> job detail
I
👽Other
Data Security Manager
iFood · Remoto
// classified as
Other (Adjacent or hard to classify.)
posted
1d ago
location
Remoto
languages
—
tools
databricks
> stack
databricks
> education
ms
> description
<p> </p>
<div>
<h2>Nosso Modo de Fazer no Time:</h2>
<p>Transforme sua carreira com o iFood! Somos uma empresa brasileira de tecnologia referência na América Latina. Por meio de soluções inovadoras, conectamos milhares de restaurantes a milhões de consumidores diariamente com uma média de 100 milhões de pedidos mensais. Além do delivery de comida, também somos Mercado, Farmácia e Pet. Temos também o iFood Pago, nossa Fintech, que engloba o iFood Benefícios, o vale alimentação e refeição do iFood e o próprio iFood Pago, o banco do restaurante. Junte-se a nós e faça parte de uma equipe que está sempre à frente com tecnologia de ponta e inovação constante.<br><br><br></p>
<h2>Seu Cardápio Diário:</h2>
<p class="_text_msqeb_3">O Manager de Data Security é uma liderança estratégica e operacional responsável pela gestão ponta a ponta dos programas de segurança de dados corporativos e de produção do iFood. Essa posição atua na interseção entre estratégia de segurança, liderança de pessoas e habilitação do negócio — traduzindo os riscos organizacionais relacionados a dados em programas decisivos, resultados mensuráveis e comunicação em nível executivo.</p>
<p class="_text_msqeb_3">O Manager de Data Security lidera uma equipe de especialistas, impulsiona a adoção de AI em toda a função de Data Security e garante que as capacidades de proteção de dados acompanhem o crescimento do iFood. É uma posição de nível gerencial que exige experiência comprovada em liderança de pessoas, planejamento de sucessão, gestão de capacidade e habilidade para atuar simultaneamente nos níveis estratégico e tático.</p>
<p class="_text_msqeb_3"><br><br><strong class="_textBold_msqeb_148">Liderança de Pessoas e Gestão de Equipe</strong></p>
<ul>
<li class="_text_msqeb_3">Liderar, desenvolver e reter uma equipe de Data Security Specialists e Analysts — definindo expectativas de desempenho, realizando 1:1s regulares e oferecendo feedback estruturado que impulsione a melhoria contínua.</li>
<li class="_text_msqeb_3">Construir e conduzir o plano de capacidade da equipe: prever necessidades de contratação, gerenciar o onboarding de novos integrantes e garantir cobertura adequada nos domínios de segurança de dados corporativos e de produção. </li>
<li class="_text_msqeb_3">Desenvolver talentos preparados para a sucessão: identificar profissionais de alto potencial, criar planos individuais de desenvolvimento e preparar ativamente os integrantes da equipe para assumirem maior escopo e responsabilidade. </li>
<li class="_text_msqeb_3">Delegar de forma estratégica: distribuir tarefas de acordo com os níveis de maturidade dos integrantes da equipe, estabelecer limites claros de autoridade e evitar a tendência de operacionalizar em excesso — liderando pela clareza de intenção, e não pelo microgerenciamento. </li>
<li class="_text_msqeb_3">Promover uma cultura de alta performance: celebrar as entregas, conduzir post-mortems sem culpabilização e criar segurança psicológica para que riscos e más notícias sejam comunicados logo no início. </li>
<li class="_text_msqeb_3">Gerenciar os ciclos de performance de ponta a ponta: definição de metas (OKRs/KPIs), avaliações de meio de ano, avaliações de fim de ano e conversas de compensation, em alinhamento com as diretrizes de operações de People do iFood.<br><br></li>
</ul>
<p> </p>
<p class="_text_msqeb_3"><strong class="_textBold_msqeb_148">Segurança de Dados Corporativos — Responsabilidade Estratégica</strong></p>
<ul>
<li class="_text_msqeb_3">Ser responsável pela estratégia de DLP (Data Loss Prevention) e ZTNA (Zero Trust Network Access) para endpoints, aplicações em cloud e canais de comunicação — definindo o roadmap plurianual e conduzindo as prioridades trimestrais de execução.</li>
<li class="_text_msqeb_3">Definir e fazer cumprir políticas de classificação de dados e procedimentos de tratamento para usuários internos e terceiros, garantindo alinhamento com LGPD, GDPR e requisitos regulatórios (BACEN, PCI-DSS, entre outros).</li>
<li class="_text_msqeb_3">Gerenciar e evoluir os controles de segurança para plataformas corporativas de SaaS: Databricks, Salesforce, Google Workspace, outras plataformas e ferramentas emergentes baseadas em AI — estabelecendo baselines de hardening, controles de acesso e governança de configuração.</li>
<li class="_text_msqeb_3">Definir e fazer cumprir políticas de Document Retention & Disposal — estabelecendo cronogramas de retenção, procedimentos de descarte e mecanismos automatizados de aplicação.</li>
