutura em nuvem. Você deve ser capaz de ler, escrever e revisar código Terraform, garantindo que a infraestrutura definida seja segura desde sua concepção. * **Resposta a incidentes:** Experiência comprovada em todo o ciclo de vida de incidentes de segurança, desde a detecção inicial e análise até contenção, correção e análise pós-mortem. * **Scripting para automação:** Proficiência em pelo menos uma linguagem de script (por exemplo, Python, Go, Bash) para automatizar tarefas de operações e análise de segurança. * **Fundamentos de segurança de aplicações:** Compreensão sólida das vulnerabilidades comuns em aplicações web (OWASP Top 10) e de como se defender contra elas. * **Capacidade comprovada de utilizar ferramentas de IA** para melhorar a eficiência, qualidade e tomada de decisões no trabalho diário. * Capacidade comprovada de operar eficazmente com uma mentalidade **global primeiro.** **O que oferecemos:** * Pacotes salariais competitivos (constantemente comparados com os mais recentes dados setoriais), incluindo salário-base e bônus anuais * "Trabalhe à sua maneira", com flexibilidade para adequar-se ao seu estilo de vida. O Grupo Tripadvisor adota uma abordagem favorável ao trabalho remoto para colaboração entre uma equipe global, com opção de participar presencialmente com a frequência desejada ou conforme exigido pela sua equipe. * Horário flexível. Equilíbrio entre vida profissional e pessoal está enraizado em nossa cultura por design. Confiança e responsabilidade tornam isso possível. * Correspondência de doações. Quer contribuir? Contribua ainda mais! Correspondemos anualmente às doações beneficentes qualificadas. * Assistência para educação. Quer impulsionar sua carreira? Adoramos ouvir isso! Receba apoio anual para programas qualificados. * Benefício para estilo de vida. Um benefício anual para você gastar como desejar. Use-o em viagens, bem-estar ou qualquer outra coisa que lhe agrade. * Benefícios para viagens. Acreditamos que viajar é um meio de desenvolvimento profissional, portanto oferecemos descontos e muito mais. * Programa de assistência ao empregado. Estamos aqui para você, com recursos e programas que o ajudam a enfrentar os desafios da vida. * Benefícios de saúde. Oferecemos excelente cobertura e prêmios competitivos. **Nossos pilares culturais:** **Viajante em primeiro lugar** Existimos para criar valor para nosso cliente, o viajante. Habilitamos nossos fornecedores e parceiros a desbloquear esse valor. Seus comportamentos e percepções coletivos são o que nos impulsiona. **Execução é nossa vantagem competitiva** Agimos rapidamente, experimentamos, aprendemos com os erros, iteramos e melhoramos as soluções do futuro em todos os aspectos de nosso negócio. Nossa execução é ágil, orientada por dados, priorizada e projetada para escalar. Assumimos que nenhum problema é problema de outra pessoa e concluímos o que pode ser feito hoje, sabendo que amanhã trará novos desafios. **Sucesso juntos** Os melhores resultados são impulsionados por especialistas em suas áreas, empáticos, humildes e diversos, trabalhando rumo a objetivos compartilhados. Colaboramos incansavelmente, questionamos suposições, damos feedback acionável e preparamos uns aos outros para o sucesso por meio de equipes capacitadas com um mandato claro. Assumimos transparentemente a propriedade de nosso crescimento, individual e coletivamente. Celebramos a qualidade de nosso esforço, nossas lições aprendidas e nossas conquistas coletivas. Descubra mais em nosso Tech Blog, para uma visão interna de alguns de nossos empolgantes e inovadores projetos técnicos no Grupo Tripadvisor. O Grupo Tripadvisor também valoriza as identidades únicas, habilidades e experiências de todas as nossas pessoas — empregados, clientes e parceiros. Isso decorre de nossa crença no poder transformador das viagens, refeições e experiências para nos conectar e abrir portas para mundos muito diferentes do nosso. Nossa estratégia de ED&I (Equidade, Diversidade e Inclusão) molda como abordamos nossas pessoas, cultura, negócios e reputação. O Grupo Tripadvisor se esforça para incorporar inclusão e pertencimento em todas as nossas marcas. **Igualdade de oportunidades e acessibilidade** A Tripadvisor é firmemente e apaixonadamente uma empregadora que oferece igualdade de oportunidades. Todos os candidatos receberão consideração para emprego sem distinção de raça, cor, religião, sexo, deficiência, idade, orientação sexual, identidade de gênero, origem nacional, condição de veterano ou informação genética. Esforçamo-nos para criar uma experiência acessível e inclusiva para todos os candidatos. Se você precisar de uma acomodação razoável durante o processo de inscrição ou recrutamento, certifique-se de entrar em contato com seu recrutador individual ou com nossa equipe em **AccessibleRecruiting@tripadvisor.com**. Se tiver quaisquer dúvidas adicionais sobre carreiras na Tripadvisor, envie um e-mail para **recruitment@tripadvisor.com**. Temos todas as respostas! *\#LI\-AMCVAY* *\#LI\-Hybrid* *\#LI\-Remote*


