
201 - 500 funcionários
Fundada em 2005
☁️ SaaS
🏠 Imobiliário
🤝 B2B
💰 Private Equity Round - CINC Systems em 2023-12
SaaS • Real Estate • B2B
A CINC Systems é uma plataforma de software completa e baseada em nuvem para gerenciamento de associações comunitárias (HOAs e COAs) que ajuda empresas de gestão, conselhos e proprietários a otimizar operações e melhorar a experiência dos residentes. A plataforma oferece gestão e supervisão financeira (incluindo pagamentos online e um portal de pagamentos seguro), relatórios e previsões orientados por IA (Cephai), ferramentas de comunicação e engajamento dos residentes, votação e pesquisas online, coordenação de manutenção/ordens de serviço, acompanhamento de conformidade e centralização de dados e insights. A CINC foca em empresas de gerenciamento de associações profissionais e conselhos de proprietários com automação, segurança e escalabilidade; a empresa reporta mais de 1. 000 clientes de empresas de gestão de associações, mais de 51. 000 associações de proprietários atendidas, mais de 6 milhões de unidades e mais de 11 bilhões de dólares processados anualmente em pagamentos.
🔥 43 minutos atrás
🌏 Qualquer lugar do mundo
⏰ Tempo Integral
🟡 Pleno
🟠 Sênior
👮♂️ Cibersegurança / Engenheiro de Segurança
🗣️🇺🇸🇬🇧 Inglês obrigatório
AWS
Cloud
Distributed Systems
EC2
Java
JavaScript
Jenkins
Kotlin
Kubernetes
Microservices
Python
SDLC
Splunk
SQL
Terraform
TypeScript
Go
Melhore suas chances de conseguir uma entrevista verificando sua pontuação de currículo antes de se candidatar.

201 - 500 funcionários
Fundada em 2005
☁️ SaaS
🏠 Imobiliário
🤝 B2B
💰 Private Equity Round - CINC Systems em 2023-12
SaaS • Real Estate • B2B
A CINC Systems é uma plataforma de software completa e baseada em nuvem para gerenciamento de associações comunitárias (HOAs e COAs) que ajuda empresas de gestão, conselhos e proprietários a otimizar operações e melhorar a experiência dos residentes. A plataforma oferece gestão e supervisão financeira (incluindo pagamentos online e um portal de pagamentos seguro), relatórios e previsões orientados por IA (Cephai), ferramentas de comunicação e engajamento dos residentes, votação e pesquisas online, coordenação de manutenção/ordens de serviço, acompanhamento de conformidade e centralização de dados e insights. A CINC foca em empresas de gerenciamento de associações profissionais e conselhos de proprietários com automação, segurança e escalabilidade; a empresa reporta mais de 1. 000 clientes de empresas de gestão de associações, mais de 51. 000 associações de proprietários atendidas, mais de 6 milhões de unidades e mais de 11 bilhões de dólares processados anualmente em pagamentos.
