




Resumo: Este cargo crítico de nível intermediário de Engenheiro de Segurança em Nuvem II concentra-se na engenharia de segurança proativa e na resposta reativa a incidentes para a plataforma Tripadvisor Experiences. Principais destaques: 1. Ser a primeira linha de defesa para a plataforma Tripadvisor Experiences 2. Combinar engenharia de segurança proativa com resposta reativa a incidentes 3. Colaborar com equipes de engenharia em práticas de codificação segura e arquitetura **Sobre a Tripadvisor** O Grupo Tripadvisor conecta as pessoas a experiências dignas de serem compartilhadas e tem como objetivo ser a fonte mais confiável do mundo para viagens e experiências. Utilizamos nossas marcas, tecnologia e capacidades para conectar nosso público global com parceiros por meio de conteúdo rico, orientação de viagem e mercados de duas pontas para experiências, acomodações, restaurantes e outras categorias de viagem. As subsidiárias da Tripadvisor, Inc. (Nasdaq: TRIP) incluem um portfólio de marcas e negócios de viagem, entre eles Tripadvisor, Viator e TheFork. Estamos procurando um **Engenheiro de Segurança em Nuvem** **II** (AWS, SecOps) prático para ser a primeira linha de defesa da plataforma Tripadvisor Experiences. Trata-se de um cargo crítico de nível intermediário que combina engenharia de segurança proativa com resposta reativa a incidentes. Você estará imerso no ambiente em nuvem do nosso produto, monitorando ameaças, respondendo a incidentes de segurança, automatizando defesas e trabalhando em estreita colaboração com nossas equipes de engenharia para construir uma plataforma mais resiliente. **Local do cargo:** Remoto. Este cargo é uma posição **remota ou híbrida em Portugal.** Viagens ocasionais aos escritórios da empresa serão necessárias conforme exigido. **Suas responsabilidades:** **Resposta a incidentes focada no produto:** * Monitorar, analisar e investigar alertas de segurança originados em nossa infraestrutura AWS, registros de aplicativos e ferramentas de segurança (WAF, SIEM, ferramentas nativas da nuvem). * Responder a incidentes de segurança que impactam diretamente o aplicativo Tripadvisor Experiences, tais como possíveis violações de dados, ataques à camada de aplicativo ou comprometimentos da infraestrutura. * Classificar vulnerabilidades relatadas por meio do nosso programa de recompensas por bugs e de outras fontes externas. **Engenharia e automação de segurança:** * Construir e manter capacidades de monitoramento e alerta de segurança dentro de nosso ambiente de produção. * Automatizar tarefas operacionais de segurança usando linguagens de script como Python ou Go para melhorar nossos tempos de detecção e resposta. * Configurar, ajustar e ajudar a gerenciar ferramentas de segurança como nosso Firewall de Aplicação Web (WAF), AWS GuardDuty e Security Hub. **Gestão de vulnerabilidades e colaboração:** * Colocar em prática descobertas de ferramentas de segurança de aplicativos (SAST, DAST, SCA) colaborando com equipes de engenharia para priorizar e corrigir vulnerabilidades em nosso código-fonte e dependências. * Realizar modelagem de ameaças para novos recursos com o objetivo de identificar e mitigar riscos antes que eles cheguem à produção. * Colaborar com equipes de engenharia e fornecer orientações sobre práticas de codificação segura e arquitetura. **Habilidades e experiência:** * **Operações de segurança AWS:** Experiência prática em proteger um ambiente de produção na AWS. É essencial estar familiarizado com seus principais serviços de segurança (por exemplo, GuardDuty, Security Hub, WAF, CloudTrail). * **Infraestrutura em nuvem AWS:** Bom entendimento dos principais serviços AWS além das ferramentas de segurança (por exemplo, VPC networking, EC2, RDS, S3, Lambda, EKS). Você deve ser capaz de compreender e implantar uma pilha completa de infraestrutura para protegê-la eficazmente. * **Infraestrutura como código:** Proficiência em Terraform para gerenciar e proteger infraestrutura em nuvem. Você deve ser capaz de ler, escrever e revisar código Terraform, garantindo que a infraestrutura definida seja segura desde sua concepção. * **Resposta a incidentes:** Experiência comprovada em todo o ciclo de vida de incidentes de segurança, desde a detecção inicial e análise até contenção, correção e análise pós-morte. * **Scripting para automação:** Proficiência em pelo menos uma linguagem de script (por exemplo, Python, Go, Bash) para automatizar tarefas operacionais e de análise de segurança. * **Fundamentos de segurança de aplicações:** Compreensão sólida das vulnerabilidades comuns em aplicações web (OWASP Top 10) e de como se defender contra elas. * **Capacidade comprovada de usar ferramentas de IA** para melhorar a eficiência, qualidade e tomada de decisões no trabalho diário. * Capacidade comprovada de atuar eficazmente com uma mentalidade **global desde o início.