Ativa os alertas de emprego por e-mail!

[Security] Security Engineer III - SOC

Stone

Brasil

Presencial

BRL 50.000 - 90.000

Tempo integral

Há 27 dias

Melhora as tuas possibilidades de ir a entrevistas

Cria um currículo adaptado à oferta de emprego para teres uma taxa de sucesso superior.

Resumo da oferta

Uma empresa inovadora está em busca de um Security Engineer III para fortalecer sua equipe de segurança cibernética. Este papel crucial envolve monitorar e responder a incidentes de segurança, utilizando ferramentas de ponta para proteger os ativos da empresa. O candidato ideal terá um sólido conhecimento em redes e protocolos, além de experiência com ferramentas de segurança. A Stone oferece um ambiente dinâmico e flexível, onde a colaboração é valorizada e o desenvolvimento contínuo é incentivado. Se você está pronto para enfrentar desafios e fazer a diferença, esta é a oportunidade perfeita para você.

Serviços

Plano de saúde
Vale Refeição
Vale Alimentação
Auxílio Remoto
Horário flexível
Benefício Educação
Auxílio Creche
Vale Transporte

Qualificações

  • Experiência em monitoramento e resposta a incidentes de segurança.
  • Conhecimento em normas de segurança como ISO 27000 e NIST.

Responsabilidades

  • Investigar e responder a alertas de segurança cibernética.
  • Desenvolver e manter procedimentos e playbooks de segurança.

Conhecimentos

Análise de segurança cibernética
Monitoramento de segurança
Resolução de incidentes
Criptografia
Programação
Segurança de redes

Formação académica

Certificação em Segurança da Informação
Graduação em Tecnologia da Informação

Ferramentas

Firewalls
IDS/IPS
SIEM
VPN

Descrição da oferta de emprego

A Stone nasceu com o propósito de ser protagonista na transformação da indústria de pagamentos, lutando para oferecer as melhores soluções para quem empreende no Brasil.

Pensando nisso, construímos a Stone Tech! A junção dos times de tecnologia Stone Co. e as empresas financeiras do grupo que reconhecem o potencial empreendedor de cada brasileiro. Por aqui, temos todas as inovações e tecnologias de ponta da Stone, Pagar.me, Ton e Vitta, com uma equipe referência no mercado de tecnologia, em um ambiente descontraído, repleto de desafios, oportunidades, flexibilidade, teamplay e desenvolvimento contínuo.

Por aqui, vivemos nossa cultura no dia a dia, guiados por esses 5 pilares:

  1. Own It: Ter espírito de dono te faz conquistar a liberdade. Valorizamos autonomia e proatividade, somos responsáveis pelo que entregamos e buscamos sempre evoluir o nosso negócio.
  2. Live the Ride: Faça. Feito é melhor que perfeito. Aprendemos com os erros e encaramos desafios como oportunidades de aprendizado.
  3. No Bullshit: Agir com simplicidade. Somos pessoas práticas, sinceras e gostamos de feedbacks. Reconhecemos que podemos errar e usamos essa transparência para evoluir.
  4. Team Play: Se quer ir rápido, vá sozinho(a). Se quer ir longe, trabalhe em equipe. A colaboração é a chave do sucesso.
  5. The Reason: O cliente não tem razão, ele é a razão. Nosso trabalho impacta a vida do cliente, e é vendo essa melhora que validamos nossa entrega.

O Centro de Operações de Segurança da Informação, conhecido como SOC (Security Operations Center), é a equipe responsável pelo monitoramento de todos os ativos de informação da Stone. Combinando pessoas, processos, tecnologia e negócios, temos a capacidade de detectar, analisar, tratar e responder a incidentes, formando a primeira linha de defesa da empresa. Nosso objetivo é atuar como referência em Resposta a Incidentes de Segurança da Informação, protegendo ativos por meio de monitoramento, investigação, tratamento e resposta a ameaças cibernéticas.

Como é ser uma pessoa Security Engineer III :

O Security Engineer é responsável por monitorar, analisar e responder a incidentes de segurança cibernética, utilizando ferramentas especializadas para detecção e mitigação de ameaças. Atua com autonomia e responsabilidade, sempre buscando melhorar a qualidade das entregas e alinhando expectativas entre as áreas.

