Voltar para vagas

Cloud & Network Security Manager

Remoto

Nosso Modo de Fazer no Time:

Transforme sua carreira com o iFood! Somos uma empresa brasileira de tecnologia referência na América Latina. Por meio de soluções inovadoras, conectamos milhares de restaurantes a milhões de consumidores diariamente com uma média de 100 milhões de pedidos mensais. Além do delivery de comida, também somos Mercado, Farmácia e Pet. Temos também o iFood Pago, nossa Fintech, que engloba o iFood Benefícios, o vale alimentação e refeição do iFood e o próprio iFood Pago, o banco do restaurante. Junte-se a nós e faça parte de uma equipe que está sempre à frente com tecnologia de ponta e inovação constante.

Seu Cardápio Diário:

  • Liderar e desenvolver uma equipe multidisciplinar de Segurança de Rede com diferentes níveis de experiência, garantindo coesão, alta performance e crescimento contínuo de capacidades por meio de mentoring, feedback estruturado e planejamento de carreira.
  • Garantir a operação contínua, manutenção e evolução da infraestrutura de firewall e VPN do iFood, mantendo a segurança, disponibilidade e resiliência do perímetro de rede corporativo e de produção.
  • Supervisionar a arquitetura de segurança de edge multi-CDN do iFood, garantindo que a equipe administre efetivamente as políticas de WAF na Akamai e Cloudflare para proteger aplicações web, APIs e propriedades digitais contra ataques de camada de aplicação, OWASP Top 10 e vetores emergentes, mantendo alinhamento com o time de Fraud na ownership das regras de negócio no edge.
  • Conduzir estratégias de bot management e proteção contra crawlers, garantindo que a equipe equilibre controle de tráfego automatizado com acesso legítimo de negócio, e mantendo alinhamento com o time de Fraud para que as regras de negócio sejam owned e operadas pelo time adequado em vez de na camada de CDN.
  • Gerenciar relacionamentos com fornecedores de segurança, parceiros de CDN e provedores de infraestrutura, garantindo qualidade de serviço, conformidade contratual, continuidade e custo-benefício dos serviços contratados.
  • Supervisionar a segurança da infraestrutura de rede de escritório, incluindo administração de firewall, segmentação e controles de perímetro, apoiando a evolução planejada das operações de rede de escritório por meio de mentoring estruturado e transferência de conhecimento para o time receptor.
  • Conduzir a modernização da segurança de VPN e acesso remoto, incluindo iniciativas de ZTNA e migração de plataforma de VPN, em estreita colaboração com a Corporate Security.
  • Conduzir o desenvolvimento e a adoção de ferramentas de automação nas operações de segurança de rede, garantindo que a equipe construa e mantenha scripts e workflows que reduzam trabalho manual, acelerem detecção e resposta e simplifiquem o gerenciamento de configuração.
  • Definir e garantir o cumprimento de padrões, baselines e políticas de segurança de rede em toda a infraestrutura do iFood, garantindo postura consistente em ambientes corporativos, de produção e de empresas adquiridas.
  • Colaborar com CloudSec, CSIRT, CorpSec, DataSec e times de engenharia para alinhar controles de segurança de rede com a estratégia mais ampla de Platform Security, resposta a incidentes e iniciativas de inteligência de ameaças.
  • Participar de avaliações de fornecedores, revisões de arquitetura de segurança e seleções de tecnologia para ferramentas de segurança de rede, garantindo que as soluções atendam à escala, modelo de ameaças e requisitos operacionais do iFood.

Ingredientes Que Buscamos:

  • Experiência comprovada na gestão de firewalls em ambientes corporativos, incluindo configuração, ciclo de vida de políticas, upgrades, patching e troubleshooting de plataformas de next-generation firewall.
  • Forte expertise prática em gestão de VPN, incluindo arquiteturas site-to-site, acesso remoto e zero-trust network access (ZTNA), com experiência em iniciativas de migração e modernização.
  • Conhecimento profundo de administração de Web Application Firewall (WAF), incluindo Akamai Kona Site Defender e Cloudflare WAF, ajuste de regras, assinaturas customizadas, gerenciamento de falsos positivos e arquiteturas de segurança de edge multi-CDN.
  • Experiência na concepção e implementação de estratégias de bot management e proteção contra crawlers, incluindo rate limiting, análise comportamental, mecanismos de challenge-response e classificação automatizada de tráfego.
  • Sólida compreensão de arquitetura de segurança de rede, incluindo segmentação, design de DMZ, roteamento, listas de controle de acesso, segurança de DNS, TLS/mTLS, proteção contra DDoS e modelos de defesa de perímetro.
  • Experiência em gestão de pessoas com capacidade comprovada de liderar, mentorear e desenvolver equipes com diferentes níveis de senioridade, incluindo gestão de performance, planejamento de carreira e planejamento de sucessão.
  • Conhecimento de scripting e automação (Python, Bash ou equivalente), com disposição para expandir para infrastructure-as-code e operações de segurança de rede automatizadas.
  • Experiência em gestão de fornecedores e contratos em infraestrutura de segurança, incluindo SLAs, monitoramento de performance, ciclos de renovação e governança de nível de serviço.
  • Familiaridade com infraestrutura cloud (AWS) e ambientes Kubernetes, e a relação entre segurança de rede e domínios de segurança adjacentes (CloudSec, CSIRT, CorpSec e times de engenharia).

Para Realçar o Sabor:

  • Experiência no uso de ferramentas e plataformas de IA para aprimorar operações de segurança, detecção de ameaças e produtividade da equipe.

Buscamos uma pessoa apaixonada por segurança de redes e liderança, que esteja sempre em busca de novos aprendizados e que goste de desafios. Se você se identifica com este perfil, adoraríamos conhecer você!

Candidatar a esta vaga

*

indica um campo obrigatório

Telefone
Currículo/CV*

Tipos de arquivos aceitos: pdf, doc, docx, txt, rtf

Carta de apresentação

Tipos de arquivos aceitos: pdf, doc, docx, txt, rtf


Selecionar...

Pedimos que selecione com qual pronome você se identifica para podermos te tratar de maneira respeitosa e de acordo com sua escolha em todas nossas formas de interações.

Selecionar...
Selecionar...
Selecionar...
Compartilhamento de dados grupo Prosus

Questionário de Diversidade - iFood

Todas as informações fornecidas serão tratadas com confidencialidade. 

Acreditamos que a pluralidade e a colaboração são ingredientes essenciais para seguirmos inovando e alcançarmos o sonho de alimentar o futuro do mundo. Assim, com exceção das vagas reservadas à diversidade, todas as aplicações feitas em nosso site são consideradas sem distinção de raça, gênero, deficiência, orientação sexual ou qualquer outra.

Para sermos uma empresa cada vez mais diversa, gostaríamos de saber se você se identifica ou pertence a algum ou alguns desses grupos abaixo. Estes dados, caso você escolha nos informar, serão usados apenas para conhecermos melhor nossos candidatos e candidatas, nunca como critério excludente.

Lembrando que todos os dados pessoais que forem informados são sigilosos e confidenciais, sendo usados exclusivamente para monitoramento de dados demográficos sobre nossos candidatos e candidatas nas nossas ações de diversidade e inclusão. Os dados não serão coletados, transferidos ou armazenados por terceiros não-autorizados.

Saiba mais sobre nossas práticas na nossa Declaração de Privacidade.

Selecionar...
Selecionar...
Selecionar...
Selecionar...
Selecionar...
Selecionar...