Logo for Stone

[SOC] Sênior Security Engineer

Roles & Responsibilities

  • Experience with Python programming
  • Advanced knowledge of networks, protocols, and security controls (netflow, sniffers, IPsec, QoS, VoIP)
  • Advanced knowledge of Linux and Windows servers, Active Directory, DNS, SSL/TLS, hardening; virtualization/containerization (NSX, KVM, Hyper-V) and cloud platforms (AWS, Azure, GCP)
  • Understanding and application of security standards and frameworks (ISO 27000 family, ITIL, MITRE ATT&CK, CVSS/CVE, CWE, FIPS 140-2); RFCs

Requirements:

  • Serve as the technical reference and focal point, removing day-to-day blockers and guiding strategy with leadership.
  • Tackle ambiguous problems with no predefined scope, balancing deadlines and quality and guiding the team through discovery and solution design.
  • Define and autonomously deliver technical roadmaps for major projects, including cross-team dependencies, while mentoring and sharing knowledge with the team.
  • Translate executive directives into clear objectives, align with area and corporate goals, and evaluate proposals from IT partners; contribute to security guidelines and best practices.

Job description

Quem é Stone Tech? 

A Stone nasceu com o propósito de ser protagonista na transformação da indústria de pagamentos, lutando para oferecer as melhores soluções para quem empreende no Brasil. 

Pensando nisso, construímos a Stone Tech! A junção dos times de tecnologia Stone Co. e as empresas financeiras do grupo que reconhecem o potencial empreendedor de cada brasileiro. Por aqui, temos todas as inovações e tecnologias de ponta da Stone, Pagar.me, Ton e Vitta, com uma galera referência no mercado de tecnologia, em um ambiente descontraído, repleto de desafios, oportunidades, flexibilidade, teamplay e desenvolvimento contínuo.

Nossa cultura:

Por aqui, vivemos nossa cultura no dia a dia, guiados por esses 5 pilares:

Own It: Ter espírito de dono te faz conquistar a liberdade. Valorizamos a autonomia e a proatividade, somos responsáveis pelo o que entregamos e queremos sempre evoluir o nosso negócio. 

🎢Live the Ride: Faça. Feito é melhor que perfeito. Aprendemos com os erros e encaramos desafios como oportunidades de aprendizado.  

🎤No Bullshit: Agir com simplicidade. Somos pessoas práticas, sinceras e gostamos de feedbacks. Sabemos que às vezes vamos errar e contamos com essa transparência para evoluirmos. 

🤝Team Play: Se quer ir rápido, vá sozinho(a). Se quer ir longe, trabalhe em equipe. É sempre possível aprender com as outras pessoas e a colaboração é a chave do sucesso. 

💚The Reason: O cliente não tem razão, ele é a razão. Nos motivamos a enxergar o impacto do nosso trabalho na vida do cliente, é vendo que melhoramos a vida dele que sabemos que fizemos uma boa entrega. 

O time de Security Operations Center:

O Centro de Operações de Segurança da Informação, conhecido como SOC (Security Operations Center), é a equipe responsável pelo monitoramento de todos os ativos de informação da StoneCo.

Combinando pessoas, processos, tecnologia e negócios, temos a capacidade de detectar, analisar, tratar e responder a incidentes, estabelecendo a primeira linha de defesa da StoneCo. Nosso objetivo é atuar como a equipe de Resposta a Incidentes de Segurança da Informação, sendo referência, tanto interna quanto externamente, no assunto. Trabalhamos como a primeira linha de defesa em segurança da informação, protegendo os ativos por meio de monitoramento, investigação, tratamento e resposta a possíveis ameaças cibernéticas.

Como é ser uma pessoa Sênior Security Engineer:

O Sênior Security Engineer consiste em ser referência técnica para o time e o ponto focal para liberar entraves do dia a dia. Com alto nível de responsabilidade e liberdade para tomar decisões, atua na identificação de gaps, no nivelamento da qualidade das entregas e no gerenciamento das expectativas das demandas e entregas com as demais áreas. Além disso, é a pessoa responsável pela estratégia e inovação da área em conjunto com a liderança.

  • Atua em problemas ambíguos sem escopo pré-definido e que exigem priorização difícil, equilibrando prazo e qualidade;
  • É referência para tomada de decisões acerca de detalhes da solução;
  • Auxilia a equipe a resolver problemas sem escopo bem definido e participa na descoberta da solução;
  • Fornece sugestões e levanta críticas construtivas, disseminando conhecimento técnico no time;
  • Define e entrega de forma autônoma roteiros técnicos de projetos maiores, muitas vezes envolvendo dependências entre equipes;
  • Transmitir conhecimento para o time;
  • Estabelecer de forma simples e coesa os objetivos individuais;
  • Possibilitar ao times que possuem interface e a sua própria equipe que colaborem com os objetivos de área e corporativos;
  • Buscar prazos tangíveis para os projetos e estratégia;
  • Trazer a clareza das definições executivas e possibilitar o debate justo de objetivos;
  • Analisar propostas técnicas e comerciais de parceiros de TI;
  • Auxiliar na criação e acompanhamento do roadmap de evolução estratégico da Segurança da Informação;
  • Auxiliar na definição de diretrizes gerais/melhores práticas de segurança da informação;
  • Criar ambientes de transformação compartilhando aprendizados na entrega de resultados;

