Sobre a Cipher Mining
Somos uma empresa de construção e operação de data centers em escala industrial. Alocamos oportunidades de data center entre mineração de bitcoin e outros serviços de computação de alto desempenho, como IA. Continuamos a desenvolver nosso pipeline de capacidade energética em sites de data center de alta qualidade, seja para mineração de bitcoin ou HPC. Nossa equipe de gestão de excelência combina expertise dos domínios de tecnologia, fintech, energia e finanças, além de profunda experiência relacionada a criptomoedas e blockchain.
Visão Geral da Posição
A Cipher Digital (NASDAQ: CIFR) está construindo a infraestrutura física sobre a qual a era da IA opera. Em pouco mais de um ano, passamos de uma das maiores mineradoras de Bitcoin dos EUA para uma desenvolvedora de data centers HPC e IA em hiperescala, com um pipeline de múltiplos gigawatts no Texas e em Ohio alimentando a computação por trás das principais plataformas de IA do mundo.
É uma das transições mais rápidas que o setor de data centers já viu, e todos que a estão construindo têm participação no que vem a seguir. Proteger essa infraestrutura é uma oportunidade fundacional, e esta é uma posição greenfield. Você irá estruturar Security Operations como uma função, desenvolver a detecção e resposta gerenciada, e será responsável por como a Cipher detecta, responde e se recupera de incidentes de segurança em ambientes de TI, OT, nuvem e de tenants.
A segurança na Cipher é organizada em torno de responsabilidades claras: governança de segurança define as políticas e padrões, engenharia de segurança constrói os controles e a plataforma, e operações de segurança executa e os defende. Você é responsável por essa terceira parte: mantém a postura de segurança, coordena a função de detecção e resposta gerenciada, e garante que toda a empresa esteja pronta para responder. Nós somos donos dessas funções; como as entregamos — seja contratando, terceirizando ou subcontratando — é uma escolha deliberada que fazemos em conformidade com nossos requisitos regulatórios e contratuais.
Esta é uma posição de liderança para alguém que já esteve presente em incidentes graves e sabe como comandá-los: você conduz uma resposta multipartidária entre regiões e fusos horários e coloca as pessoas certas na sala certa quando importa. Quando um incidente ocorre, você é o quarterback: coordena toda a empresa em uma única resposta, mantém a linha na política de segurança da Cipher e conduz um resultado que atende ou supera nossas obrigações contratuais e regulatórias.
Principais Responsabilidades
Operações de Segurança e Monitoramento 24×7
- Estruturar e ser responsável pelo monitoramento e detecção de segurança em TI, OT, nuvem e tráfego de fronteira de tenants. A Cipher é dona da função e controla seu próprio conteúdo de detecção.
- Manter a postura de segurança que a organização define, operando as ferramentas de segurança que a equipe de engenharia constrói.
- Ser responsável pelas métricas que comprovam a cobertura (tempo para reconhecimento, tempo para resposta) e o mapa de cobertura de detecção em relação a frameworks de adversários reconhecidos tanto para TI quanto para ICS.
- Trabalhar em parceria com a engenharia de segurança na transição de detecção: eles constroem detection-as-code, você operacionaliza e executa.
Liderança em Resposta a Incidentes e Automação
- Construir o plano de resposta a incidentes como uma capacidade testada e defensável em auditoria, sendo responsável de ponta a ponta. Definir o modelo operacional de resposta, caminhos de escalonamento e o mapa de responsabilidades entre Cipher, tenants e fornecedores.
- Coordenar a resposta entre funções pares: Operações de Data Center, Segurança Física, GRC, Engenharia de Segurança, TI e Redes. Definir a interface e a passagem de bastão com cada uma antes de um incidente, para que uma resposta ao vivo siga o plano e atenda ou supere os prazos de notificação da Cipher.
- Utilizar capacidades modernas de Security Orchestration, Automation, and Response (SOAR) para automatizar contenção, enriquecer alertas e reduzir a fadiga manual dos analistas. Capacitar o SOC a construir e refinar continuamente playbooks visuais para otimizar a resposta.
