Auf einen Blick
Senior Security Engineer mit 4-7 Jahren Erfahrung baut Sicherheitsfunktion in Brasilien von Grund auf auf mit Fokus auf Anwendungs- und Cloud-Sicherheit.
💰 $130.000–190.000/Jahr
📊 Senior
🕒 Vollzeit
🌍 Hybrid
🗺️ Americas
- 4-7 Jahre Informationssicherheit
- Cloud-Infrastruktur-Sicherheit (AWS, Kubernetes)
- Anwendungssicherheits-Praktiken
- Detection Engineering
AWS
Kubernetes
Secure Code Review
API Security
Detection Engineering
SIEM Platforms
EDR/XDR
✅ Geeignet für
- Senior Security Engineers mit 4-7 Jahren Erfahrung
- Profis mit Erfahrung beim Aufbau von Sicherheitsfunktionen
- Cloud/AWS Security Spezialisten
- Fintech-Sicherheits-Architekten
🚫 Weniger geeignet
- Mid-level oder entry-level Security Engineers
- Reine Compliance oder GRC Profis
- Infrastruktur-Spezialisten ohne Sicherheits-Fokus
💡 Gut zu wissen
- Gründungsrolle erfordert Aufbau von Sicherheitsprogrammen von Grund auf
- Multidisziplinäre Verantwortung über Multiple Sicherheits-Domains
- Erwartung, Security Standards und Kultur für Brasilien zu setzen
- 3-4 Tage pro Woche im Büro São Paulo
Über ARQ
ARQ ist eine der am schnellsten wachsenden Fintechs weltweit. Die Mission ist es, neu zu definieren, wie Menschen mit Geld über Grenzen hinweg interagieren und Finanzinfrastruktur modernisieren.
Deine Aufgaben
- Anwendungssicherheits-Initiativen treiben: Threat-Modellierung, sichere Code-Reviews, API-Tests, Security Pipeline Verbesserungen
- KI/Agentic Workflows über das Unternehmen bewerten und sichern - Prompts überprüfen, destruktive Aktionen verhindern, Datenexposure kontrollieren
- SIEM Detection Rules bauen und verbessern, Alert-Pipelines und automatisierte Response Playbooks (Datadog SIEM, CrowdStrike, Cloudflare)
- Zum Incident-Response-Bereitschaft beitragen inklusive IR Playbooks, Tabletop-Übungen und Forensic Verfahren
- Cloud-Sicherheits-Bewertungen über AWS und Kubernetes durchführen und etablieren
- Vendor-Sicherheits-Bewertungs-Prozess etablieren und betreiben - skalierbares Due-Diligence Framework für Third-Party Onboarding
Deine Voraussetzungen
- 4-7 Jahre Informationssicherheit mit Erfahrung beim Aufbau oder Reifung der Sicherheitsfunktion
- Praktische Erfahrung mit Cloud-Infrastruktur-Sicherheit (AWS, Kubernetes)
- Vertrautheit mit Anwendungssicherheits-Praktiken: Threat-Modellierung, sichere Code Reviews, CI/CD Pipeline Härtung, API-Sicherheitsprüfung
- Fähigkeit zur Bewertung und Sicherung aufstrebender KI/Agentic Tooling
- Arbeitskenntnisse SIEM-Plattformen und Detection Engineering
- Erfahrung mit Endpoint-Security-Tooling (EDR/XDR) und IAM in SaaS-Umgebungen
- Erfahrung beim Betrieb oder Beiträge zu Vendor-Sicherheits-Bewertungen
- Starke schriftliche und verbale Kommunikation in Englisch