Auf einen Blick
Security Engineer Lead baut Sicherheitsfunktion in Brasilien von Grund auf auf. Führende Rolle bei Anwendungssicherheit, Detection Engineering und Vendor-Management.
💰 $150.000–220.000/Jahr
📊 Lead
🕒 Vollzeit
🌍 Hybrid
🗺️ Americas
- 7+ Jahre Informationssicherheit
- Cloud-Infrastruktur-Sicherheit (AWS, Kubernetes)
- Anwendungssicherheitsprogramme
- Detection Engineering
AWS
Kubernetes
Secure Code Review
API Security
Detection Engineering
Datadog
CrowdStrike
✅ Geeignet für
- Erfahrene Security Engineers (7+), die Führungsverantwortung suchen
- Sicherheitsprofis mit Cloud-Infrastruktur-Expertise
- Profis interested in AI/LLM security
🚫 Weniger geeignet
- Junior Security Engineers (< 5 Jahre)
- Reine Infrastruktur- oder Netzwerk-Spezialisten ohne Sicherheitshintergrund
- Profis, die nur operative Aufgaben bevorzugen
💡 Gut zu wissen
- Dies ist eine Gründungsrolle für Brasilien – Erwartung, die Sicherheitsfunktion von Grund auf zu bauen
- Multidisziplinäre Rolle: Application Security, Security Operations, Governance/Compliance erforderlich
- 3-4 Tage pro Woche im Büro erwartet
- Fokus auf KI/Agentic Workflows ist neu und unkonventionell
Über das Unternehmen
ARQ ist eine der am schnellsten wachsenden Fintechs weltweit. Die Mission ist es, neu zu definieren, wie Menschen mit Geld über Grenzen hinweg interagieren und eine Infrastruktur für nahtlose Werttransfer aufbauen.
Deine Aufgaben
- Fahrplan für Anwendungssicherheit steuern: Threat-Modellierungsstandards, sichere Code-Review-Praktiken, API-Sicherheitsprüfungsstrategien und Sicherheits-Pipeline-Architektur definieren
- Unternehmensansatz zur Sicherung von KI/Agentic-Workflows festlegen: Guardrails für Prompts, destruktive Aktionen und Datenexposure setzen
- Technische Richtung für Detection Engineering, Alert-Pipelines und automatisierte Reaktion über den Sicherheits-Stack festlegen (Datadog SIEM, CrowdStrike, Cloudflare)
- Incident-Response-Bereitschaft auf Programmebene: IR-Playbooks entwerfen, Tabletop-Übungen leiten, technische Leitung bei größeren Incidents
- Standard für Cloud-Sicherheitsbewertungen über AWS und Kubernetes festlegen und durchführen
- Vendor-Sicherheitsbewertungsrahmen besitzen und kontinuierlich verbessern
- Mentoring für Mid- und Senior-Engineer ohne formale Management-Verantwortung
Deine Voraussetzungen
- 7+ Jahre Informationssicherheit mit Erfahrung beim Aufbau oder signifikanten Reifung einer Sicherheitsfunktion
- Tiefe, praktische Expertise in Cloud-Infrastruktur-Sicherheit (AWS, Kubernetes)
- Nachgewiesene Erfahrung beim Aufbau von Anwendungssicherheitsprogrammen: Threat-Modellierung, sichere Code-Review, CI/CD-Härtung, API-Sicherheitsprüfung
- Ability to define practical security guardrails for AI/agentic tooling
- Starker Detection-Engineering-Hintergrund, Design und Mentoring von Erkennungsregeln
- Tiefe Erfahrung mit Endpoint-Security-Tools (EDR/XDR) und IAM-Architektur
- Erfahrung beim Entwerfen oder signifikanten Weiterentwicklung eines Vendor-Sicherheitsbewertungsprogramms
- Exzellente schriftliche und verbale Kommunikation