Descrição
Resumo:
Junte-se a uma equipe global que viabiliza pagamentos em mercados emergentes, impulsionando soluções seguras e automatizadas como a espinha dorsal técnica da infraestrutura defensiva.
Pontos de destaque:
1. Trabalhe com uma equipe global que impacta milhões de pessoas diariamente.
2. Construa infraestrutura que torne a organização de segurança mensuravelmente mais rápida.
3. Alta autonomia e oportunidade de tomar decisões pragmáticas com base em trade-offs.
Por que você deveria se juntar à dLocal?
A dLocal permite que as maiores empresas do mundo recebam pagamentos em 40 países de mercados emergentes. Marcas globais confiam em nós para aumentar as taxas de conversão e simplificar, sem esforço, a expansão de pagamentos. Como processadora de pagamentos e como comerciante de registro (merchant of record) nos mercados em que operamos, tornamos possível que nossos comerciantes conquistem espaço nos mercados emergentes de mais rápido crescimento do mundo.
Ao se juntar a nós, você fará parte de uma incrível equipe global responsável por tornar tudo isso realidade. Fazer parte da dLocal significa trabalhar com mais de 1.000 colegas de mais de 30 nacionalidades diferentes e desenvolver uma carreira internacional que impacta diretamente a vida diária de milhões de pessoas. Somos construtores, nunca fugimos de desafios, somos centrados no cliente e, se isso soa como você, sabemos que você prosperará em nossa equipe. **Sobre Nós & O Cargo**
A dLocal processa bilhões em pagamentos em 40 mercados emergentes. A infraestrutura por trás disso opera com alta velocidade, em escala global e depende de equipes de engenharia que não têm paciência para práticas de segurança que retardem os processos. Nós tampouco temos.
Nossa função de segurança é enxuta por design e nativa de automação por filosofia. Construímos uma pilha moderna, uma equipe sênior e uma cultura na qual engenheiros de segurança são esperados para pensar como construtores, não como guardiões. O mandato do CISO é simples: acelerar o negócio com segurança. Tudo o que construímos está orientado nessa direção.
Este cargo é a espinha dorsal técnica da nossa camada de infraestrutura defensiva. Você será responsável pela detecção, pelas plataformas de segurança defensiva e pela engenharia de segurança em nuvem, todas essenciais para o funcionamento das demais equipes de segurança. Você atuará em um amplo ecossistema: Detecção e Resposta Cibernética (CDR), Segurança em Nuvem e Plataforma, Segurança de Aplicações, Segurança Ofensiva, Gestão de Identidades e Acessos (IAM) e nossa equipe interna de Automação e IA em Segurança, além de colaborar com as equipes de Engenharia de Plataformas em Nuvem, SRE, DevOps, Redes e CI/CD.
Essa área de interação transversal é intencional. Este não é um cargo em que você fica isolado dentro de uma ferramenta ajustando regras. Você será a pessoa que conecta sinais de postura a fluxos de resposta, traduz cada requisito de segurança em backlogs de engenharia e constrói a infraestrutura que torna toda a organização de segurança mensuravelmente mais rápida.
Se sua primeira reação ao identificar um processo manual for automatizá-lo antes do fim da semana, e se você se sente genuinamente motivado ao assumir, do início ao fim, problemas complexos de infraestrutura, este cargo foi feito para você.
### **Procuramos um engenheiro sênior versátil capaz de demonstrar proficiência avançada na maioria dessas áreas-chave de segurança:**
### **1\. Infraestrutura Defensiva & Engenharia de Plataforma**
* **Arquitetura Estratégica:** **Parceria com a equipe CDR** para arquitetar, implantar e manter a saúde de nossa pilha defensiva principal (SIEM, EDR, DLP, CASB). Você garante que as plataformas sejam construídas para fornecer os sinais de alta fidelidade necessários para proteger o negócio.
