← back to jobs
> job detail
I
👽Other

Senior Data Security Engineer

iFood · Remoto
// classified as
Other (Adjacent or hard to classify.)
posted
1d ago
location
Remoto
languages
tools
databricks
> stack
databricks
> description
<p></p> <p>&nbsp;</p> <div> <h2>Nosso Modo de Fazer no Time:</h2> <p>Transforme sua carreira com o iFood! Somos uma empresa brasileira de tecnologia referência na América Latina. Por meio de soluções inovadoras, conectamos milhares de restaurantes a milhões de consumidores diariamente com uma média de 100 milhões de pedidos mensais. Além do delivery de comida, também somos Mercado, Farmácia e Pet. Temos também o iFood Pago, nossa Fintech, que engloba o iFood Benefícios, o vale alimentação e refeição do iFood e o próprio iFood Pago, o banco do restaurante. Junte-se a nós e faça parte de uma equipe que está sempre à frente com tecnologia de ponta e inovação constante.<br><br><br></p> <h2>Seu Cardápio Diário:</h2> <p></p> <p class="_text_msqeb_3">A pessoa Senior Analyst de Data Security é responsável por implementar e operar controles de proteção de dados que mantêm os dados corporativos sensíveis do iFood seguros.<br>Essa posição tem foco na dimensão de proteção de dados corporativos: como pessoas colaboradoras internas e terceiros lidam com informações sensíveis por meio de dispositivos, plataformas SaaS, serviços de cloud e canais de comunicação — e com dados de produção —; como os dados fluem entre sistemas, integrações, parceiros e clientes.&nbsp;A pessoa Senior Analyst trabalha de forma hands-on com ferramentas de DLP, frameworks de classificação de dados e configurações de segurança de SaaS — traduzindo políticas de segurança em controles funcionais e processos operacionais.&nbsp;Buscamos uma pessoa tecnicamente preparada, que assuma a responsabilidade pelo próprio trabalho com autonomia e que seja genuinamente motivada a encontrar e fechar lacunas de exposição de dados antes que se tornem incidentes.</p> <p></p> <ul> <li class="_textBase_msqeb_75"> <p class="_text_msqeb_3">Operar e ajustar políticas de DLP para endpoints, aplicações cloud e canais de comunicação — reduzindo falsos positivos e mantendo uma cobertura de detecção eficaz.</p> </li> <li class="_textBase_msqeb_75"> <p class="_text_msqeb_3">Investigar alertas de DLP e incidentes de exposição de dados: correlacionar sinais, avaliar a severidade e contribuir com descobertas para as investigações do CSIRT.</p> </li> <li class="_textBase_msqeb_75"> <p class="_text_msqeb_3">Apoiar a implementação e a aplicação de políticas de classificação de dados e procedimentos de tratamento para pessoas usuárias internas e terceiros.</p> </li> <li class="_textBase_msqeb_75"> <p class="_text_msqeb_3">Monitorar e reforçar as configurações de segurança de plataformas corporativas de SaaS: Google Workspace, Salesforce, Databricks, Slack e ferramentas similares.</p> </li> <li class="_textBase_msqeb_75"> <p class="_text_msqeb_3">Apoiar a aplicação de políticas de Document Retention &amp; Disposal — garantindo que os dados corporativos sejam retidos, arquivados e descartados em conformidade com a LGPD, o GDPR e os requisitos internos.</p> </li> <li class="_textBase_msqeb_75"> <p class="_text_msqeb_3">Monitorar indicadores de insider threat e contribuir para regras de behavioral analytics que detectem acesso ou movimentação anômala de dados.</p> </li> <li class="_textBase_msqeb_75"> <p class="_text_msqeb_3">Apoiar a aplicação de políticas de device posture — garantindo que somente dispositivos em conformidade acessem os sistemas corporativos.