• Conduzir revisões de segurança para aplicações web, APIs, microserviços, cargas de trabalho na AWS, plataformas internas e produtos habilitados para IA. • Realizar testes avançados de segurança de aplicações usando SAST, DAST, SCA, revisão manual de código, testes de API e testes de lógica de negócio. • Identificar vulnerabilidades relacionadas à autenticação, autorização, gerenciamento de sessão, controle de acesso, injeção, SSRF, desserialização, tratamento inseguro de arquivos, exposição de dados e design inseguro de APIs. • Conduzir modelagem de ameaças para novos produtos, funcionalidades críticas, arquiteturas AWS, fluxos de trabalho de IA, sistemas de identidade e fluxos de dados de alto risco. • Construir e aprimorar processos de SDLC seguro, incluindo requisitos de segurança, varredura/scan de código, revisão de dependências, gates de segurança em CI/CD e avaliações de risco de release. • Revisar templates de infraestrutura como código (IaC) como Terraform, CloudFormation, AWS CDK, charts do Helm e manifests do Kubernetes em busca de más configurações de segurança. • Avaliar ambientes AWS quanto a fraquezas de IAM, serviços expostos, redes inseguras, buckets S3 públicos, vazamento de segredos, lacunas de logging, problemas de criptografia, riscos em cargas de trabalho e caminhos de escalonamento de privilégios. • Revisar políticas e papéis do AWS IAM, relacionamentos de confiança, permission boundaries, service control policies, federação de identidade e padrões de acesso entre contas. • Avaliar serviços AWS como EC2, S3, Lambda, ECS, EKS, RDS, API Gateway, CloudFront, WAF, KMS, Secrets Manager, Systems Manager, ECR, VPC, Route 53 e IAM Identity Center. • Conduzir exercícios de red team, simulações de adversários, análise de caminhos de ataque e exploração controlada para validar riscos no mundo real. • Desenvolver provas de conceito de exploits, scripts personalizados e automação para reproduzir vulnerabilidades e demonstrar impacto no negócio. • Avaliar ambientes conteinerizados e Kubernetes, incluindo EKS, quanto ao isolamento de workloads, problemas de RBAC, serviços expostos, riscos relacionados a imagens, tratamento de segredos e lacunas de segurança em runtime. • Avaliar pipelines de CI/CD em busca de workflows inseguros, tokens com privilégios excessivos, exposição de segredos, riscos na cadeia de suprimentos, integridade de artefatos e caminhos de abuso em deploy. • Realizar análise de composição de software (SCA) para identificar dependências vulneráveis, riscos de licenciamento, pacotes maliciosos, exposição por dependências transitivas e fraquezas na cadeia de suprimentos. • Utilizar SIEM e telemetria de segurança para apoiar investigações, validar caminhos de ataque, melhorar detecções e medir a efetividade dos controles. • Construir lógica de detecção, queries de threat hunting, dashboards e fluxos de alerta usando plataformas SIEM como Splunk, Microsoft Sentinel, Elastic, Chronicle ou telemetria nativa da AWS. • Utilizar serviços de segurança da AWS como GuardDuty, Security Hub, CloudTrail, AWS Config, Inspector, Detective, Macie, IAM Access Analyzer, Security Lake e CloudWatch para ampliar visibilidade e cobertura de detecção. • Automatizar workflows de segurança usando Python, Bash, PowerShell, Go ou linguagens de scripting similares. • Desenvolver automação de ameaças para enriquecimento de vulnerabilidades, triagem de alertas, verificações de postura na AWS, simulação de ataques, coleta de evidências e rastreamento de remediação. • Atuar em parceria com equipes de DevOps e plataformas para aprimorar gerenciamento de segredos, controles de identidade, segmentação de rede, logging, monitoramento e padrões seguros de deploy. • Avaliar sistemas baseados em IA e LLMs quanto a riscos como prompt injection, prompt injection indireta, vazamento de dados, uso inseguro de ferramentas, agency excessiva, jailbreaks, abuso de modelos, retrieval poisoning e comportamento inseguro de agentes. • Revisar workloads de IA que usam serviços AWS como Amazon Bedrock, SageMaker, Lambda, API Gateway, S3, KMS e IAM para garantir design seguro, proteção de dados e controle de acesso. • Produzir relatórios técnicos claros com evidências, exploitability, impacto, probabilidade, classificação de risco e orientações de remediação acionáveis. • Mentorar engenheiros e membros da equipe de segurança em codificação segura, segurança AWS, testes ofensivos, modelagem de ameaças e riscos de segurança em IA.
