Tu Rol: Ingeniero de Seguridad
Buscamos un Ingeniero de Seguridad experimentado y práctico para proteger el producto, la nube y la plataforma de XBOW a medida que escalamos. Este es un rol técnico de contribuidor individual enfocado en integrar la seguridad en cómo diseñamos, lanzamos y operamos sistemas.
Trabajarás en estrecha colaboración con los equipos de ingeniería y plataforma en seguridad de aplicaciones, seguridad en la nube, gestión de vulnerabilidades y respuesta a incidentes. El núcleo de este rol es la propiedad de la ingeniería de seguridad: mejorar los controles preventivos, la calidad de la detección y la preparación de la respuesta, al tiempo que se impulsa la remediación de riesgos reales en producción.
Qué harás
- Diseñar e implementar controles de seguridad en la nube, infraestructura y plataformas internas.
- Asociarse con ingeniería para fortalecer la arquitectura en la nube, IAM e infraestructura.
- Ser responsable de las revisiones de seguridad del producto para nuevas funcionalidades, servicios y cambios importantes de arquitectura.
- Impulsar el modelado de amenazas y las decisiones de diseño seguro al principio del ciclo de vida de desarrollo de software (SDLC).
- Operar y mejorar los flujos de trabajo de seguridad de aplicaciones (SAST, SCA, escaneo de secretos, escaneo de IaC).
- Clasificar vulnerabilidades en hallazgos de aplicaciones, contenedores y nube, y dirigir la remediación con SLAs basados en riesgos.
- Definir y ejecutar el ciclo de vida de gestión de vulnerabilidades: admisión, priorización, manejo de excepciones, validación e informes.
- Mejorar la cobertura de CNAPP y la calidad de los hallazgos en cuentas y cargas de trabajo en la nube.
- Mejorar la postura de seguridad de Kubernetes y contenedores.
- Monitorear, investigar y responder a eventos e incidentes de seguridad.
- Crear automatizaciones para mejorar las operaciones de seguridad, los flujos de acceso y la respuesta a incidentes.
- Brindar soporte a los equipos más amplios proporcionando cobertura de zona horaria para nuestra organización totalmente remota.
Quién eres
Esencial
- Más de 5 años de experiencia en ingeniería de seguridad, seguridad de productos, seguridad en la nube/plataforma o roles estrechamente relacionados.
- Sólida experiencia práctica en la protección de entornos en la nube (AWS, Azure y GCP).
- Comodidad asumiendo la propiedad de problemas técnicos de seguridad de principio a fin en entornos de ritmo rápido.
- Experiencia práctica con seguridad de productos/aplicaciones en entornos de ingeniería (revisiones de diseño seguro, modelado de amenazas, discusiones de riesgos a nivel de código).
- Experiencia operando herramientas y procesos de seguridad de aplicaciones a escala (SAST, SCA, secretos, escaneo de IaC).
- Sólida experiencia en clasificación y gestión de remediación de vulnerabilidades, incluida la priorización basada en riesgos y los SLAs.
- Experiencia con CNAPP (o plataformas de seguridad en la nube equivalentes) y ajuste de hallazgos para la acción de ingeniería.
- Conocimiento práctico de la seguridad de Kubernetes/contenedores en sistemas de producción.
- Capacidad para asociarse con desarrolladores y equipos de plataforma para lanzar configuraciones seguras por defecto sin bloquear la entrega.
- Comodidad escribiendo scripts y automatizaciones para mejorar la confiabilidad y escalabilidad de la seguridad.
- Experiencia en respuesta a incidentes, investigación y endurecimiento post-incidente en entornos nativos de la nube.
- Mentalidad de seguridad, atención al detalle y comunicación proactiva en equipos remotos.
Ventajoso
- Experiencia multicloud más allá de AWS (por ejemplo, Azure/GCP/OCI).
- Experiencia en seguridad ofensiva/pentesting y capacidad para convertir hallazgos en correcciones de ingeniería duraderas.
- Experiencia escalando la seguridad en una startup desde sus primeras etapas hasta la madurez lista para auditoría.
- Certificaciones de seguridad relevantes (por ejemplo, OSCP, OSCE, AWS Security Specialty, certificaciones de seguridad de Kubernetes).
Qué
ofrecemos
- Compensación y Acciones: Salario competitivo, opciones sobre acciones significativas, beneficios integrales y plan 401k.
- Crecimiento: Oportunidad de aprender y colaborar con expertos en seguridad e IA.
- Impacto: Trabajar en desafíos técnicos complejos que respaldan la base de nuestra empresa.
- Remoto-First: Trabaja desde cualquier lugar, con oportunidades regulares para reunirse en persona.
Qué más debes saber
- Ubicación: Remoto: EE. UU., Canadá, Argentina. Todos los miembros del equipo son remotos, pero nos reunimos regularmente y se te apoya para viajar y colaborar con colegas en persona.
- Contrato: Tiempo completo.
Proceso de Contratación
- Charla introductoria de 30 minutos con tu Talent Partner.
- 30 minutos con el Hiring Manager.
- Inmersión técnica de 1 hora.
- 30 minutos con el Deputy CISO.
- Reunión final de 30 minutos con nuestro CISO.
Somos una empresa de seguridad que construye con IA en su núcleo, por lo que protegerás a un equipo que se mueve rápido, itera agresivamente y vive en la línea de comandos. Si ese suena como tu tipo de entorno, hablemos.