- Liderar resposta a incidentes ao vivo, incluindo incidentes multipartidários que atravessam regiões, tenants e fusos horários.
- Elaborar e assinar runbooks conjuntos de resposta a incidentes com tenants e parceiros antes do go-live, atendendo ou superando os prazos contratuais de notificação.
- Conduzir simulações de segurança regulares em TI e OT e retroalimentar as lições aprendidas no plano.
Entrega de Detecção e Resposta
- Ser responsável pela entrega de detecção e resposta de ponta a ponta. Onde contratarmos ou subcontratarmos, selecionar e gerenciar os fornecedores, aplicar SLAs com créditos financeiros em caso de descumprimento, e responsabilizá-los pela entrega e transparência.
- Promover consolidação e reduzir risco de concentração para que detecção e resposta não dependam de um único fornecedor.
- Coordenar a função para que opere como uma extensão da Cipher, não como uma caixa-preta, independentemente de quem a entrega.
Gestão de Vulnerabilidades e Postura de Segurança
- Conduzir o programa de gestão de vulnerabilidades como um ciclo de vida compartilhado: GRC define a política, tolerância a risco e modelo de severidade; engenharia de segurança implementa as ferramentas de varredura e remediação; operações mantém o programa e responde. Você é responsável pela cadência, pelos SLAs de remediação aplicados e pela geração de relatórios, com priorização baseada em risco em vez de pontuações brutas.
- Manter as três funções se alimentando mutuamente: trazer o que você observa na operação de volta para GRC e engenharia para que a política e as ferramentas se aprimorem, em vez de cada uma trabalhar isoladamente.
- Manter consciência contínua da superfície de ataque à medida que o perímetro escala entre sites e tenants.
Liderança de Equipe e Relatórios
- Construir e liderar a função de Security Operations, ampliando a capacidade conforme o perímetro escala.
- Comunicar postura operacional, prontidão para incidentes e resultados de resposta de forma clara para o CISO e a liderança executiva.
- Tornar a segurança uma capacidade compartilhada por toda a empresa: educar equipes, conduzir exercícios e ajudá-las a responder bem. Ser um parceiro, não um bloqueador.
Qualificações e Experiência
- Ampla experiência liderando operações de segurança ou resposta a incidentes, incluindo tempo conduzindo incidentes graves sob pressão real. Operações como uma disciplina vivida, não uma adição recente a um cargo mais amplo.
- Comprovado comando de resposta a incidentes multipartidários e multirregionais, com comunicação forte com stakeholders sob pressão.
- Experiência em estruturar e conduzir detecção e resposta, incluindo gestão de fornecedores e serviços subcontratados com negociação e aplicação de SLAs.
- Sólido conhecimento de operações SOC, SIEM, EDR, SOAR e engenharia de detecção, e como se combinam em detecção e resposta eficazes.
- Experiência em resposta a incidentes OT/ICS ou exposição operacional a infraestrutura crítica é um forte diferencial.
- Familiaridade com SOC 2, ISO 27001, NIST 800-53, SOX e obrigações de notificação a parceiros conforme moldam evidências operacionais e prazos.
- Certificações relevantes (CISSP, GIAC como GCIH ou GCIA, CISM) fortemente desejáveis.
Principais Habilidades e Competências
- Liderança em Resposta a Incidentes
- Security Operations e SOAR
- Entrega de Detecção e Resposta
- Gestão de Vulnerabilidades
- Comando Multifuncional
- Senso de Dono e Viés para Ação
Benefícios*
- Plano de Aposentadoria 401K com contrapartida
- Seguro Médico, Odontológico e Oftalmológico
- Seguro de Vida e Invalidez
- E outras vantagens!
- Funcionários Full Time
Ao se candidatar, mencione a palavra CANDYSHOP para mostrar que leu a vaga por completo.