* **Ciclo de Vida de Logs:** Identifique, integre e valide fontes de logs em produção e corporativas. Você é responsável pelo ciclo completo de logs: desde ingestão e pipelines de observabilidade até alertas acionáveis.
* **Ajuste de Políticas:** Configure políticas de agentes e gerencie a infraestrutura subjacente (atualizações/escalabilidade). Você toma a decisão final sobre trade-offs entre segurança e produtividade, garantindo que a frota esteja segura e performática no nível básico.
### **2\. Engenharia de Plataforma em Nuvem**
* **Fundamentos Reforçados:** **Parceria com a equipe CPS** para projetar arquiteturas seguras por padrão na AWS, AMIs douradas e imagens base do EKS que servem como modelo para nossas equipes de engenharia.
* **Segurança como Código (Security-as-Code):** Impulsione salvaguardas técnicas por meio de módulos Terraform, controladores de admissão e detecção automatizada de desvios, transformando os requisitos de política da CPS em realidade de engenharia.
* **Projeto Proativo:** Liderar sessões de modelagem de ameaças com as equipes de SRE e Produto para incorporar segurança desde a fase de projeto e traduzir os achados em backlogs de engenharia priorizados.
### **3\. Automação & Integração de IA**
* **Fluxos de Trabalho Inteligentes:** **Colabore com a equipe interna de IA & Automação** para alimentar sinais das plataformas em pipelines automatizados de resposta assistidos por IA.
* **Orquestração:** Projete e otimize fluxos de trabalho SOAR para eliminar tarefas manuais. Se um processo for repetitivo, você o automatiza para garantir que a organização de segurança possa escalar sem aumentar a equipe.
* **Engenharia de Conformidade:** Responsabilize-se pelos controles técnicos de segurança e pela coleta de evidências para PCI DSS, SOX, SOC2, etc. Automatize controles técnicos e coleta de evidências para PCI DSS, SOX e SOC2, tornando auditorias um subproduto natural de uma boa engenharia.
### **4\. Resposta a Incidentes & Assessoria Estratégica**
* **Assessoria:** Atue como consultor durante eventos de segurança complexos em ambientes de nuvem, produção e corporativos.
* **Ciclos de Feedback:** Garanta que cada incidente investigado pela equipe CDR seja diretamente retroalimentado em nossa lógica de detecção e fluxos de trabalho de automação, fortalecendo o ambiente contra repetições futuras.
### **O que você traz**
* **6+ anos de experiência prática** em Operações de Segurança, Engenharia de Detecção e Segurança em Nuvem, com histórico sólido de construção e responsabilidade por infraestrutura, não apenas sua operação.
* **Profundidade em plataformas:** SIEM, EDR, DLP, CSPM, CNAPP. Você conhece essas ferramentas no nível de configuração e arquitetura, não apenas no nível de dashboards.
* **Engenharia nativa de nuvem:** arquitetura avançada de segurança na AWS (IAM, SCPs, GuardDuty e muito mais), hardening de EKS em produção e segurança Kubernetes a partir de seus princípios fundamentais.
* **Proficiência em automação e IaC:** Terraform e Python (ou Go) em nível especialista. Você constrói integrações e automatiza fluxos de trabalho porque executar tarefas manualmente em larga escala vai contra seus princípios.
* **Mentalidade de detecção centrada no adversário:** MITRE ATT&CK é uma ferramenta prática para você, não um pôster de referência. Você constrói detecções que identificam comportamentos reais de atacantes.
* **Responsabilidade por conformidade:** você já foi diretamente responsável por controles técnicos e produção de evidências para PCI DSS, SOX, SOC2 ou equivalente. Você sabe como tornar a conformidade algo que não prejudique a equipe de engenharia.
* **Capacidade transversal:** você consegue conduzir uma sessão de modelagem de ameaças com uma equipe de produto, entregar um backlog priorizado à equipe de DevOps e interagir com a equipe de Segurança Ofensiva sobre achados, tudo sem gerar atritos. Inteligência com stakeholders é uma habilidade real que você desenvolveu.
