Nosso Modo de Fazer no Time:
Transforme sua carreira com o iFood! Somos uma empresa brasileira de tecnologia referência na América Latina. Por meio de soluções inovadoras, conectamos milhares de restaurantes a milhões de consumidores diariamente com uma média de 100 milhões de pedidos mensais. Além do delivery de comida, também somos Mercado, Farmácia e Pet. Temos também o iFood Pago, nossa Fintech, que engloba o iFood Benefícios, o vale alimentação e refeição do iFood e o próprio iFood Pago, o banco do restaurante. Junte-se a nós e faça parte de uma equipe que está sempre à frente com tecnologia de ponta e inovação constante.
Seu Cardápio Diário:
- Atuar como referência técnica em segurança corporativa, orientando e apoiando membros juniores do time.
- Desenvolver e manter controles de proteção de dados, incluindo CASB, DLP e Security Web Gateway.
- Criar, ajustar e otimizar alertas de segurança para detecção e resposta a incidentes.
- Colaborar diretamente com o CSIRT em investigações e mitigação de incidentes de segurança.
- Trabalhar em conjunto com equipes de desenvolvimento, SRE e infraestrutura para garantir boas práticas de segurança.
- Auxiliar na implementação de políticas e processos de segurança da informação.
- Participar ativamente de projetos estratégicos de segurança.
- Monitorar e manter os indicadores dos controles de segurança, atuando em análises, correções de vulnerabilidades, incidentes e outros eventos de segurança.
- Gerar indicadores e métricas de segurança, reportando riscos e ações corretivas para a liderança, tratando e visualizando grandes volumes de dados.
Ingredientes Que Buscamos:
- Conhecimento no fluxo de resposta a incidentes de acordo com as boas práticas de segurança.
- Conhecimento com frameworks de segurança como o Mitre Att&ck, CIS, NIST e Cyber Kill Chain.
- Familiaridade com o uso de pipelines de deploy, sabendo como operar, acionar e acompanhar deploys de aplicações e integrações seguras
- Conhecimento em programação (Python ou Go) com capacidade de desenvolver e manter serviços em nuvem (micro serviços).
- Sólido conhecimento em CASB (Cloud Access Security Broker), DLP (Data Loss Prevention) e SWG (Security Web Gateway).
- Experiência prática em Data Protection e gestão de incidentes de segurança.
- Experiência em ambientes AWS gerenciados por IaaS e boas práticas de segurança em nuvem.
- Experiência com ferramentas de SIEM, SOAR e criação de regras de correlação.
Para Realçar o Sabor:
- Perfil analítico com forte capacidade de resolução de problemas e boa comunicação.
- Proatividade e iniciativa para identificar e mitigar riscos.
- Mentalidade de dono, encarando desafios com realismo e determinação.
- Inovação e colaboração em equipe são essenciais para o sucesso nesta posição.
Buscamos uma pessoa apaixonada por segurança da informação, que esteja sempre em busca de novos aprendizados e que goste de desafios. Se você se identifica com este perfil, adoraríamos conhecer você!