Voltar para vagas
Novo

Data Security Manager

Remoto

 

Nosso Modo de Fazer no Time:

Transforme sua carreira com o iFood! Somos uma empresa brasileira de tecnologia referência na América Latina. Por meio de soluções inovadoras, conectamos milhares de restaurantes a milhões de consumidores diariamente com uma média de 100 milhões de pedidos mensais. Além do delivery de comida, também somos Mercado, Farmácia e Pet. Temos também o iFood Pago, nossa Fintech, que engloba o iFood Benefícios, o vale alimentação e refeição do iFood e o próprio iFood Pago, o banco do restaurante. Junte-se a nós e faça parte de uma equipe que está sempre à frente com tecnologia de ponta e inovação constante.


Seu Cardápio Diário:

O Manager de Data Security é uma liderança estratégica e operacional responsável pela gestão ponta a ponta dos programas de segurança de dados corporativos e de produção do iFood. Essa posição atua na interseção entre estratégia de segurança, liderança de pessoas e habilitação do negócio — traduzindo os riscos organizacionais relacionados a dados em programas decisivos, resultados mensuráveis e comunicação em nível executivo.

O Manager de Data Security lidera uma equipe de especialistas, impulsiona a adoção de AI em toda a função de Data Security e garante que as capacidades de proteção de dados acompanhem o crescimento do iFood. É uma posição de nível gerencial que exige experiência comprovada em liderança de pessoas, planejamento de sucessão, gestão de capacidade e habilidade para atuar simultaneamente nos níveis estratégico e tático.



Liderança de Pessoas e Gestão de Equipe

  • Liderar, desenvolver e reter uma equipe de Data Security Specialists e Analysts — definindo expectativas de desempenho, realizando 1:1s regulares e oferecendo feedback estruturado que impulsione a melhoria contínua.
  • Construir e conduzir o plano de capacidade da equipe: prever necessidades de contratação, gerenciar o onboarding de novos integrantes e garantir cobertura adequada nos domínios de segurança de dados corporativos e de produção. 
  • Desenvolver talentos preparados para a sucessão: identificar profissionais de alto potencial, criar planos individuais de desenvolvimento e preparar ativamente os integrantes da equipe para assumirem maior escopo e responsabilidade. 
  • Delegar de forma estratégica: distribuir tarefas de acordo com os níveis de maturidade dos integrantes da equipe, estabelecer limites claros de autoridade e evitar a tendência de operacionalizar em excesso — liderando pela clareza de intenção, e não pelo microgerenciamento. 
  • Promover uma cultura de alta performance: celebrar as entregas, conduzir post-mortems sem culpabilização e criar segurança psicológica para que riscos e más notícias sejam comunicados logo no início. 
  • Gerenciar os ciclos de performance de ponta a ponta: definição de metas (OKRs/KPIs), avaliações de meio de ano, avaliações de fim de ano e conversas de compensation, em alinhamento com as diretrizes de operações de People do iFood.

 

Segurança de Dados Corporativos — Responsabilidade Estratégica

  • Ser responsável pela estratégia de DLP (Data Loss Prevention) e ZTNA (Zero Trust Network Access) para endpoints, aplicações em cloud e canais de comunicação — definindo o roadmap plurianual e conduzindo as prioridades trimestrais de execução.
  • Definir e fazer cumprir políticas de classificação de dados e procedimentos de tratamento para usuários internos e terceiros, garantindo alinhamento com LGPD, GDPR e requisitos regulatórios (BACEN, PCI-DSS, entre outros).
  • Gerenciar e evoluir os controles de segurança para plataformas corporativas de SaaS: Databricks, Salesforce, Google Workspace, outras plataformas e ferramentas emergentes baseadas em AI — estabelecendo baselines de hardening, controles de acesso e governança de configuração.
  • Definir e fazer cumprir políticas de Document Retention & Disposal — estabelecendo cronogramas de retenção, procedimentos de descarte e mecanismos automatizados de aplicação.
  • Conduzir a gestão do programa de insider threat: ajustar regras de behavioral analytics, estabelecer cadências de análise de anomalias e coordenar com HR e Legal os casos de risco elevado.
  • Gerenciar políticas de device posture e a aplicação de ZTNA, garantindo o acesso de dispositivos em conformidade em todo o ambiente corporativo.

