Nosso Modo de Fazer no Time:
Transforme sua carreira com o iFood! Somos uma empresa brasileira de tecnologia referência na América Latina. Por meio de soluções inovadoras, conectamos milhares de restaurantes a milhões de consumidores diariamente com uma média de 100 milhões de pedidos mensais. Além do delivery de comida, também somos Mercado, Farmácia e Pet. Temos também o iFood Pago, nossa Fintech, que engloba o iFood Benefícios, o vale alimentação e refeição do iFood e o próprio iFood Pago, o banco do restaurante. Junte-se a nós e faça parte de uma equipe que está sempre à frente com tecnologia de ponta e inovação constante.
Seu Cardápio Diário:
- Responder a incidentes de segurança em qualquer cenário tecnológico do iFood (cloud, on-prem, aplicações, pipelines e sistemas operacionais).
- Monitorar comportamentos anômalos e sinais de ataques hackers em tempo real.
- Investigar e conter incidentes de segurança detectados proativamente ou reportados por terceiros, como time interno, mídia e parceiros.
- Minimizar danos operacionais, midiáticos e regulatórios durante incidentes.
- Trabalhar em parceria com os times de privacidade, jurídico e comunicação, conforme o tipo de incidente.
- Interagir com o time de Red Team, que simula atacantes para validar a capacidade de resposta.
- Consolidar e aperfeiçoar os processos de resposta a incidentes existentes.
- Atuar com autonomia, respondendo a incidentes com os recursos disponíveis, independentemente da tecnologia envolvida.
Ingredientes Que Buscamos:
- Experiência comprovada em resposta a incidentes de segurança (DFIR — Digital Forensics and Incident Response).
- Conhecimento sólido em AWS e ambientes de cloud.
- Perfil generalista e abrangente — capacidade de responder a incidentes em qualquer cenário tecnológico.
- Conhecimento em sistemas operacionais (Windows, MacOS e Linux).
- Conhecimento em segurança de redes e infraestrutura.
- Capacidade de investigar, isolar e remediar incidentes.
Para Realçar o Sabor:
- Conhecimento em Kubernetes e arquitetura de containers.
- Experiência com AppSec (segurança de aplicação) e análise de vulnerabilidades.
- Conhecimento em pipelines CI/CD e ferramental de segurança (DevSecOps).
- Experiência com ferramentas de SIEM, EDR e SOAR.
- Experiência trabalhando com Red Team ou em exercícios de simulação de ataques.
- Conhecimento em desenvolvimento/automação (Python, Go etc)
Buscamos uma pessoa apaixonada por segurança cibernética, que esteja sempre em busca de novos aprendizados e que goste de desafios em um ambiente dinâmico e inovador. Se você se identifica com este perfil, adoraríamos conhecer você!