O que esperamos de você:

  • Experiência com Python;
  • Entender o funcionamento de ataques, realizar PoCs e criar filtros/formas de detecção;
  • Conhecimento avançado de redes e protocolos netflow, sniffers, vPC, STP, HSRP, QoS, VoIP, IPsec;
  • Conhecimento intermediário de criptografia;
  • Compreensão de documentos RFC (Request for Comments) publicados pelo IETF (Internet Engineering Task Force);
  • Compreensão básico das melhores práticas como DISA STIGs, SRGs, CISecurity;
  • Conhecimento avançado sobre ISO 27k, ITIL, FIPS 140-2, CWE, CVSS, CVE, MITRE ATT&CK, EDR, MDR;
  • Conhecimento avançado em servidores Linux (Forense, clusterização, DR);
  • Conhecimento avançado em servidores Windows (Active Directory, IIS, DNS, SSL/TLS, WSUS, hardening de serviços);
  • Conhecimento avançado do serviço de DNS (DNSSEC, AXFR/IXFR, SOA, CAA);
  • Conhecimento avançado em soluções de virtualização e contêineres (NSX, VDI, SDDC, KVM. HYPERVISOR, NFV);
  • Conhecimento intermediário de ameaças (RE, Buffer Overflow, shellcode, obfuscation, hijacking, hooking dll, hooking process, process injection.
  • Conhecimento intermediário de programação e desenvolvimento (ASM, C, C#, Golang, Rust);
  • Conhecimento intermediário das plataformas de Cloud como AWS, Azure, GCP;
  • Conhecimento avançado das soluções de IDS/IPS, Firewall, Web Gateway, E-mail Gateway, bypass WAF, Anti-malware, Proxy, HIDS, NIDS;
  • Conhecimento avançado sobre as técnicas de Fragmentação, Spoofing, Proxying;
  • Capacidade de coletar e evidenciar ;
  • Capacidade de tratar e simular incidentes de segurança da informação.

Escala da vaga: 5x2 das 14h30 às 23h30 + escala de sobreaviso.

Nossos benefícios:

🩺 Plano de Saúde e Odontológico

🏥 Hospital Digital, da Vitta: contamos com uma equipe médica multidisciplinar, terapeutas e um time de saúde disponível 24 horas por dia 7 dias por semana de forma rápida e prática

🥗 Vale Refeição e/ou Vale Alimentação 

💻  Auxílio Remoto + Setup Inicial (exclusivo para vagas remotas)  

🕗 Horário flexível 

✏  Benefício Educação - Plataforma interna com acesso a diversos livros, podcasts, treinamentos e vídeo aulas visando o autodesenvolvimento (Studa e Biblioteca StoneCo)

💪 Gympass 

👶 Auxílio Creche 

💰 PLR 

💚 Seguro de Vida

🚗Vale Transporte (exclusivo para vagas presenciais)

Etapas do Processo Seletivo:

Inscrição: Aqui você começa a sua jornada conosco. Fique tranquilo(a), nosso time analisará as informações do seu perfil e entrará em contato em breve. Boa sorte!

📞Entrevistas com o time de People: Este é o momento de nos conhecermos! Você terá um papo inicial com nosso time de recrutamento, com o objetivo de conhecer nossa cultura, estrutura e o desafio que está sendo proposto. 

🎯Avaliação Técnica: Nesta etapa vamos nos aprofundar nas suas hard skills! Geralmente essa avaliação é composta por dois papos ou um papo mais o desafio, com o objetivo de avaliar habilidades e competências técnicas específicas para a vaga. Além de te apresentar possíveis pares e liderança.

Check de Cultura: Nossa cultura é muito importante e está sempre presente no dia a dia! Aqui, você terá um papo com uma das nossas pessoas guardiãs da cultura, com o objetivo de nos conhecer e garantir que nossas crenças, nosso jeito de pensar e nossa visão de futuro estão alinhadas com o que você acredita e busca vivenciar.

🏁Feedback: Uma de nossas forças é a franqueza. Por isso, independente do resultado, iremos compartilhá-lo com você e alinhar os próximos passos.

E aí? Curtiu? Então, não deixa de se inscrever e #VemSerStone 💚🚀 

Aqui na Stone Co., valorizamos e procuramos as melhores pessoas para nos ajudar a melhorar a vida das pessoas empreendedoras do Brasil. Nosso sonho é do tamanho do universo e, se você se identifica com o nosso propósito, venha construí-lo com a gente!

#Li-Remote

 

Além das vagas afirmativas, todas as vagas Stone também são destinadas a pessoas com deficiência.

Security Engineer Related jobs

Other jobs at Stone

We help you get seen. Not ignored.

We help you get seen faster — by the right people.

🚀

Auto-Apply

We apply for you — automatically and instantly.

Save time, skip forms, and stay on top of every opportunity. Because you can't get seen if you're not in the race.

AI Match Feedback

Know your real match before you apply.

Get a detailed AI assessment of your profile against each job posting. Because getting seen starts with passing the filters.

Upgrade to Premium. Apply smarter and get noticed.

Upgrade to Premium

Join thousands of professionals who got noticed and hired faster.