 

Segurança de Dados de Produção — Responsabilidade Estratégica

  • Liderar revisões da arquitetura de segurança de dados de produção: avaliar integrações de dados entre sistemas internos, parceiros e clientes, identificando riscos em APIs, pipelines de ETL e padrões de transferência de arquivos.
  • Ser responsável pelo workstream de Data Security no processo de Third-Party Risk Management (TPRM), atuando de forma cross-functional com a equipe de IT Risk e contribuindo continuamente para a melhoria dos security review gates, dos requisitos contratuais de segurança e do monitoramento contínuo dos arranjos de troca de dados com terceiros.
  • Promover security-by-design nas equipes de engenharia e dados: incorporar requisitos de proteção de dados aos padrões de desenho de integrações, aos frameworks de governança de APIs e aos controles de data residency.
  • Garantir que data residency, criptografia em trânsito e em repouso e modelos de controle de acesso atendam às obrigações regulatórias e contratuais em todos os ambientes de produção.
  • Apoiar os programas de conformidade regulatória (LGPD, GDPR, PCI-DSS) relacionados à proteção de dados, atuando como principal ponto de contato de Data Security para as equipes de Legal, Compliance e Audit.

 

Adoção de AI e Resultados Mensuráveis

  • Impulsionar a adoção de AI em toda a função de Data Security: implementar ferramentas de AI para detecção de padrões anômalos de dados, classificação automatizada de dados, ajuste de políticas de DLP e aceleração de investigações — com melhorias mensuráveis na velocidade de detecção, na redução de falsos positivos e na produtividade dos analistas.
  • Ser responsável pelo workstream de Data Security para AI Security, atuando de forma cross-functional com a equipe de AI Security para melhorar continuamente a governança e definir requisitos de proteção de dados para ferramentas de AI, incluindo casos de uso aprovados, tratamento de dados sensíveis em prompts, controles de acesso, monitoramento e padrões de adoção.
  • Reportar os resultados impulsionados por AI à liderança: quantificar o tempo economizado, os riscos detectados mais cedo e as melhorias na precisão da classificação atribuíveis às ferramentas de AI.

 

Habilitação do Negócio e Comunicação Executiva

  • Atuar como principal pessoa consultora de Data Security para a liderança executiva: traduzir cenários complexos de riscos relacionados a dados em atualizações claras, contextualizadas pelo impacto no negócio, para o Corporate Security Manager, a Senior Management e o comitê de riscos em nível de board.
  • Construir e apresentar o dashboard executivo de Data Security: tendências de risco, taxas de violações de políticas, SLAs de remediação, métricas de adoção de AI e status da capacidade da equipe.
  • Liderar iniciativas cross-functional de Data Security: coordenar com Legal, Product, Engineering e IT para equilibrar requisitos de segurança e velocidade do negócio — encontrando o caminho seguro que viabilize a entrega de produtos.
  • Gerenciar solicitações de exceção de Data Security: avaliar exceções baseadas em risco às políticas de segurança, apresentar recomendações ao comitê de riscos e acompanhar o ciclo de vida das exceções.
  • Representar Data Security na resposta a incidentes: liderar a frente de investigação específica de dados durante incidentes de grande impacto, coordenar com o CSIRT e comunicar o impacto do risco relacionado a dados aos executivos.

 

Gestão Estratégica de Programas

  • Ser responsável pelo roadmap plurianual de Data Security: traduzir a estratégia de segurança organizacional em metas anuais e trimestrais, gerenciar o acompanhamento de dependências e reportar o progresso ao Corporate Security Manager.
  • Liderar iniciativas de Sensitive Data Mapping: coordenar a descoberta, classificação e catalogação cross-functional de dados nos ambientes corporativos e de produção.
  • Construir e manter métricas de Data Security: índices de exposição a riscos, tendências de violações de políticas, taxas de encerramento de alertas de DLP, SLAs de remediação e velocidade da equipe.
  • Gerenciar o orçamento de Data Security: prever necessidades de ferramentas e headcount, priorizar investimentos e justificar o ROI para Finance e para a liderança.