<li class="_text_msqeb_3">Conduzir a gestão do programa de insider threat: ajustar regras de behavioral analytics, estabelecer cadências de análise de anomalias e coordenar com HR e Legal os casos de risco elevado.</li>
<li class="_text_msqeb_3">Gerenciar políticas de device posture e a aplicação de ZTNA, garantindo o acesso de dispositivos em conformidade em todo o ambiente corporativo.</li>
</ul>
<p> </p>
<p class="_text_msqeb_3"><strong class="_textBold_msqeb_148">Segurança de Dados de Produção — Responsabilidade Estratégica</strong></p>
<ul>
<li class="_text_msqeb_3">Liderar revisões da arquitetura de segurança de dados de produção: avaliar integrações de dados entre sistemas internos, parceiros e clientes, identificando riscos em APIs, pipelines de ETL e padrões de transferência de arquivos.</li>
<li class="_text_msqeb_3">Ser responsável pelo workstream de Data Security no processo de Third-Party Risk Management (TPRM), atuando de forma cross-functional com a equipe de IT Risk e contribuindo continuamente para a melhoria dos security review gates, dos requisitos contratuais de segurança e do monitoramento contínuo dos arranjos de troca de dados com terceiros.</li>
<li class="_text_msqeb_3">Promover security-by-design nas equipes de engenharia e dados: incorporar requisitos de proteção de dados aos padrões de desenho de integrações, aos frameworks de governança de APIs e aos controles de data residency.</li>
<li class="_text_msqeb_3">Garantir que data residency, criptografia em trânsito e em repouso e modelos de controle de acesso atendam às obrigações regulatórias e contratuais em todos os ambientes de produção.</li>
<li class="_text_msqeb_3">Apoiar os programas de conformidade regulatória (LGPD, GDPR, PCI-DSS) relacionados à proteção de dados, atuando como principal ponto de contato de Data Security para as equipes de Legal, Compliance e Audit.</li>
</ul>
<p> </p>
<p class="_text_msqeb_3"><strong class="_textBold_msqeb_148">Adoção de AI e Resultados Mensuráveis</strong></p>
<ul>
<li class="_text_msqeb_3">Impulsionar a adoção de AI em toda a função de Data Security: implementar ferramentas de AI para detecção de padrões anômalos de dados, classificação automatizada de dados, ajuste de políticas de DLP e aceleração de investigações — com melhorias mensuráveis na velocidade de detecção, na redução de falsos positivos e na produtividade dos analistas.</li>
<li class="_text_msqeb_3">Ser responsável pelo workstream de Data Security para AI Security, atuando de forma cross-functional com a equipe de AI Security para melhorar continuamente a governança e definir requisitos de proteção de dados para ferramentas de AI, incluindo casos de uso aprovados, tratamento de dados sensíveis em prompts, controles de acesso, monitoramento e padrões de adoção.</li>
<li class="_text_msqeb_3">Reportar os resultados impulsionados por AI à liderança: quantificar o tempo economizado, os riscos detectados mais cedo e as melhorias na precisão da classificação atribuíveis às ferramentas de AI.</li>
</ul>
<p> </p>
<p class="_text_msqeb_3"><strong class="_textBold_msqeb_148">Habilitação do Negócio e Comunicação Executiva</strong></p>
<ul>
<li class="_text_msqeb_3">Atuar como principal pessoa consultora de Data Security para a liderança executiva: traduzir cenários complexos de riscos relacionados a dados em atualizações claras, contextualizadas pelo impacto no negócio, para o Corporate Security Manager, a Senior Management e o comitê de riscos em nível de board.</li>
<li class="_text_msqeb_3">Construir e apresentar o dashboard executivo de Data Security: tendências de risco, taxas de violações de políticas, SLAs de remediação, métricas de adoção de AI e status da capacidade da equipe.</li>
<li class="_text_msqeb_3">Liderar iniciativas cross-functional de Data Security: coordenar com Legal, Product, Engineering e IT para equilibrar requisitos de segurança e velocidade do negócio — encontrando o caminho seguro que viabilize a entrega de produtos.</li>
<li class="_text_msqeb_3">Gerenciar solicitações de exceção de Data Security: avaliar exceções baseadas em risco às políticas de segurança, apresentar recomendações ao comitê de riscos e acompanhar o ciclo de vida das exceções.</li>
<li class="_text_msqeb_3">Representar Data Security na resposta a incidentes: liderar a frente de investigação específica de dados durante incidentes de grande impacto, coordenar com o CSIRT e comunicar o impacto do risco relacionado a dados aos executivos.</li>
</ul>
<p> </p>
<p class="_text_msqeb_3"><strong class="_textBold_msqeb_148">Gestão Estratégica de Programas</strong></p>
<ul>
