SOBRE AGORA
En Agora, nuestra misión es transformar la forma en que se mueve el dinero. Creemos que las stablecoins sustentarán un nuevo tejido financiero, uno que sea más rápido, más global y más eficiente que los sistemas aislados actuales. Por eso estamos construyendo AUSD y el stack de Agora, una plataforma de servicio completo que hace que la emisión, gestión e integración de stablecoins sea fluida, ya seas un desarrollador, fintech o institución. Con AUSD, las stablecoins se vuelven programables, componibles y ubicuas por defecto.
Creemos que los dólares digitales deberían ser un bien público: confiables, accesibles y construidos para la utilidad en el mundo real. Nuestra misión es impulsar la adopción a través de on-ramps personalizables y fáciles de usar que pongan a disposición valor estable, basado en dólares, en la cadena.
Estamos respaldados por inversores de clase mundial, incluidos Paradigm y Dragonfly, y estamos formando un equipo para reimaginar cómo se mueve el valor en línea.
Somos intencionales sobre a quién incorporamos. Si te apasiona la seguridad y quieres ayudarnos a construir un entorno seguro para que las personas interactúen con el dinero, hablemos.
SOBRE EL EQUIPO
Agora combina la disciplina requerida para operar infraestructura financiera con el ritmo y la creatividad de una startup nativa de cripto. Somos un equipo pequeño y enfocado en la misión que valora el pensamiento claro, la propiedad extrema, la atención al detalle y la toma de decisiones de alta velocidad.
El equipo de Seguridad trabaja directamente con Ingeniería, Producto, Infraestructura, Cumplimiento y Operaciones para gestionar el riesgo sin crear fricciones innecesarias. Operamos en ciclos de retroalimentación cortos y esperamos que los ingenieros de seguridad comprendan profundamente los sistemas, tomen decisiones pragmáticas y ayuden a los equipos a lanzar de forma segura.
RESUMEN DEL PUESTO
Buscamos un Ingeniero de Seguridad Senior para ayudar a asegurar los productos y servicios que Agora construye y opera.
Serás el principal socio técnico del equipo de Seguridad para Ingeniería. Trabajarás junto a los ingenieros desde el diseño inicial hasta la operación en producción: construyendo y revisando controles, arquitecturas, código, infraestructura y configuración; identificando riesgos significativos; y ayudando a los equipos a implementar soluciones prácticas.
También desempeñarás un papel práctico en el programa de monitoreo de seguridad de Agora. Identificarás la telemetría y las detecciones necesarias para proteger nuestros sistemas, implementarás y ajustarás reglas de alerta, investigarás eventos de seguridad y trabajarás en estrecha colaboración con nuestro SOC y equipos internos durante la respuesta a incidentes.
Este es un rol de propiedad amplia. Deberías sentirte igualmente cómodo revisando un modelo de autorización de API, razonando sobre un despliegue de AWS o Kubernetes, ajustando un escáner de seguridad, investigando actividad de producción sospechosa y gestionando una vulnerabilidad hasta su remediación.
El entorno de Agora incluye servicios de TypeScript y Node.js, aplicaciones React, APIs REST, bases de datos relacionales, Docker, Kubernetes en AWS, infraestructura como código con Pulumi, Argo CD y GitOps, Cloudflare e infraestructura blockchain. No necesitas llegar como experto en cada parte del stack, pero deberías poder aprender sistemas desconocidos rápidamente y evaluarlos desde primeros principios.
Preferimos candidatos ubicados cerca de la Hora del Este (ET), al mismo tiempo que damos la bienvenida a ingenieros excepcionales en la Hora del Pacífico (PT) hasta ET+2. Independientemente de tu ubicación, tus horas de trabajo deberán tener una superposición mayoritaria con el horario comercial de ET.
RESPONSABILIDADES CLAVE
- Colaborar con Ingeniería y Producto durante todo el ciclo de vida del desarrollo, desde el diseño temprano y modelado de amenazas hasta el lanzamiento y la operación continua.
- Realizar revisiones de seguridad de diseños de sistemas, código de aplicaciones, APIs, infraestructura como código, entornos en la nube, cargas de trabajo de Kubernetes, pipelines de despliegue y configuraciones de producción.
- Identificar vulnerabilidades y debilidades de diseño, comunicar su impacto claramente y trabajar con los ingenieros en remediaciones pragmáticas.