 

 

Ingredientes Que Buscamos:

  • Experiência comprovada em liderança de pessoas: 3+ anos gerenciando e desenvolvendo uma equipe de especialistas ou analistas de segurança, com sucesso demonstrado em retenção de talentos, planejamento de sucessão e gestão de performance.
  • Forte experiência em proteção de dados, DLP, ZTNA e governança de segurança da informação — com histórico de responsabilidade estratégica por um domínio de Data Security.
  • Sólida compreensão dos princípios de arquitetura Zero Trust e de sua implementação prática: ZTNA, conditional access, device posture e identity-based segmentation.
  • Conhecimento profundo de hardening de segurança de SaaS corporativo: Google Workspace, Salesforce, Databricks, outras plataformas e plataformas emergentes baseadas em AI.
  • Conhecimento de conceitos de arquitetura de dados: APIs, pipelines de ETL, data warehouses, plataformas de dados em cloud e padrões de troca de dados de produção.
  • Familiaridade com frameworks regulatórios: LGPD, GDPR, PCI-DSS e requisitos regulatórios do BACEN e do PROUF.
  • Experiência prática com ferramentas de AI para Data Security: detecção de anomalias, classificação automatizada, ajuste de DLP ou aceleração de investigações — com resultados tangíveis e mensuráveis documentados e apresentados.
  • Sólidas habilidades analíticas e investigativas: capacidade de rastrear um vazamento de dados, desde o sinal até a causa-raiz, e traduzir as descobertas em recomendações sistêmicas.
  • Comunicação executiva: conforto para apresentar a executivos C-level, redigir atualizações de risco em nível de board e traduzir riscos técnicos para uma linguagem de impacto no negócio.
  • Planejamento estratégico: experiência na construção de roadmaps plurianuais de segurança, gestão de dependências de programas e reporte de progresso à liderança sênior.
  • Gestão de orçamento: experiência em prever e justificar investimentos em ferramentas de segurança e headcount.
  • Influência cross-functional: capacidade de conduzir resultados sem autoridade formal, navegando por prioridades conflitantes entre Legal, Engineering, Product e IT.
  • Inglês avançado (obrigatório).

 

Para Realçar o Sabor: 

  • Experiência com plataformas SASE (Netskope, Zscaler ou similares) e ferramentas de DSPM (Netskope, Cyera, Wiz ou similares).
  • Experiência em data engineering ou analytics — compreensão dos fluxos de dados por dentro, incluindo arquitetura de pipelines, data warehousing e plataformas de dados em tempo real.
  • Experiência liderando a adoção de AI em escala: implementação de ferramentas de AI para uma equipe, mensuração de ganhos de produtividade e iteração das estratégias de adoção.
  • Certificações: CISM, CDPSE, CISSP ou equivalente.
  • Experiência em um setor regulado (fintech, banking, payments, health tech), com exposição prática à conformidade regulatória.
  • Experiência anterior em gestão de pessoas em uma empresa de tecnologia de rápido crescimento.

 

 

Buscamos uma pessoa apaixonada por segurança em tecnologia, que esteja sempre em busca de novos aprendizados e que goste de desafios. Se você se identifica com este perfil, adoraríamos conhecer você!

 

Candidatar a esta vaga

*

indica um campo obrigatório

Telefone
Currículo/CV*

Tipos de arquivos aceitos: pdf, doc, docx, txt, rtf

Carta de apresentação

Tipos de arquivos aceitos: pdf, doc, docx, txt, rtf


Selecionar...

Pedimos que selecione com qual pronome você se identifica para podermos te tratar de maneira respeitosa e de acordo com sua escolha em todas nossas formas de interações.

Selecionar...
Selecionar...
Selecionar...

Questionário de Diversidade - iFood

Todas as informações fornecidas serão tratadas com confidencialidade. 

Acreditamos que a pluralidade e a colaboração são ingredientes essenciais para seguirmos inovando e alcançarmos o sonho de alimentar o futuro do mundo. Assim, com exceção das vagas reservadas à diversidade, todas as aplicações feitas em nosso site são consideradas sem distinção de raça, gênero, deficiência, orientação sexual ou qualquer outra.

Para sermos uma empresa cada vez mais diversa, gostaríamos de saber se você se identifica ou pertence a algum ou alguns desses grupos abaixo. Estes dados, caso você escolha nos informar, serão usados apenas para conhecermos melhor nossos candidatos e candidatas, nunca como critério excludente.

Lembrando que todos os dados pessoais que forem informados são sigilosos e confidenciais, sendo usados exclusivamente para monitoramento de dados demográficos sobre nossos candidatos e candidatas nas nossas ações de diversidade e inclusão. Os dados não serão coletados, transferidos ou armazenados por terceiros não-autorizados.

Saiba mais sobre nossas práticas na nossa Declaração de Privacidade.

Selecionar...
Selecionar...
Selecionar...
Selecionar...
Selecionar...
Selecionar...