Descrição
Resumo:
Junte-se à Five9 como Engenheiro Sênior de Segurança da Informação para contribuir com um programa de gestão de riscos de segurança orientado por engenharia, com foco na identificação, avaliação e tratamento de riscos de segurança em toda a infraestrutura e serviços da empresa.
Pontos de destaque:
1. Amplie a gestão de riscos além da abordagem tradicional com um programa orientado por engenharia.
2. Impulsione a resolução de riscos de segurança e mantenha a postura de risco da Five9.
3. Colabore entre equipes para integrar as descobertas de risco ao programa de segurança.
Junte-se a nós para levar alegria à experiência do cliente. A Five9 é uma provedora líder de software em nuvem para centros de contato, trazendo o poder da inovação em nuvem a clientes em todo o mundo.
Viver nossos valores diariamente resulta em nossa cultura centrada na equipe e nos permite inovar, crescer e prosperar enquanto desfrutamos juntos dessa jornada. Celebramos a diversidade e promovemos um ambiente inclusivo, capacitando nossos funcionários a serem autênticos.
Estamos procurando um Engenheiro Sênior de Segurança da Informação para integrar nossa crescente equipe de Gestão de Riscos de Segurança. A equipe de Gestão de Riscos de Segurança tem como objetivo ampliar a gestão de riscos além da abordagem tradicional; estamos desenvolvendo um programa orientado por engenharia que projeta, automatiza e dimensiona os controles, fluxos de trabalho e ferramentas que protegem a Five9 e nossos clientes.
Como colaborador essencial desse programa, essa função apoia a execução diária da identificação, avaliação, tratamento e relatório de riscos em toda a infraestrutura, serviços e aquisições da Five9. Você trabalhará diretamente com partes interessadas das áreas de engenharia, operações e negócios para identificar riscos de segurança, impulsionar sua resolução e manter uma visão clara da postura de risco da Five9 para a liderança.
**Principais responsabilidades:**
* Identificar, documentar e avaliar riscos de segurança no ambiente da Five9, incluindo infraestrutura de produção, serviços em nuvem, sistemas corporativos e plataformas adquiridas
* Manter o Registro de Riscos de Segurança no Jira, garantindo que os riscos sejam categorizados com precisão, atribuídos aos proprietários adequados e acompanhados ao longo de seu ciclo de vida
* Engajar-se com os proprietários de serviços, líderes de engenharia e equipes de operações para estabelecer a propriedade dos riscos e impulsionar planos de correção ou mitigação
* Facilitar o processo de aceitação de riscos, incluindo a elaboração da documentação de aceitação de riscos e a coordenação da aprovação com as partes interessadas adequadas
* Desenvolver e apresentar relatórios de riscos para a liderança de segurança e públicos executivos, incluindo painéis e métricas que comuniquem claramente a postura de risco
* Colaborar com as funções de conformidade, gerenciamento de vulnerabilidades e outras áreas de Segurança da Informação para garantir que as descobertas de risco sejam incorporadas ao programa de segurança mais amplo
* Pesquisar e aplicar estruturas e metodologias de gerenciamento de riscos para melhorar continuamente a maturidade do programa
* Contribuir para o desenvolvimento de políticas, procedimentos e manuais operacionais de gerenciamento de riscos
**Requisitos:**
* 3 anos ou mais de experiência em segurança da informação, com pelo menos 2 anos voltados especificamente para gestão de riscos de segurança ou GRC
* Experiência comprovada na manutenção de um registro de riscos de segurança e na tomada de decisões sobre tratamento de riscos com partes interessadas multifuncionais
* Sólida compreensão de metodologias de avaliação de riscos (qualitativas e quantitativas)
* Familiaridade com estruturas de segurança, como NIST CSF, NIST 800-53, ISO 27001, PCI ou SOC 2
* Capacidade de comunicar riscos de segurança com clareza tanto para audiências técnicas quanto não técnicas
* Experiência com Jira ou ferramentas semelhantes para rastreamento e gerenciamento de fluxos de trabalho relacionados a riscos
* Autodirigido e confortável em interagir diretamente com proprietários de serviços, engenheiros e liderança para resolver ambiguidades quanto à propriedade dos riscos
Habilidades preferenciais:
* Experiência em ambientes em nuvem (GCP, AWS ou Azure), especialmente na avaliação de riscos relacionados à arquitetura e serviços em nuvem
* Familiaridade com programas de gerenciamento de vulnerabilidades e como eles alimentam a gestão de riscos
* Experiência no apoio a auditorias de conformidade ou avaliações regulatórias (ISO 27001, SOC 2, PCI DSS)
* Experiência na criação ou contribuição para métricas de segurança, painéis de KPI ou relatórios executivos
* Experiência prévia em ambiente SaaS ou plataforma de centro de contato/comunicações
* Experiência prática no uso de ferramentas de codificação agente (Cursor, Claude Code, Copilot etc.) e conhecimento prático de Python
* Certificação profissional em Segurança da Informação ou Gestão de Riscos (como CISSP, CISM, CISA, CRISC etc.)
**Benefícios:**
* Ações da Five9
* Programa de bônus
* Benefício flexível de 10%
* Auxílio-refeição
* Seguro médico
* Seguro de vida
* 25 dias úteis de férias + feriados nacionais
A Five9 valoriza a diversidade e está comprometida em construir uma equipe que represente uma variedade de origens, perspectivas e habilidades. Quanto mais inclusivos formos, melhor seremos. A Five9 é uma empregadora que oferece igualdade de oportunidades.
Consulte nossa política de privacidade, incluindo o aviso de privacidade para residentes da Califórnia, aqui: https://www.five9.com/pt-pt/legal.
Observação: A Five9 nunca solicitará que um candidato envie dinheiro como pré-requisito para iniciar seu emprego na Five9.