</p> </li> <li class="_textBase_msqeb_75"> <p class="_text_msqeb_3">Participar de iniciativas de Sensitive Data Mapping — ajudando a identificar, catalogar e classificar ativos de dados sensíveis em ambientes corporativos e de produção.</p> </li> <li class="_textBase_msqeb_75"> <p class="_text_msqeb_3">Usar ferramentas de AI para melhorar a qualidade das políticas de DLP, acelerar a triagem de alertas e identificar padrões em eventos de exposição de dados.</p> </li> <li class="_textBase_msqeb_75"> <p class="_text_msqeb_3">Criar e manter métricas operacionais sobre volumes de alertas, violações de políticas, taxas de falsos positivos e progresso da remediação.</p> </li> <li class="_textBase_msqeb_75"> <p class="_text_msqeb_3">Documentar descobertas, decisões e processos com clareza para apoiar o conhecimento do time e a continuidade operacional.</p> </li> </ul> <p></p> <p>&nbsp;</p> <h2>Ingredientes Que Buscamos:</h2> <p></p> <ul> <li class="_textBase_msqeb_75"> <p class="_text_msqeb_3">Experiência hands-on com ferramentas e políticas de DLP em ambientes corporativos e de produção.</p> </li> <li class="_textBase_msqeb_75"> <p class="_text_msqeb_3">Conhecimento de conceitos de classificação de dados e de como aplicá-los na prática.</p> </li> <li class="_textBase_msqeb_75"> <p class="_text_msqeb_3">Experiência na investigação de incidentes de exposição de dados e na correlação de sinais de múltiplas fontes.</p> </li> <li class="_textBase_msqeb_75"> <p class="_text_msqeb_3">Familiaridade com o hardening de segurança de SaaS corporativo (Google Workspace, Salesforce ou similares).</p> </li> <li class="_textBase_msqeb_75"> <p class="_text_msqeb_3">Conhecimento de frameworks regulatórios: LGPD, GDPR, PCI-DSS, BACEN, entre outros.</p> </li> <li class="_textBase_msqeb_75"> <p class="_text_msqeb_3">Experiência no uso de ferramentas de AI para melhorar a velocidade das investigações, reduzir ruído ou automatizar tarefas de segurança repetitivas.</p> </li> <li class="_textBase_msqeb_75"> <p class="_text_msqeb_3">Perfil detalhista e analítico: capacidade de acompanhar um sinal de exposição de dados até sua causa-raiz.</p> </li> <li class="_textBase_msqeb_75"> <p class="_text_msqeb_3">Autonomia e organização: capacidade de gerenciar o próprio trabalho, escalar quando necessário e documentar as descobertas com clareza.</p> </li> <li class="_textBase_msqeb_75"> <p class="_text_msqeb_3">Colaboração: trabalha bem com CSIRT, IT, Legal, times de engenharia, entre outros.</p> </li> <li class="_textBase_msqeb_75"> <p class="_text_msqeb_3">Inglês avançado (obrigatório).</p> </li> <li class="_textBase_msqeb_75"> <p class="_text_msqeb_3">Experiência com plataformas SASE (Netskope, Zscaler) ou similares é um diferencial.</p> </li> </ul> <p></p> <h2><span style="font-size: 14px;">&nbsp;</span></h2> <h2>Para Realçar o Sabor:&nbsp;</h2> <p></p> <ul> <li class="_textBase_msqeb_75"> <p class="_text_msqeb_3">Experiência com plataformas SASE (Netskope, Zscaler ou similares).</p> </li> <li class="_textBase_msqeb_75"> <p class="_text_msqeb_3">Experiência com ferramentas de DSPM (Netskope, Cyera, Wiz ou similares).</p> </li> <li class="_textBase_msqeb_75"> <p class="_text_msqeb_3">Experiência em data engineering ou analytics — entende os fluxos de dados de dentro para fora.</p> </li> </ul> <p></p> <p>&nbsp;</p> <p>&nbsp;</p> <p>Buscamos uma pessoa apaixonada por segurança em tecnologia, que esteja sempre em busca de novos aprendizados e que goste de desafios. Se você se identifica com este perfil, adoraríamos conhecer você!</p> </div> <p>&nbsp;</p> <p></p>