← back to jobs
> job detail
I
👽Other

Lead Data Security Engineer

iFood · Remoto
// classified as
Other (Adjacent or hard to classify.)
posted
1d ago
location
Remoto
languages
tools
databricks
> stack
databricks
> description
<p></p> <div> <h2>Nosso Modo de Fazer no Time:</h2> <p>Transforme sua carreira com o iFood! Somos uma empresa brasileira de tecnologia referência na América Latina. Por meio de soluções inovadoras, conectamos milhares de restaurantes a milhões de consumidores diariamente com uma média de 100 milhões de pedidos mensais. Além do delivery de comida, também somos Mercado, Farmácia e Pet. Temos também o iFood Pago, nossa Fintech, que engloba o iFood Benefícios, o vale alimentação e refeição do iFood e o próprio iFood Pago, o banco do restaurante. Junte-se a nós e faça parte de uma equipe que está sempre à frente com tecnologia de ponta e inovação constante.</p> <h2>Seu Cardápio Diário:</h2> <p></p> <p class="_text_msqeb_3">A pessoa especialista em Segurança de Dados é responsável por proteger dados em duas dimensões críticas: dados corporativos — como funcionários internos e terceiros lidam com informações sensíveis por meio de dispositivos corporativos, plataformas SaaS e serviços de cloud — e dados de produção — como os dados fluem entre sistemas, integrações, parceiros e clientes.</p> <p class="_text_msqeb_3">Essa posição está na interseção entre engenharia de segurança, governança de dados e viabilização do negócio, garantindo que os dados sejam protegidos sem impedir que o negócio opere com eficiência.</p> <p class="_text_msqeb_3">Essa posição faz parte da nossa pipeline de sucessão de liderança. A pessoa ideal atua com autonomia total, lidera a definição da estratégia de proteção de dados (corporativos e de produção), adota ativamente ferramentas de AI para produzir resultados mensuráveis e demonstra a mentalidade de liderança necessária para ampliar a capacidade técnica e a influência do time.</p> <p></p> <ul> <li class="_text_msqeb_3">Assumir a estratégia de DLP (Data Loss Prevention) e ZTNA para endpoints, aplicações cloud e canais de comunicação.</li> <li class="_text_msqeb_3">Definir e aplicar políticas de classificação de dados e procedimentos de tratamento para usuários internos e terceiros.</li> <li class="_text_msqeb_3">Gerenciar e evoluir os controles de segurança para plataformas SaaS corporativas, fortalecendo as configurações de Databricks, Salesforce, Google Workspace, Slack e ferramentas similares.</li> <li class="_text_msqeb_3">Definir e aplicar políticas de Document Retention &amp; Disposal, estabelecendo por quanto tempo os dados corporativos devem ser retidos, como devem ser arquivados e como devem ser descartados com segurança, em conformidade com a LGPD, o GDPR e os requisitos internos de governança.</li> <li class="_text_msqeb_3">Colaborar com o CSIRT e os times de investigação durante incidentes de exfiltração de dados, contribuindo com insights de DLP e contexto dos dados.</li> <li class="_text_msqeb_3">Monitorar indicadores de insider threat e desenvolver regras de behavioral analytics para detectar acessos ou movimentações anômalas de dados.</li> <li class="_text_msqeb_3">Definir e aplicar políticas de device posture, garantindo que apenas dispositivos em conformidade acessem os sistemas corporativos (integração com ZTNA).</li> <li class="_text_msqeb_3">Analisar e avaliar a arquitetura de segurança das integrações de dados entre sistemas internos, parceiros e clientes.</li> <li class="_text_msqeb_3">Identificar riscos nos padrões de troca de dados — APIs, pipelines de ETL e transferências de arquivos — e propor controles compensatórios.</li> <li class="_text_msqeb_3">Colaborar com os times de engenharia e dados para incorporar requisitos de segurança ao desenho das integrações (security by design).