H-1BGreen card en trámite para este puesto

REG. 2015422

Ingeniero de Seguridad Senior

Five Below, Inc.

VERIFICADO · 5 green cards (PERM) aprobadas en los últimos 12 mesesRegistros públicos del Departamento de Trabajo de EE. UU. (DOL).

Puesto de ingeniería de seguridad en Filadelfia, PA. Empresa con 16 aprobaciones de visas en los últimos 12 meses.

Ver el empleo en el portal y postularVer planes

Cuenta gratis — el contacto y el enlace oficial del empleo están en el portal.

Descripción del empleo

Traducción automática del anuncio original del empleador.

En Cinco Debajo nuestro crecimiento es el resultado de la gente que abraza nuestro propósito: Sabemos que la vida es mucho mejor cuando eres libre de Let Go & Have Fun en una experiencia increíble, llena de posibilidades ilimitadas, precio tan bajo, siempre puedes decir sí a las cosas más nuevas y frescas! Pregúntele a cualquiera de nuestros más de 27.000 socios que trabajan en Five Under y le dirán que no hay otro lugar como él. Todo comienza con nuestro propósito y luego, El Camino Debajo, que es nuestros valores y comportamientos en los que cada socio cree. Todo se trata de cultura en Cinco Abajo, haciendo de este un lugar que puede inspirarte tanto como nos inspiras con grandes ideas, super energía, pasión, y la capacidad de hacer del lugar de trabajo un WOWplace! POSITION SUMMARY: Estamos buscando un ingeniero de seguridad Sr. con un enfoque en la seguridad de la nube y la aplicación para unirse a nuestro equipo como un colaborador individual práctico. Esta función es responsable de diseñar, implementar y operar controles de seguridad que protejan nuestras plataformas de comercio electrónico y otros entornos de tecnología empresarial. El candidato ideal puede tomar requisitos de seguridad de alto nivel y traducirlos en soluciones prácticas y escalables en asociación con equipos de infraestructura, ingeniería y gestión de productos. Este individuo desempeñará un papel clave en el fortalecimiento de nuestra postura de seguridad en plataformas de nube, tuberías de desarrollo de aplicaciones y sistemas de atención al cliente. El éxito en esta función requiere una fuerte ejecución técnica, una colaboración interfuncional y la capacidad de actuar como generalista en múltiples ámbitos de seguridad. Una mentalidad proactiva, habilidades organizativas fuertes, comunicación clara y un apetito por el aprendizaje continuo son esenciales. RESPONSABILIDADES: • Operar y mejorar soluciones de seguridad protegiendo plataformas de comercio omnicanal orientadas al cliente, incluyendo cortafuegos de aplicaciones web (WAF), mitigación de bots y controles de seguridad API • Mejorar la postura de seguridad en la nube en entornos Azure y AWS utilizando herramientas CSPM/CNAPP e implementar controles de gobernanza y seguridad escalables • Construir, integrar y madurar las capacidades de seguridad de aplicaciones, incluyendo SAST, DAST y SCA, incorporándolas en tuberías de CI/CD y flujos de trabajo de desarrolladores (seguridad de “desplazamiento”) • Colaborar con equipos de ingeniería, infraestructura y productos para implementar soluciones seguras y asegurar la alineación con las normas de seguridad empresarial • Actúa como experto en materia de seguridad dentro de las iniciativas institucionales, proporcionando orientación y supervisión para controlar la aplicación y la reducción del riesgo • Conducir la implementación y mejora continua de las herramientas y capacidades de propiedad de la seguridad para reducir el riesgo y mejorar la visibilidad de los analistas • Servir como un punto de escalada para las operaciones de seguridad interna, apoyando la afinación de detección, respuesta a incidentes y análisis de amenazas • Desarrollar y mantener la automatización (scriptos, flujos de trabajo, integraciones) para mejorar la eficiencia y coherencia del despliegue y la ejecución del control de seguridad • Evaluar continuamente las amenazas emergentes, las tecnologías y las prácticas industriales para mejorar las capacidades de seguridad y abordar los riesgos cambiantes CALÍFICAS ESENCIALES: • Comprensión fuerte de las tecnologías de seguridad de redes y aplicaciones, incluyendo WAF, CDN, seguridad API y mitigación de bots • Experiencia asegurando entornos cloud (principalmente Azure y AWS), con la capacidad de implementar controles programática y a escala • Familiaridad con herramientas de seguridad en la nube tales como plataformas CSPM/CNAPP y controles de seguridad nativos en la nube • Comprensión de las prácticas modernas de desarrollo de software, incluyendo tuberías CI/CD, contenedorización y arquitecturas de microservicios • Experiencia de integración de las herramientas de seguridad (SAST, DAST, SCA) en los flujos de trabajo de desarrollo y apoyo a iniciativas de seguridad “desplazadas” • Competencia en scripting o automatización (por ejemplo, PowerShell, Python, o similar) para apoyar la ingeniería de seguridad y las operaciones • Fuertes habilidades de comunicación y organización, con la capacidad de trabajar eficazmente en equipos técnicos y no técnicos • Capacidad para operar independientemente con una supervisión mínima y gestionar múltiples prioridades QUALIFICACIONES PREFERADAS: • Experiencia con tecnologías como Cloudflare, CrowdStrike (EDR/Cloud Security), BlackDuck/Snyk/GitHub Security, GitHub Enterprise y plataformas SIEM • Comprensión de las prácticas de gestión de identidad y acceso y aplicación de los controles del IAM • Familiaridad con programas de gestión de vulnerabilidad y herramientas • Exposición a operar dentro o gestionar entornos multicloud • Experiencia asegurando o evaluando soluciones basadas en IA/ML en un entorno empresarial • Antecedentes en ingeniería de infraestructura o desarrollo de software Explore nuestro sitio de beneficios para descubrir todos los beneficios y soporte que ofrecemos! Desde la cobertura de salud hasta el bienestar financiero y personal, ¡te tenemos cubierto, compruébalo hoy! beneficios. fivebelow.com/public/welcome Cinco abajo es un Empleador de Igualdad de Oportunidades. Todos los solicitantes calificados recibirán consideración para el empleo sin tener en cuenta la raza, el color, la religión, el sexo, la orientación sexual, la edad, el origen nacional, la discapacidad, la condición de veterano protegido, la identidad de género o cualquier otro factor protegido por leyes federales, estatales o locales aplicables. Cinco A continuación se compromete a trabajar con las personas con discapacidad y proporcionar ajustes razonables. Si necesita un alojamiento razonable debido a una discapacidad para cualquier parte del proceso de empleo, envíe una solicitud y háganos saber la naturaleza de su solicitud y su información de contacto. tripulaciones.zendesk.com/hc/en-us/requests/news ¡Sé un desastre! Tengan en cuenta que las personas que se presentan como reclutadores de cinco por debajo pueden enviar empleos fraudulentos o realizar actividades sospechosas. Por favor, confirme que la persona con la que trabaja tiene una dirección de correo electrónico @cinbelow.com. Además, Cinco A continuación NO solicita información financiera o pagos de los candidatos en ningún momento durante el proceso de contratación. Si sospecha actividad fraudulenta, visite el sitio de cinco personas de abajo para verificar la publicación. fivebelow.com/info/careers
Ver el texto original en inglés
At Five Below our growth is a result of the people who embrace our purpose: We know life is way better when you are free to Let Go & Have Fun in an amazing experience, filled with unlimited possibilities, priced so low, you can always say yes to the newest, coolest stuff! Just ask any of our over 27,000 associates who work at Five Below and they’ll tell you there’s no other place like it. It all starts with our purpose and then, The Five Below Way, which is our values and behaviors that each and every associate believes in. It’s all about culture at Five Below, making this a place that can inspire you as much as you inspire us with big ideas, super energy, passion, and the ability to make the workplace a WOWplace! POSITION SUMMARY: We are seeking a Sr. Security Engineer with a focus on cloud and application security to join our team as a hands-on individual contributor. This role is responsible for designing, implementing, and operating security controls that protect our e-commerce platforms and other enterprise technology environments. The ideal candidate can take high-level security requirements and translate them into practical, scalable solutions in partnership with infrastructure, engineering, and product management teams. This individual will play a key role in strengthening our security posture across cloud platforms, application development pipelines, and customer-facing systems. Success in this role requires strong technical execution, cross-functional collaboration, and the ability to operate as a generalist across multiple security domains. A proactive mindset, strong organizational skills, clear communication, and an appetite for continuous learning are essential. RESPONSIBILITIES: • Operate and enhance security solutions protecting customer-facing omnichannel commerce platforms, including web application firewalls (WAF), bot mitigation, and API security controls • Drive