<li class="_text_msqeb_3">Ser responsável pelo roadmap plurianual de Data Security: traduzir a estratégia de segurança organizacional em metas anuais e trimestrais, gerenciar o acompanhamento de dependências e reportar o progresso ao Corporate Security Manager.</li>
<li class="_text_msqeb_3">Liderar iniciativas de Sensitive Data Mapping: coordenar a descoberta, classificação e catalogação cross-functional de dados nos ambientes corporativos e de produção.</li>
<li class="_text_msqeb_3">Construir e manter métricas de Data Security: índices de exposição a riscos, tendências de violações de políticas, taxas de encerramento de alertas de DLP, SLAs de remediação e velocidade da equipe.</li>
<li class="_text_msqeb_3">Gerenciar o orçamento de Data Security: prever necessidades de ferramentas e headcount, priorizar investimentos e justificar o ROI para Finance e para a liderança.</li>
</ul>
<p> </p>
<p> </p>
<h2>Ingredientes Que Buscamos:</h2>
<ul>
<li class="_text_msqeb_3">Experiência comprovada em liderança de pessoas: 3+ anos gerenciando e desenvolvendo uma equipe de especialistas ou analistas de segurança, com sucesso demonstrado em retenção de talentos, planejamento de sucessão e gestão de performance.</li>
<li class="_text_msqeb_3">Forte experiência em proteção de dados, DLP, ZTNA e governança de segurança da informação — com histórico de responsabilidade estratégica por um domínio de Data Security.</li>
<li class="_text_msqeb_3">Sólida compreensão dos princípios de arquitetura Zero Trust e de sua implementação prática: ZTNA, conditional access, device posture e identity-based segmentation.</li>
<li class="_text_msqeb_3">Conhecimento profundo de hardening de segurança de SaaS corporativo: Google Workspace, Salesforce, Databricks, outras plataformas e plataformas emergentes baseadas em AI.</li>
<li class="_text_msqeb_3">Conhecimento de conceitos de arquitetura de dados: APIs, pipelines de ETL, data warehouses, plataformas de dados em cloud e padrões de troca de dados de produção.</li>
<li class="_text_msqeb_3">Familiaridade com frameworks regulatórios: LGPD, GDPR, PCI-DSS e requisitos regulatórios do BACEN e do PROUF.</li>
<li class="_text_msqeb_3">Experiência prática com ferramentas de AI para Data Security: detecção de anomalias, classificação automatizada, ajuste de DLP ou aceleração de investigações — com resultados tangíveis e mensuráveis documentados e apresentados.</li>
<li class="_text_msqeb_3">Sólidas habilidades analíticas e investigativas: capacidade de rastrear um vazamento de dados, desde o sinal até a causa-raiz, e traduzir as descobertas em recomendações sistêmicas.</li>
<li class="_text_msqeb_3">Comunicação executiva: conforto para apresentar a executivos C-level, redigir atualizações de risco em nível de board e traduzir riscos técnicos para uma linguagem de impacto no negócio.</li>
<li class="_text_msqeb_3">Planejamento estratégico: experiência na construção de roadmaps plurianuais de segurança, gestão de dependências de programas e reporte de progresso à liderança sênior.</li>
<li class="_text_msqeb_3">Gestão de orçamento: experiência em prever e justificar investimentos em ferramentas de segurança e headcount.</li>
<li class="_text_msqeb_3">Influência cross-functional: capacidade de conduzir resultados sem autoridade formal, navegando por prioridades conflitantes entre Legal, Engineering, Product e IT.</li>
<li class="_text_msqeb_3">Inglês avançado (obrigatório).</li>
</ul>
<h2><span style="font-size: 14px;"> </span></h2>
<h2>Para Realçar o Sabor: </h2>
<ul>
<li class="_text_msqeb_3">Experiência com plataformas SASE (Netskope, Zscaler ou similares) e ferramentas de DSPM (Netskope, Cyera, Wiz ou similares).</li>
<li class="_text_msqeb_3">Experiência em data engineering ou analytics — compreensão dos fluxos de dados por dentro, incluindo arquitetura de pipelines, data warehousing e plataformas de dados em tempo real.</li>
<li class="_text_msqeb_3">Experiência liderando a adoção de AI em escala: implementação de ferramentas de AI para uma equipe, mensuração de ganhos de produtividade e iteração das estratégias de adoção.</li>
<li class="_text_msqeb_3">Certificações: CISM, CDPSE, CISSP ou equivalente.</li>
<li class="_text_msqeb_3">Experiência em um setor regulado (fintech, banking, payments, health tech), com exposição prática à conformidade regulatória.</li>
<li class="_text_msqeb_3">Experiência anterior em gestão de pessoas em uma empresa de tecnologia de rápido crescimento.</li>
</ul>
<p> </p>
<p> </p>
<p>Buscamos uma pessoa apaixonada por segurança em tecnologia, que esteja sempre em busca de novos aprendizados e que goste de desafios. Se você se identifica com este perfil, adoraríamos conhecer você!</p>
</div>
<p> </p>