* **Tenacidade:** alta autonomia significa alta responsabilidade. Você se sente confortável com ambiguidade, realiza o trabalho manual quando necessário e não espera que alguém defina o caminho.
**Desejável**
* Conhecimento sólido em múltiplos domínios de segurança, como CDR, Segurança em Nuvem, AppSec, Offsec, etc.
* Experiência com plataformas de segurança, agentes de IA, APIs de LLM e frameworks de automação. Se ainda não estiver nesse nível, está ativamente desenvolvendo essa capacidade.
* Familiaridade com plataformas de inteligência de ameaças e integração de inteligência em pipelines de detecção.
* Experiência em gestão conjunta com fornecedores de MDR.
* Participação prévia em exercícios de purple team ou red team.
* Certificações (GCIA, GCFA, OSCP, AWS Security Specialty) são valorizadas, mas secundárias em relação ao que você já construiu e lançou.
### **Como você trabalhará**
Alta autonomia. Nenhuma fila para esperar.
Você interagirá diariamente com as equipes de Detecção e Resposta Cibernética (CDR), Segurança em Nuvem e Plataforma, Segurança de Aplicações (AppSec), Gestão de Identidades e Acessos (IAM), Segurança Ofensiva e Automação & IA em Segurança. Do lado da engenharia, você trabalhará regularmente com as equipes de Plataformas em Nuvem, SRE, DevOps, Redes e CI/CD. A área de atuação é ampla e os problemas são reais.
O escritório do CISO opera sob um único princípio: segurança é um facilitador de negócios. Você terá patrocínio executivo e cobertura política para tomar decisões pragmáticas com base em trade-offs. O que você não terá é a opção de agir lentamente ou se esconder atrás de processos.
Se você deseja ser responsável por uma infraestrutura que realmente importa, trabalhar com uma equipe que respeita a excelência em engenharia e construir em um ambiente que opera na velocidade do negócio, este é o lugar certo.
O que oferecemos?
Além dos benefícios personalizados que oferecemos em cada país, a dLocal ajudará você a prosperar e ir além, oferecendo:
* Flexibilidade: temos horários flexíveis e somos orientados por desempenho.
* Setor de fintech: trabalhe em um ambiente dinâmico e em constante evolução, com muito a construir e que estimulará sua criatividade.
\- Programa de bônus por indicação: nossos talentos internos são os melhores recrutadores \- indique alguém ideal para uma vaga e ganhe uma recompensa.
* Orçamento social: você receberá um orçamento mensal para relaxar com sua equipe (presencialmente ou remotamente) e aprofundar seus vínculos!
* Casas dLocal: quer alugar uma casa para passar uma semana em qualquer lugar do mundo trabalhando junto com sua equipe? Estamos aqui para apoiá-lo!
**Flexibilidade na forma de trabalhar:** Focamos no impacto e na produtividade, não em horários fixos. Isso significa que nossas equipes têm horários flexíveis e, dependendo do seu cargo e localização, você combinará momentos de foco autogerenciado com encontros presenciais em nossos hubs de colaboração.
O que acontece após sua candidatura?
Nossa equipe de Aquisição de Talentos está comprometida em proporcionar a melhor experiência possível ao candidato, portanto, não se preocupe: certamente entraremos em contato com você. Analisaremos seu currículo e manteremos você informado por e-mail em cada etapa do processo!
Além disso, você pode acessar nosso site, LinkedIn e YouTube para saber mais sobre a dLocal!
Podemos utilizar ferramentas de inteligência artificial (IA) para apoiar partes do processo seletivo, como análise de candidaturas, avaliação de currículos ou análise de respostas. Essas ferramentas auxiliam nossa equipe de recrutamento, mas não substituem o julgamento humano. As decisões finais de contratação são sempre tomadas por pessoas. Se você desejar mais informações sobre como seus dados são processados, entre em contato conosco.