improvements in cloud security posture across Azure and AWS environments using CSPM/CNAPP tooling, and implement scalable governance and security controls • Build, integrate, and mature application security capabilities, including SAST, DAST, and SCA, embedding them into CI/CD pipelines and developer workflows (“shift-left” security) • Partner with engineering, infrastructure, and product teams to implement secure solutions and ensure alignment with enterprise security standards • Act as a security subject matter expert within enterprise initiatives, providing guidance and oversight for control implementation and risk reduction • Drive the implementation and ongoing enhancement of security-owned tools and capabilities to reduce risk and improve analyst visibility • Serve as an escalation point for internal security operations, supporting detection tuning, incident response, and threat analysis • Develop and maintain automation (scripts, workflows, integrations) to improve the efficiency and consistency of security control deployment and enforcement • Continuously evaluate emerging threats, technologies, and industry practices to enhance security capabilities and address evolving risks ESSENTIAL QUALIFICATIONS: • Strong understanding of network and application security technologies, including WAF, CDN, API security, and bot mitigation • Experience securing cloud environments (primarily Azure and AWS), with the ability to implement controls programmatically and at scale • Familiarity with cloud security tooling such as CSPM/CNAPP platforms and cloud-native security controls • Understanding of modern software development practices, including CI/CD pipelines, containerization, and microservices architectures • Experience integrating security tools (SAST, DAST, SCA) into development workflows and supporting “shift-left” security initiatives • Proficiency in scripting or automation (e.g., PowerShell, Python, or similar) to support security engineering and operations • Strong communication and organizational skills, with the ability to work effectively across technical and non-technical teams • Ability to operate independently with minimal oversight while managing multiple priorities PREFERRED QUALIFICATIONS: • Experience with technologies such as Cloudflare, CrowdStrike (EDR/Cloud Security), BlackDuck/Snyk/GitHub Security, GitHub Enterprise, and SIEM platforms • Understanding of identity and access management practices and implementation of IAM controls • Familiarity with vulnerability management programs and tooling • Exposure to operating within or managing multi-cloud environments • Experience securing or evaluating AI/ML-based solutions in an enterprise environment • Background in infrastructure engineering or software development Explore our benefits site to discover all the perks and support we offer! From health coverage to financial and personal wellness, we've got you covered—check it out today! benefits.fivebelow.com/public/welcome Five Below is an Equal Opportunity Employer . All qualified applicants will receive consideration for employment without regard to race, color, religion, sex, sexual orientation, age, national origin, disability, protected veteran status, gender identity or any other factor protected by applicable federal, state, or local laws.   Five Below is committed to working with and providing reasonable accommodations for individuals with disabilities . If you need a reasonable accommodation because of a disability for any part of the employment process, please submit a request and let us know the nature of your request and your contact information. crewservices.zendesk.com/hc/en-us/requests/new BE AWARE OF FRAUD! Please be aware of potentially fraudulent job postings or suspicious recruiter activity by persons that are posing as a Five Below recruiters.  Please confirm that the person you are working with has an @fivebelow.com email address.  Additionally, Five Below does NOT request financial information or payments from candidates at any point during the hiring process.  If you suspect fraudulent activity, please visit Five Below's Career Site to verify the posting. fivebelow.com/info/careers
Ver el empleo en el portal y postularVer planes

Cuenta gratis — el contacto y el enlace oficial del empleo están en el portal.

Más empleos como este

Técnico de Escalada de TI (Nivel 2)

Salt Lake City, UT

Especialista en Soporte Técnico (Nivel 1)

Holladay, UT

Consultor Técnico ERP

Goleta, CA

Arquitecto de Integración

Chicago, NY

Ingeniero de Implementación de Campo

Chicago, NY

Arquitecto de Soluciones de Datos

Chicago, NY

Ver todos los empleos