[Security] Security Engineer III - SOC
Remoto
Stone
Conta PJ com cartão grátis, Maquininha com taxas personalizadas, Seguros e atendimento humano em 5 segundos. Bota pra girar com a Stone.Quem é Stone Tech?
A Stone nasceu com o propósito de ser protagonista na transformação da indústria de pagamentos, lutando para oferecer as melhores soluções para quem empreende no Brasil.
Pensando nisso, construímos a Stone Tech! A junção dos times de tecnologia Stone Co. e as empresas financeiras do grupo que reconhecem o potencial empreendedor de cada brasileiro. Por aqui, temos todas as inovações e tecnologias de ponta da Stone, Pagar.me, Ton e Vitta, com uma galera referência no mercado de tecnologia, em um ambiente descontraído, repleto de desafios, oportunidades, flexibilidade, teamplay e desenvolvimento contínuo.
Nossa cultura:
Por aqui, vivemos nossa cultura no dia a dia, guiados por esses 5 pilares:
⚡Own It: Ter espírito de dono te faz conquistar a liberdade. Valorizamos a autonomia e a proatividade, somos responsáveis pelo o que entregamos e queremos sempre evoluir o nosso negócio.
🎢Live the Ride: Faça. Feito é melhor que perfeito. Aprendemos com os erros e encaramos desafios como oportunidades de aprendizado.
🎤No Bullshit: Agir com simplicidade. Somos pessoas práticas, sinceras e gostamos de feedbacks. Sabemos que às vezes vamos errar e contamos com essa transparência para evoluirmos.
🤝Team Play: Se quer ir rápido, vá sozinho(a). Se quer ir longe, trabalhe em equipe. É sempre possível aprender com as outras pessoas e a colaboração é a chave do sucesso.
💚The Reason: O cliente não tem razão, ele é a razão. Nos motivamos a enxergar o impacto do nosso trabalho na vida do cliente, é vendo que melhoramos a vida dele que sabemos que fizemos uma boa entrega.
O time de Security Operations Center:
O Centro de Operações de Segurança da Informação, conhecido como SOC (Security Operations Center), é a equipe responsável pelo monitoramento de todos os ativos de informação da STONEco. Combinando pessoas, processos, tecnologia e negócios, temos a capacidade de detectar, analisar, tratar e responder a incidentes, estabelecendo a primeira linha de defesa da STONEco. Nosso objetivo é atuar como a equipe de Resposta a Incidentes de Segurança da Informação, sendo referência, tanto interna quanto externamente, no assunto. Trabalhamos como a primeira linha de defesa em segurança da informação, protegendo os ativos por meio de monitoramento, investigação, tratamento e resposta a possíveis ameaças cibernéticas.
Como é ser uma pessoa Security Engineer III :
O Security Engineer é responsável por monitorar, analisar e responder a incidentes de segurança cibernética, utilizando ferramentas especializadas para detecção e mitigação de ameaças. Com alto nível de autonomia e responsabilidade, atua na melhoria contínua da qualidade das entregas e no alinhamento das expectativas entre as áreas envolvidas.
- Investigar e responder a alertas e incidentes de segurança, conduzindo análises aprofundadas para rápida contenção e resolução.
- Monitorar e operar ferramentas de segurança, fornecendo insumos e direcionando medidas corretivas nos ambientes da companhia.
- Desenvolver e manter procedimentos, playbooks e dashboards de monitoramento, priorizando automações e redução de falsos positivos.
- Participar de war rooms, reportando incidentes de forma clara e objetiva aos stakeholders para garantir comunicação eficaz e tomada de decisão ágil.
O que esperamos de você:
- Capacidade de coletar evidências de segurança, simular cenários e responder a incidentes de forma eficaz.
- Sólido conhecimento em redes, protocolos e segurança da informação.
- Familiaridade com criptografia e suas aplicações.
- Habilidade para interpretar documentos RFC do IETF e aplicar as melhores práticas de segurança.
- Conhecimento em normas e frameworks como ISO 27000, ITIL, FIPS 140-2, CWE, CVSS, CVE e MITRE ATT&CK, além de experiência em EDR e MDR.
- Experiência com servidores Linux e Windows, incluindo Active Directory, IIS, DNS, SSL/TLS, WSUS e hardening.