• Experiência prática sólida em segurança de aplicações, segurança de produto, segurança em nuvem AWS, segurança ofensiva ou engenharia de segurança. • Compreensão profunda de práticas de SDLC seguro e experiência em incorporar segurança aos fluxos de trabalho de engenharia. • Experiência prática com SAST, DAST, SCA, testes de penetração manuais, revisão de código e validação de vulnerabilidades. • Forte conhecimento do OWASP Top 10, OWASP API Security Top 10, OWASP ASVS, classes comuns de CWE e técnicas reais de ataque a aplicações. • Experiência em testar aplicações web, APIs, microserviços, serviços em nuvem, containers e sistemas distribuídos. • Forte entendimento de autenticação, autorização, federação de identidade, OAuth, OIDC, SAML, JWT, segurança de sessão e design de controle de acesso. • Experiência prática em proteger ambientes AWS em produção. • Forte conhecimento de AWS IAM, redes VPC, criptografia, KMS, Secrets Manager, segurança de S3, CloudTrail, GuardDuty, Security Hub e hardening de workloads. • Experiência em revisar infraestrutura como código e identificar problemas de segurança em Terraform, CloudFormation, AWS CDK, YAML do Kubernetes, Helm, Dockerfiles ou tecnologias similares. • Experiência com segurança de CI/CD em ferramentas como Bitbucket Pipelines, Jenkins, AWS CodePipeline ou plataformas similares. • Experiência com red teaming, emulação de adversários, testes de penetração, desenvolvimento de exploits, mapeamento de caminhos de ataque ou avaliações ofensivas de segurança. • Familiaridade com plataformas SIEM e habilidade para escrever detecções ou queries de hunting usando SPL, KQL, SQL, Lucene, YARA, Sigma ou linguagens similares. • Forte capacidade de scripting em Python, Bash, PowerShell, JavaScript ou linguagens semelhantes. • Capacidade de automatizar tarefas repetitivas de segurança e construir ferramentas internas que melhorem testes de segurança, visibilidade e resposta. • Familiaridade com segurança de containers e Kubernetes, incluindo ECS, EKS, RBAC, admission controls, scanner de imagens, controles em runtime, políticas de rede e tratamento de segredos. • Habilidade para revisar código em linguagens como Python, JavaScript, TypeScript, Java, Go, Kotlin, C# ou similares. • Fortes habilidades de comunicação escrita e verbal, com capacidade de explicar riscos técnicos complexos para equipes de engenharia e liderança.
• Modalidades de trabalho flexíveis • Oportunidades de desenvolvimento profissional
Candidatar-se🕒 Julho 14
Engenheiro(a) Sênior de Segurança de TI liderando o programa de segurança da informação na NEAR Foundation. Conduz iniciativas de engenharia de segurança e conformidade para proteger o ecossistema NEAR.
🗣️🇺🇸🇬🇧 Inglês obrigatório
🕒 Julho 11
Desenvolvedor de Segurança coordenando vulnerabilidades e incidentes de malware para a Python Software Foundation. Colaborando com equipes para aprimorar práticas de segurança e documentar modelos de ameaça.
🌏 Qualquer lugar do mundo
💵 $70.000 - $170.000 / ano
⏰ Tempo Integral
🟡 Pleno
🟠 Sênior
👮♂️ Cibersegurança / Engenheiro de Segurança
🗣️🇺🇸🇬🇧 Inglês obrigatório
🕒 Junho 11
Pesquisador de Segurança simulando adversários avançados contra os produtos de coleta da Bright Data. Atuação em P&D (Pesquisa & Desenvolvimento) influenciando a direção da equipe em um cargo totalmente remoto.
🌏 Qualquer lugar do mundo
⏰ Tempo Integral
🟡 Pleno
🟠 Sênior
👮♂️ Cibersegurança / Engenheiro de Segurança
🗣️🇺🇸🇬🇧 Inglês obrigatório
🕒 Maio 27
Engenheiro de Segurança de Produto na Supabase com foco em integrar segurança aos fluxos de trabalho dos desenvolvedores. Colabora com equipes para aumentar a segurança do produto sem comprometer a velocidade de desenvolvimento.
🌏 Qualquer lugar do mundo
💰 $80.000.000 Series B em 2022-05
⏰ Tempo Integral
🟡 Pleno
🟠 Sênior
👮♂️ Cibersegurança / Engenheiro de Segurança
🗣️🇺🇸🇬🇧 Inglês obrigatório
🕒 Abril 1
Engenheiro Linux aprimorando tecnologia de segurança para o Ubuntu da Canonical. Colaboração em certificações FIPS e CC enquanto implementa frameworks e benchmarks de segurança.
🌏 Qualquer lugar do mundo
⏰ Tempo Integral
🟡 Pleno
🟠 Sênior
👮♂️ Cibersegurança / Engenheiro de Segurança
🗣️🇺🇸🇬🇧 Inglês obrigatório