- Servir como experto temático de seguridad de confianza para seguridad de aplicaciones, seguridad en la nube y contenedores, gestión de identidad y acceso, gestión de secretos, seguridad de APIs, protección de datos y desarrollo de software seguro.
- Desarrollar guías de seguridad reutilizables, patrones seguros, listas de verificación de revisión y estándares de ingeniería que faciliten la adopción del enfoque seguro.
- Administrar y mejorar las herramientas de seguridad de Agora, incluidas herramientas de seguridad asistidas por IA, SAST, DAST, análisis de composición de software, escaneo de contenedores e infraestructura como código, CSPM, monitoreo de seguridad y capacidades relacionadas.
- Integrar controles de seguridad en los flujos de trabajo de los desarrolladores y pipelines de CI/CD; ajustar reglas, reducir el ruido, mejorar la cobertura y asegurar que los hallazgos conduzcan a acciones.
- Traducir modelos de amenazas y rutas de ataque conocidas en requisitos concretos de registro, monitoreo y detección.
- Identificar brechas en la telemetría de seguridad relacionada con aplicaciones, nube, identidad, infraestructura y blockchain, y luego trabajar con los equipos de ingeniería para abordarlas.
- Diseñar, implementar, probar, documentar y ajustar reglas de alerta de seguridad y lógica de detección.
- Clasificar e investigar detecciones de seguridad, correlacionar actividad entre fuentes de datos relevantes y determinar el alcance, impacto, severidad y respuesta requerida.
- Trabajar en estrecha colaboración con el SOC de Agora para mejorar la calidad de las alertas, los criterios de escalada, los procedimientos de investigación y los runbooks de respuesta.
- Participar en la respuesta a incidentes de seguridad, incluida la investigación, contención, erradicación, recuperación, coordinación de partes interesadas y preservación de evidencia.
- Liderar o contribuir a revisiones post-incidente y asegurar que las lecciones aprendidas resulten en mejoras duraderas en la arquitectura, controles, monitoreo y procesos operativos.
- Ser responsable de la ejecución diaria del programa de gestión de vulnerabilidades, incluida la recepción, validación, priorización basada en riesgos, asignación, seguimiento de remediación, gestión de excepciones, verificación y generación de informes.
- Apoyar pruebas de penetración de terceros, revisiones de código, evaluaciones de arquitectura y otros compromisos de seguridad independientes, desde la definición del alcance y la selección de revisores hasta la remediación y el cierre.
- Evaluar las implicaciones de seguridad de nuevos proveedores, tecnologías, integraciones y cambios arquitectónicos.
- Construir automatización ligera y métricas que mejoren la visibilidad de seguridad, acorten el tiempo de investigación y remediación, y ayuden a la dirección a comprender el riesgo material.
- Contribuir a los planes de seguridad de productos, seguridad de plataformas, ingeniería de detección, gestión de vulnerabilidades y preparación para incidentes de Agora.
CALIFICACIONES BÁSICAS
- Más de 5 años de experiencia práctica en seguridad de productos, seguridad de aplicaciones, seguridad en la nube o un rol de ingeniería de seguridad estrechamente relacionado.
- Sólidos fundamentos de ingeniería de software y capacidad para revisar código de aplicaciones. La experiencia con TypeScript, Node.js, JavaScript u otro lenguaje moderno es especialmente relevante.
- Experiencia en la revisión de aplicaciones web, servicios backend, APIs REST, sistemas de autenticación y autorización, y diseños de bases de datos relacionales.
- Conocimiento práctico de vulnerabilidades comunes de aplicaciones y APIs, técnicas de modelado de amenazas, principios de diseño seguro y patrones de identidad modernos.
- Experiencia en la protección de entornos AWS, cargas de trabajo contenerizadas, Kubernetes, infraestructura como código y flujos de trabajo de CI/CD o GitOps.
- Experiencia práctica en la implementación o administración de herramientas de seguridad como SAST, DAST, SCA, CSPM, escaneo de contenedores, detección de secretos, escaneo de infraestructura como código, SIEM o plataformas de detección nativas de la nube.
- Experiencia en el desarrollo o ajuste de detecciones de seguridad utilizando telemetría de aplicaciones, nube, identidad, red e infraestructura.