</li> <li class="_text_msqeb_3">Avaliar e aprimorar data residency, criptografia em trânsito e em repouso e modelos de controle de acesso para ambientes de produção.</li> <li class="_text_msqeb_3">Apoiar os requisitos de compliance relacionados à proteção de dados (LGPD, GDPR, PCI-DSS) e os requisitos regulatórios (BACEN, PCI, entre outros).</li> <li class="_text_msqeb_3">Liderar iniciativas de Sensitive Data Mapping nos ambientes corporativos e de produção — identificando, catalogando e classificando ativos de dados sensíveis para garantir que os controles apropriados sejam aplicados em todo o ciclo de vida dos dados.</li> <li class="_text_msqeb_3">Usar AI para detectar padrões anômalos de dados, automatizar a classificação, aprimorar o ajuste de políticas de DLP e acelerar investigações — com impacto mensurável na redução de riscos.</li> <li class="_text_msqeb_3">Criar e manter métricas sobre exposição a riscos de dados, violações de políticas e progresso de remediação.</li> <li class="_text_msqeb_3">Atuar como pessoa especialista e consultora para os times de produto, engenharia e jurídico em temas de proteção de dados.</li> <li class="_text_msqeb_3">Ter protagonismo: levantar riscos de forma proativa, propor soluções e conduzir resultados multifuncionais com independência.</li> </ul> <h2><br>Ingredientes Que Buscamos:</h2> <p></p> <ul> <li class="_text_msqeb_3">Forte experiência em proteção de dados, DLP, ZTNA e governança de segurança da informação.</li> <li class="_text_msqeb_3">Conhecimento sólido dos princípios de arquitetura Zero Trust e de sua implementação prática (ZTNA, conditional access e device posture).</li> <li class="_text_msqeb_3">Conhecimento profundo de security hardening de SaaS corporativo (Google Workspace, Salesforce, Databricks ou similares).</li> <li class="_text_msqeb_3">Conhecimento de conceitos de arquitetura de dados: APIs, pipelines de ETL, data warehouses e plataformas de dados em cloud.</li> <li class="_text_msqeb_3">Familiaridade com frameworks regulatórios: LGPD, GDPR e PCI-DSS.</li> <li class="_text_msqeb_3">Experiência prática com ferramentas de AI para detecção de anomalias, classificação de dados ou automação de segurança — com resultados tangíveis e mensuráveis.</li> <li class="_text_msqeb_3">Sólidas habilidades analíticas e de investigação — capacidade de rastrear um vazamento de dados desde o sinal até a causa-raiz.</li> <li class="_text_msqeb_3">Capacidade de tomar decisões de forma autônoma: conforto para lidar com ambiguidades e tomar decisões baseadas em riscos de forma independente.</li> <li class="_text_msqeb_3">Protagonismo: identificação e escalonamento proativos de riscos, influência sobre stakeholders e condução de resultados que ultrapassem o escopo formal.</li> <li class="_text_msqeb_3">Mentalidade de liderança: pensar em escalabilidade, mentorar outras pessoas e estar pronto para evoluir para uma posição de liderança.</li> <li class="_text_msqeb_3">Inglês avançado (obrigatório).<br><br></li> </ul> <p></p> <h2>&nbsp;Para Realçar o Sabor: &nbsp;</h2> <ul> <li class="_text_msqeb_3">Experiência com plataformas SASE (Netskope, Zscaler ou similares).</li> <li class="_text_msqeb_3">Experiência com ferramentas de DSPM (Netskope, Cyera, Wiz ou similares).</li> <li class="_text_msqeb_3">Experiência em engenharia de dados ou analytics — compreensão dos fluxos de dados de dentro para fora.</li> <li class="_text_msqeb_3">Certificações: CISM, CDPSE, CISSP ou equivalente.<br><br></li> </ul> <p></p> <p>Buscamos uma pessoa apaixonada por segurança em tecnologia, que esteja sempre em busca de novos aprendizados e que goste de desafios. Se você se identifica com este perfil, adoraríamos conhecer você!</p> </div> <p></p>