Security Engineer, Lead

ARQ
São Paulo • Vor Ort • Lead • 10.09.2026
Cybersecurity IT Security
Auf einen Blick

Security Engineer Lead baut Sicherheitsfunktion in Brasilien von Grund auf auf. Führende Rolle bei Anwendungssicherheit, Detection Engineering und Vendor-Management.

💰 $150.000–220.000/Jahr 📊 Lead 🕒 Vollzeit 🌍 Hybrid 🗺️ Americas
  • 7+ Jahre Informationssicherheit
  • Cloud-Infrastruktur-Sicherheit (AWS, Kubernetes)
  • Anwendungssicherheitsprogramme
  • Detection Engineering
AWS Kubernetes Secure Code Review API Security Detection Engineering Datadog CrowdStrike
✅ Geeignet für
  • Erfahrene Security Engineers (7+), die Führungsverantwortung suchen
  • Sicherheitsprofis mit Cloud-Infrastruktur-Expertise
  • Profis interested in AI/LLM security
🚫 Weniger geeignet
  • Junior Security Engineers (< 5 Jahre)
  • Reine Infrastruktur- oder Netzwerk-Spezialisten ohne Sicherheitshintergrund
  • Profis, die nur operative Aufgaben bevorzugen
💡 Gut zu wissen
  • Dies ist eine Gründungsrolle für Brasilien – Erwartung, die Sicherheitsfunktion von Grund auf zu bauen
  • Multidisziplinäre Rolle: Application Security, Security Operations, Governance/Compliance erforderlich
  • 3-4 Tage pro Woche im Büro erwartet
  • Fokus auf KI/Agentic Workflows ist neu und unkonventionell

Über das Unternehmen

ARQ ist eine der am schnellsten wachsenden Fintechs weltweit. Die Mission ist es, neu zu definieren, wie Menschen mit Geld über Grenzen hinweg interagieren und eine Infrastruktur für nahtlose Werttransfer aufbauen.

Deine Aufgaben

  • Fahrplan für Anwendungssicherheit steuern: Threat-Modellierungsstandards, sichere Code-Review-Praktiken, API-Sicherheitsprüfungsstrategien und Sicherheits-Pipeline-Architektur definieren
  • Unternehmensansatz zur Sicherung von KI/Agentic-Workflows festlegen: Guardrails für Prompts, destruktive Aktionen und Datenexposure setzen
  • Technische Richtung für Detection Engineering, Alert-Pipelines und automatisierte Reaktion über den Sicherheits-Stack festlegen (Datadog SIEM, CrowdStrike, Cloudflare)
  • Incident-Response-Bereitschaft auf Programmebene: IR-Playbooks entwerfen, Tabletop-Übungen leiten, technische Leitung bei größeren Incidents
  • Standard für Cloud-Sicherheitsbewertungen über AWS und Kubernetes festlegen und durchführen
  • Vendor-Sicherheitsbewertungsrahmen besitzen und kontinuierlich verbessern
  • Mentoring für Mid- und Senior-Engineer ohne formale Management-Verantwortung

Deine Voraussetzungen

  • 7+ Jahre Informationssicherheit mit Erfahrung beim Aufbau oder signifikanten Reifung einer Sicherheitsfunktion
  • Tiefe, praktische Expertise in Cloud-Infrastruktur-Sicherheit (AWS, Kubernetes)
  • Nachgewiesene Erfahrung beim Aufbau von Anwendungssicherheitsprogrammen: Threat-Modellierung, sichere Code-Review, CI/CD-Härtung, API-Sicherheitsprüfung
  • Ability to define practical security guardrails for AI/agentic tooling
  • Starker Detection-Engineering-Hintergrund, Design und Mentoring von Erkennungsregeln
  • Tiefe Erfahrung mit Endpoint-Security-Tools (EDR/XDR) und IAM-Architektur
  • Erfahrung beim Entwerfen oder signifikanten Weiterentwicklung eines Vendor-Sicherheitsbewertungsprogramms
  • Exzellente schriftliche und verbale Kommunikation