Nosso Modo de Fazer no Time:
Transforme sua carreira com o iFood! Somos uma empresa brasileira de tecnologia referncia na Amrica Latina. Por meio de solues inovadoras, conectamos milhares de restaurantes a milhes de consumidores diariamente com uma mdia de 100 milhes de pedidos mensais. Alm do delivery de comida, tambm somos Mercado, Farmcia e Pet. Temos tambm o iFood Pago, nossa Fintech, que engloba o iFood Benefcios, o vale alimentao e refeio do iFood e o prprio iFood Pago, o banco do restaurante. Junte-se a ns e faa parte de uma equipe que est sempre frente com tecnologia de ponta e inovao constante.
Seu Cardpio Dirio:
A pessoa especialista em Segurana de Dados responsvel por proteger dados em duas dimenses crticas: dados corporativos como funcionrios internos e terceiros lidam com informaes sensveis por meio de dispositivos corporativos, plataformas SaaS e servios de cloud e dados de produo como os dados fluem entre sistemas, integraes, parceiros e clientes.
Essa posio est na interseo entre engenharia de segurana, governana de dados e viabilizao do negcio, garantindo que os dados sejam protegidos sem impedir que o negcio opere com eficincia.
Essa posio faz parte da nossa pipeline de sucesso de liderana. A pessoa ideal atua com autonomia total, lidera a definio da estratgia de proteo de dados (corporativos e de produo), adota ativamente ferramentas de AI para produzir resultados mensurveis e demonstra a mentalidade de liderana necessria para ampliar a capacidade tcnica e a influncia do time.
- Assumir a estratgia de DLP (Data Loss Prevention) e ZTNA para endpoints, aplicaes cloud e canais de comunicao.
- Definir e aplicar polticas de classificao de dados e procedimentos de tratamento para usurios internos e terceiros.
- Gerenciar e evoluir os controles de segurana para plataformas SaaS corporativas, fortalecendo as configuraes de Databricks, Salesforce, Google Workspace, Slack e ferramentas similares.
- Definir e aplicar polticas de Document Retention & Disposal, estabelecendo por quanto tempo os dados corporativos devem ser retidos, como devem ser arquivados e como devem ser descartados com segurana, em conformidade com a LGPD, o GDPR e os requisitos internos de governana.
- Colaborar com o CSIRT e os times de investigao durante incidentes de exfiltrao de dados, contribuindo com insights de DLP e contexto dos dados.
- Monitorar indicadores de insider threat e desenvolver regras de behavioral analytics para detectar acessos ou movimentaes anmalas de dados.
- Definir e aplicar polticas de device posture, garantindo que apenas dispositivos em conformidade acessem os sistemas corporativos (integrao com ZTNA).
- Analisar e avaliar a arquitetura de segurana das integraes de dados entre sistemas internos, parceiros e clientes.
- Identificar riscos nos padres de troca de dados APIs, pipelines de ETL e transferncias de arquivos e propor controles compensatrios.
- Colaborar com os times de engenharia e dados para incorporar requisitos de segurana ao desenho das integraes (security by design).
- Avaliar e aprimorar data residency, criptografia em trnsito e em repouso e modelos de controle de acesso para ambientes de produo.
- Apoiar os requisitos de compliance relacionados proteo de dados (LGPD, GDPR, PCI-DSS) e os requisitos regulatrios (BACEN, PCI, entre outros).
- Liderar iniciativas de Sensitive Data Mapping nos ambientes corporativos e de produo identificando, catalogando e classificando ativos de dados sensveis para garantir que os controles apropriados sejam aplicados em todo o ciclo de vida dos dados.
- Usar AI para detectar padres anmalos de dados, automatizar a classificao, aprimorar o ajuste de polticas de DLP e acelerar investigaes com impacto mensurvel na reduo de riscos.
- Criar e manter mtricas sobre exposio a riscos de dados, violaes de polticas e progresso de remediao.
- Atuar como pessoa especialista e consultora para os times de produto, engenharia e jurdico em temas de proteo de dados.
- Ter protagonismo: levantar riscos de forma proativa, propor solues e conduzir resultados multifuncionais com independncia.
Ingredientes Que Buscamos:
- Forte experincia em proteo de dados, DLP, ZTNA e governana de segurana da informao.
- Conhecimento slido dos princpios de arquitetura Zero Trust e de sua implementao prtica (ZTNA, conditional access e device posture).
- Conhecimento profundo de security hardening de SaaS corporativo (Google Workspace, Salesforce, Databricks ou similares).
- Conhecimento de conceitos de arquitetura de dados: APIs, pipelines de ETL, data warehouses e plataformas de dados em cloud.
- Familiaridade com frameworks regulatrios: LGPD, GDPR e PCI-DSS.
- Experincia prtica com ferramentas de AI para deteco de anomalias, classificao de dados ou automao de segurana com resultados tangveis e mensurveis.
- Slidas habilidades analticas e de investigao capacidade de rastrear um vazamento de dados desde o sinal at a causa-raiz.
- Capacidade de tomar decises de forma autnoma: conforto para lidar com ambiguidades e tomar decises baseadas em riscos de forma independente.
- Protagonismo: identificao e escalonamento proativos de riscos, influncia sobre stakeholders e conduo de resultados que ultrapassem o escopo formal.
- Mentalidade de liderana: pensar em escalabilidade, mentorar outras pessoas e estar pronto para evoluir para uma posio de liderana.
- Ingls avanado (obrigatrio).
Para Realar o Sabor:
- Experincia com plataformas SASE (Netskope, Zscaler ou similares).
- Experincia com ferramentas de DSPM (Netskope, Cyera, Wiz ou similares).
- Experincia em engenharia de dados ou analytics compreenso dos fluxos de dados de dentro para fora.
- Certificaes: CISM, CDPSE, CISSP ou equivalente.
Buscamos uma pessoa apaixonada por segurana em tecnologia, que esteja sempre em busca de novos aprendizados e que goste de desafios. Se voc se identifica com este perfil, adoraramos conhecer voc!