Sobre a empresa
Olá, somos a Ondo Finance. Nossa missão é fornecer produtos e serviços de investimento de nível institucional, habilitados por blockchain. Temos tanto um braço de tecnologia que desenvolve tecnologia de finanças descentralizadas, quanto um braço de gestão de ativos que cria e gerencia fundos tokenizados. Fomos a primeira empresa a tokenizar exposição a títulos do Tesouro dos EUA e, desde então, expandimos para diversos outros ativos. Também estamos focados em incubar protocolos que possam suportar tanto ativos do mundo real tokenizados quanto cripto tradicional.
Fundada por profissionais do Goldman Sachs Digital Assets Team, somos apoiados por alguns dos melhores investidores do mundo, incluindo Founders Fund, Coinbase Ventures, Pantera Capital, Tiger Global e outros. Atualmente somos líderes no espaço em termos de AUM e estamos bem capitalizados para continuar crescendo a empresa. Somos totalmente remotos, com membros da equipe por todos os EUA.
Sobre a Vaga
Estamos contratando um Senior Security Engineer para ser responsável por como protegemos cloud, rede e infrastructure-as-code na Ondo. Você definirá o padrão de como a produção é construída e operada: identidade, segmentação de rede, secrets, guardrails de IaC, postura de runtime e testes ofensivos.
Esta vaga fica entre engenharia de plataforma e segurança. Você escreverá Terraform, revisará Terraform, escreverá as políticas que controlam o Terraform e quebrará coisas em staging para provar que as políticas realmente funcionam. Você trabalhará em parceria com Operações / IR na cobertura de detecção em cloud e com Product Security na fronteira entre aplicação e infraestrutura.
O que você fará
- Ser responsável pela postura de segurança em cloud em AWS e GCP: IAM, rede, criptografia, logging e estrutura de contas.
- CNAPP: priorizar descobertas com base em risco real, conduzir remediação junto à engenharia e medir o progresso.
- Projetar e aplicar guardrails de IaC: policy-as-code pré-merge, módulos obrigatórios e gates de CI que tornem o caminho seguro o padrão.
- Liderar o design de identidade e acesso em cloud, IdP e plataformas de desenvolvedores. Conduzir least-privilege como uma propriedade continuamente aplicada, não um projeto anual.
- Ser responsável pela estratégia de secrets management e migração de credenciais de longa duração sempre que viável.
- Executar testes ofensivos direcionados contra nossa própria infraestrutura: cenários de red-team em cloud, caminhos de escalação de privilégios IAM, caminhos de ataque à cadeia de suprimentos de CI/CD e cadeias de movimentação lateral. Traduzir descobertas em controles duráveis.
- Trabalhar em parceria com SecOps na cobertura de detecção para abuso do control-plane em cloud e com Product Security no lado de infraestrutura dos modelos de ameaça de aplicações.
- Conduzir risco de terceiros e cadeia de suprimentos para componentes de infraestrutura: imagens base de contêiner, pipelines de build, dependências OSS em módulos Terraform e provedores de IaC.
- Liderar resposta a incidentes para incidentes com origem em infraestrutura junto ao líder de SecOps.
- Mentorar engenheiros em modelagem de ameaças, padrões de infraestrutura segura por padrão e como raciocinar sobre raio de impacto.
O que procuramos
- 3-5+ anos em engenharia de segurança com foco profundo em cloud e/ou infraestrutura.
- Habilidades sólidas em IaC — você já escreveu, revisou e refatorou IaC real em escala, e consegue explicar os modos de falha de grandes codebases de IaC.
- Experiência em produção com AWS, GCP ou Azure.
- Experiência prática com uma plataforma de segurança em cloud.
- Habilidades sólidas de scripting em Python ou Go.
- Conhecimento prático de segurança em Kubernetes (RBAC, admission control, workload identity) se nossa stack o utiliza; diferencial se você conseguir operá-lo.
- Conforto em ser responsável por um domínio de ponta a ponta: projetar, construir, operar.
Diferenciais
- Experiência defendendo ambientes de cripto, fintech ou outros ambientes visados.
- Experiência com segurança de CI/CD.
- Experiência adjacente em segurança ofensiva, segurança de aplicações ou outras disciplinas de engenharia é bem-vinda.
- Familiaridade com como operações on-chain interagem com infraestrutura off-chain.
O que oferecemos
- Remuneração competitiva incluindo salário, direitos futuros a tokens e/ou equity (de acordo com suas preferências) — somos bem financiados e acreditamos que grandes talentos merecem grande remuneração.
- Benefícios completos (médico, oftalmológico e odontológico) e política flexível de férias (PTO).
- Equipe pequena, remota e distribuída por vários países — você será um membro inicial da equipe ajudando a moldar nossa visão, cultura e práticas de design.
- Colegas de primeira linha — nossa equipe inclui ex-profissionais de: Goldman Sachs, Blackrock, Two Sigma, Bridgewater, SpaceX, AWS, Meta, Google, Pinterest, McKinsey, Circle, Uniswap, Phantom.
- Investidores de primeira classe — temos orgulho de ser apoiados por especialistas líderes em cripto e VCs, incluindo Pantera Capital, Founders Fund e Coinbase Ventures.