- Compreensão básica sobre certificações e conformidade, como SOX, PCI, BACEN, NIST e LGPD.
- Domínio de DNS e seus mecanismos de funcionamento.
- Conhecimento sobre ameaças cibernéticas, incluindo engenharia reversa, buffer overflow, shellcode, ofuscação, hijacking e process injection.
- Habilidades intermediárias em programação e desenvolvimento.
- Experiência intermediária em plataformas de nuvem e arquiteturas de segurança em cloud.
- Conhecimento em soluções de IDS/IPS, firewalls, Web Gateways, e-mail gateways, WAF, antimalware, proxy, HIDS e NIDS.
O que aumenta as suas chances:
- Experiência em análise de segurança cibernética, incluindo detecção, triagem e resposta a incidentes.
- Familiaridade com ferramentas de segurança como firewalls, IDS/IPS, antivírus, proxy, VPN, SOAR e SIEM.
- Conhecimento sólido em sistemas operacionais Windows e Linux, incluindo segurança e hardening.
- Entendimento aprofundado de protocolos de rede e experiência com ferramentas de análise de pacotes.
- Habilidade em linguagens de programação para automação de processos e resposta a incidentes.
- Experiência com soluções de segurança em ambientes híbridos (Cloud & On-Premises).
- Conhecimento em segurança de aplicações web, incluindo vulnerabilidades e melhores práticas.
Nossos benefícios:
🩺 Plano de Saúde e Odontológico
🏥 Hospital Digital, da Vitta: contamos com uma equipe médica multidisciplinar, terapeutas e um time de saúde disponível 24 horas por dia 7 dias por semana de forma rápida e prática
🥗 Vale Refeição e/ou Vale Alimentação
💻 Auxílio Remoto + Setup Inicial (exclusivo para vagas remotas)
🕗 Horário flexível
✏ Benefício Educação - Plataforma interna com acesso a diversos livros, podcasts, treinamentos e vídeo aulas visando o autodesenvolvimento (Studa e Biblioteca StoneCo)
💪 Gympass
👶 Auxílio Creche
💰 PLR
💚 Seguro de Vida
🚗Vale Transporte (exclusivo para vagas presenciais)
Etapas do Processo Seletivo:
✍Inscrição: Aqui você começa a sua jornada conosco. Fique tranquilo(a), nosso time analisará as informações do seu perfil e entrará em contato em breve. Boa sorte!
📞Entrevistas com o time de People: Este é o momento de nos conhecermos! Você terá um papo inicial com nosso time de recrutamento, com o objetivo de conhecer nossa cultura, estrutura e o desafio que está sendo proposto.
🎯Avaliação Técnica: Nesta etapa vamos nos aprofundar nas suas hard skills! Geralmente essa avaliação é composta por dois papos ou um papo mais o desafio, com o objetivo de avaliar habilidades e competências técnicas específicas para a vaga. Além de te apresentar possíveis pares e liderança.
✅Check de Cultura: Nossa cultura é muito importante e está sempre presente no dia a dia! Aqui, você terá um papo com uma das nossas pessoas guardiãs da cultura, com o objetivo de nos conhecer e garantir que nossas crenças, nosso jeito de pensar e nossa visão de futuro estão alinhadas com o que você acredita e busca vivenciar.
🏁Feedback: Uma de nossas forças é a franqueza. Por isso, independente do resultado, iremos compartilhá-lo com você e alinhar os próximos passos.
E aí? Curtiu? Então, não deixa de se inscrever e #VemSerStone 💚🚀
Aqui na Stone Co., valorizamos e procuramos as melhores pessoas para nos ajudar a melhorar a vida das pessoas empreendedoras do Brasil. Nosso sonho é do tamanho do universo e, se você se identifica com o nosso propósito, venha construí-lo com a gente!
Além das vagas afirmativas, todas as vagas Stone também são destinadas a pessoas com deficiência.
* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index 💰
Tags: Active Directory Cloud CVSS DNS EDR FIPS 140-2 Firewalls IDS IPS ISO 27000 ITIL Linux MITRE ATT&CK NIST SIEM SOAR SOC SOX TLS VPN Windows
Perks/benefits: Fitness / gym
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.