** **O que oferecemos:** * Pacotes salariais competitivos (constantemente comparados com os dados mais recentes do setor), incluindo salário-base e bônus anuais * "Trabalhe à sua maneira", com flexibilidade para adequar-se ao seu estilo de vida. O Grupo Tripadvisor adota uma abordagem favorável ao trabalho remoto para a colaboração entre uma equipe mundial, com opção de participar presencialmente com a frequência desejada ou conforme exigido pela sua equipe. * Horário flexível. O equilíbrio entre vida profissional e pessoal está enraizado em nossa cultura por design. A confiança e a responsabilidade tornam isso possível. * Correspondência de doações. Quer contribuir? Contribua ainda mais! Correspondemos anualmente às doações beneficentes qualificadas. * Assistência educacional. Quer impulsionar sua carreira? Adoramos ouvir isso! Receba apoio anual para programas qualificados. * Benefício de estilo de vida. Um benefício anual para você gastar como desejar. Use-o em viagens, bem-estar ou qualquer outra coisa que lhe agrade. * Benefícios para viagens. Acreditamos que viajar é um desenvolvimento profissional, portanto oferecemos descontos e muito mais. * Programa de assistência ao empregado. Estamos aqui para você, com recursos e programas que o ajudam a enfrentar os desafios da vida. * Benefícios de saúde. Oferecemos cobertura excelente e prêmios competitivos. **Nossos pilares culturais:** **Viajante em primeiro lugar** Existimos para criar valor para nosso cliente, o viajante. Habilitamos nossos fornecedores e parceiros a desbloquear esse valor. Seus comportamentos e percepções coletivos são o que nos impulsiona. **Execução é nossa vantagem** Agimos rapidamente, experimentamos, aprendemos com os erros, iteramos e aprimoramos as soluções do amanhã em todos os aspectos do nosso negócio. Nossa execução é ágil, orientada por dados, priorizada e projetada para escalar. Assumimos que nenhum problema é problema de outra pessoa e concluímos o que pode ser feito hoje, sabendo que amanhã trará novos desafios. **Vencemos juntos** Os melhores resultados são impulsionados por especialistas em assuntos diversos, empáticos e humildes que trabalham rumo a objetivos compartilhados. Colaboramos incansavelmente, questionamos pressupostos, damos feedback acionável e preparamos uns aos outros para o sucesso por meio de equipes capacitadas com um mandato claro. Assumimos transparentemente a propriedade de nosso crescimento, individual e coletivamente. Celebramos a qualidade de nosso esforço, nossas aprendizagens e nossas conquistas coletivas. Descubra mais em nosso Blog de Tecnologia, para uma visão interna de alguns de nossos empolgantes e inovadores projetos técnicos no Grupo Tripadvisor. O Grupo Tripadvisor também defende as identidades, habilidades e experiências únicas de todas as nossas pessoas — funcionários, clientes e parceiros. Isso decorre de nossa crença no poder transformador das viagens, refeições e experiências de conectar-nos e abrir portas para mundos muito diferentes do nosso próprio. Nossa estratégia de ED&I (Equidade, Diversidade e Inclusão) molda como abordamos nossas pessoas, cultura, negócios e reputação. O Grupo Tripadvisor se esforça para incorporar inclusão e pertencimento em todas as nossas marcas. **Igualdade de oportunidades e acessibilidade** A Tripadvisor é firmemente e apaixonadamente uma empregadora que oferece igualdade de oportunidades. Todos os candidatos receberão consideração para emprego sem distinção de raça, cor, religião, sexo, deficiência, idade, orientação sexual, identidade de gênero, origem nacional, condição de veterano ou informação genética. Esforçamo-nos para criar uma experiência acessível e inclusiva para todos os candidatos. Se precisar de uma acomodação razoável durante o processo de candidatura ou recrutamento, certifique-se de entrar em contato com seu recrutador individual ou com nossa equipe em **AccessibleRecruiting@tripadvisor.com**. Se tiver quaisquer dúvidas adicionais sobre carreiras na Tripadvisor, envie um e-mail para **recruitment@tripadvisor.com**. Temos todas as respostas! *\#LI\-AMCVAY* *\#LI\-Hybrid* *\#LI\-Remote*