  • Investigar e responder a alertas e incidentes de segurança, conduzindo análises aprofundadas para rápida contenção e resolução.
  • Monitorar e operar ferramentas de segurança, fornecendo insumos e direcionando medidas corretivas nos ambientes da companhia.
  • Desenvolver e manter procedimentos, playbooks e dashboards de monitoramento, priorizando automações e redução de falsos positivos.
  • Participar de war rooms, reportando incidentes de forma clara e objetiva aos stakeholders para garantir comunicação eficaz e tomada de decisão ágil.
O que esperamos de você:
  • Capacidade de coletar evidências de segurança, simular cenários e responder a incidentes de forma eficaz.
  • Sólido conhecimento em redes, protocolos e segurança da informação.
  • Familiaridade com criptografia e suas aplicações.
  • Habilidade para interpretar documentos RFC do IETF e aplicar as melhores práticas de segurança.
  • Conhecimento em normas e frameworks como ISO 27000, ITIL, FIPS 140-2, CWE, CVSS, CVE e MITRE ATT&CK, além de experiência em EDR e MDR.
  • Experiência com servidores Linux e Windows, incluindo Active Directory, IIS, DNS, SSL/TLS, WSUS e hardening.
  • Compreensão básica sobre certificações e conformidade, como SOX, PCI, BACEN, NIST e LGPD.
  • Domínio de DNS e seus mecanismos de funcionamento.
  • Conhecimento sobre ameaças cibernéticas, incluindo engenharia reversa, buffer overflow, shellcode, ofuscação, hijacking e process injection.
  • Habilidades intermediárias em programação e desenvolvimento.
  • Experiência intermediária em plataformas de nuvem e arquiteturas de segurança em cloud.
  • Conhecimento em soluções de IDS/IPS, firewalls, Web Gateways, e-mail gateways, WAF, antimalware, proxy, HIDS e NIDS.
O que aumenta as suas chances:
  • Experiência em análise de segurança cibernética, incluindo detecção, triagem e resposta a incidentes.
  • Familiaridade com ferramentas de segurança como firewalls, IDS/IPS, antivírus, proxy, VPN, SOAR e SIEM.
  • Conhecimento sólido em sistemas operacionais Windows e Linux, incluindo segurança e hardening.
  • Entendimento aprofundado de protocolos de rede e experiência com ferramentas de análise de pacotes.
  • Habilidade em linguagens de programação para automação de processos e resposta a incidentes.
  • Experiência com soluções de segurança em ambientes híbridos (Cloud & On-Premises).
  • Conhecimento em segurança de aplicações web, incluindo vulnerabilidades e melhores práticas.

Benefícios: Plano de saúde, Odontológico, Vale Refeição, Vale Alimentação, Auxílio Remoto + Setup Inicial, Horário flexível, Benefício Educação, Auxílio Creche, Vale Transporte.

Etapas do Processo Seletivo:

Inscrição: Aqui começa sua jornada conosco. Nosso time analisará seu perfil e entrará em contato em breve. Boa sorte!

Entrevistas com o time de People: Conheça nossa cultura, estrutura e o desafio da vaga em uma conversa inicial.

Avaliação Técnica: Avaliamos suas hard skills com entrevistas e possíveis desafios técnicos, além de apresentar possíveis pares e lideranças.

Check de Cultura: Conheça nossa cultura e alinhe suas crenças e visão de futuro com a nossa.

Feedback: Compartilharemos o resultado e os próximos passos, independentemente do resultado.

E aí? Curtiu? Então, não deixe de se inscrever e #VemSerStone

Aqui na Stone Co., valorizamos e buscamos as melhores pessoas para ajudar a transformar a vida dos empreendedores brasileiros. Se você se identifica, venha construir essa história com a gente!

Além das vagas afirmativas, todas as posições na Stone também são destinadas a pessoas com deficiência.

Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta um ficheiro em formato PDF, DOC, DOCX, ODT ou PAGES até 5 MB.

Ofertas semelhantes

Application Security Engineer III

InComm Payments

Teletrabalho

BRL 80,000 - 120,000

Hoje
Torna-te num dos primeiros candidatos

Application Security Engineer III

InComm Payments

Teletrabalho

USD 80,000 - 120,000

Ontem
Torna-te num dos primeiros candidatos

Página da Vaga | Consultor de Segurança da Informação Pleno

Redbelt Security

São Paulo

Híbrido

BRL 80,000 - 120,000

Ontem
Torna-te num dos primeiros candidatos

Página da Vaga | TECNICO DE SEGURANCA DO TRABALHO III / GRAVATAÍ - RS / GOVERNADOR CELSO RAMOS - SC

3 Corações S/A

Gravataí

Presencial

BRL 30,000 - 60,000

Há 30+ dias

TECNICO DE SEGURANCA DO TRABALHO III / GRAVATAÍ - RS / GOVERNADOR CELSO RAMOS - SC

3 Corações S/A

Gravataí

Presencial

BRL 30,000 - 60,000

Há 30+ dias