- Sólidas habilidades de investigación, incluida la capacidad de analizar registros y actividad del sistema, desarrollar y probar hipótesis, establecer cronologías y determinar el alcance y el impacto del comportamiento sospechoso.
- Experiencia trabajando con SOC, incluida la escalada de alertas, traspasos de investigación, desarrollo de runbooks y mejora de la calidad de las detecciones.
- Experiencia participando en respuesta a incidentes de seguridad y coordinando eficazmente con equipos de ingeniería y operaciones bajo presión de tiempo.
- Experiencia operando un proceso de gestión de vulnerabilidades e impulsando la remediación en múltiples equipos de ingeniería.
- Capacidad para evaluar hallazgos y detecciones basándose en la explotabilidad, la confianza y el impacto comercial, en lugar de depender exclusivamente de la severidad automatizada.
- Experiencia trabajando con probadores de penetración externos, auditores o revisores de seguridad especializados.
- Sólidas habilidades de comunicación escrita y verbal, incluida la capacidad de explicar el riesgo técnico y el estado del incidente claramente a partes interesadas técnicas y no técnicas.
- Alta autonomía y buen juicio. Puedes tomar una preocupación ambigua, investigarla a fondo, proponer un camino a seguir y cerrar el ciclo.
- Un enfoque colaborativo y de bajo ego hacia la seguridad. Construyes confianza con los ingenieros mientras mantienes un alto estándar para los sistemas que protegen activos financieros y datos sensibles.
CALIFICACIONES PREFERIDAS
- Experiencia en la protección de plataformas fintech, de pagos, de activos digitales u otras plataformas financieras de alta garantía.
- Familiaridad con sistemas blockchain, integraciones de contratos inteligentes, flujos de transacciones, modelos de custodia, infraestructura de firma o gestión de claves criptográficas.
- Experiencia con TypeScript, Pulumi, AWS, Argo CD, Cloudflare, PostgreSQL, Prometheus o Grafana.
- Experiencia con herramientas de respuesta a incidentes, pipelines de datos de seguridad, normalización de registros, detección como código, o enriquecimiento y respuesta automatizados.
- Experiencia definiendo métricas operativas como cobertura de detección, tasa de falsos positivos, tiempo de investigación y tiempo medio de contención.
- Experiencia diseñando controles de seguridad para sistemas distribuidos, orientados a eventos, multi-inquilino o de alta disponibilidad.
- Capacidad para crear automatización de seguridad, herramientas internas o integraciones de CI/CD utilizando código.
- Experiencia aplicando herramientas asistidas por IA a investigaciones de seguridad, ingeniería de detección o desarrollo seguro.
- Experiencia o certificaciones relevantes en seguridad ofensiva, respuesta a incidentes y seguridad en la nube.
Agora opera una plataforma centralizada de stablecoin anclada al USD con un sólido cumplimiento, seguridad y gobernanza. Estamos igualmente comprometidos a fomentar un lugar de trabajo diverso, inclusivo y equitativo.
Somos un Empleador de Igualdad de Oportunidades de Empleo. No discriminamos por motivos de raza, color, ascendencia, origen nacional, religión o credo, discapacidad mental o física, condición médica, información genética, sexo (incluyendo embarazo, parto y condiciones relacionadas), identidad o expresión de género, orientación sexual, edad, estado civil, condición militar o de veterano, ciudadanía o cualquier otra característica protegida por la ley federal, estatal o local aplicable.
Proceso de Entrevista
- Entrevista de preselección (Silver screening)
- Desafío para llevar a casa (Take home challenge)
- Entrevista de preselección con el cliente
- Entrevista técnica con el cliente
- Entrevista conductual con el cliente
Agora opera una plataforma centralizada de stablecoin anclada al USD con un sólido cumplimiento, seguridad y gobernanza. Estamos igualmente comprometidos a fomentar un lugar de trabajo diverso, inclusivo y equitativo.
Somos un Empleador de Igualdad de Oportunidades de Empleo. No discriminamos por motivos de raza, color, ascendencia, origen nacional, religión o credo, discapacidad mental o física, condición médica, información genética, sexo (incluyendo embarazo, parto y condiciones relacionadas), identidad o expresión de género, orientación sexual, edad, estado civil, condición militar o de veterano, ciudadanía o cualquier otra característica protegida por la ley federal, estatal o local aplicable.