> job detail
I
👽Other
Senior Data Security Engineer
iFood · Remoto
// classified as
Other (Adjacent or hard to classify.)
posted
1d ago
location
Remoto
languages
—
tools
databricks
> stack
databricks
> description
<p></p>
<p> </p>
<div>
<h2>Nosso Modo de Fazer no Time:</h2>
<p>Transforme sua carreira com o iFood! Somos uma empresa brasileira de tecnologia referência na América Latina. Por meio de soluções inovadoras, conectamos milhares de restaurantes a milhões de consumidores diariamente com uma média de 100 milhões de pedidos mensais. Além do delivery de comida, também somos Mercado, Farmácia e Pet. Temos também o iFood Pago, nossa Fintech, que engloba o iFood Benefícios, o vale alimentação e refeição do iFood e o próprio iFood Pago, o banco do restaurante. Junte-se a nós e faça parte de uma equipe que está sempre à frente com tecnologia de ponta e inovação constante.<br><br><br></p>
<h2>Seu Cardápio Diário:</h2>
<p></p>
<p class="_text_msqeb_3">A pessoa Senior Analyst de Data Security é responsável por implementar e operar controles de proteção de dados que mantêm os dados corporativos sensíveis do iFood seguros.<br>Essa posição tem foco na dimensão de proteção de dados corporativos: como pessoas colaboradoras internas e terceiros lidam com informações sensíveis por meio de dispositivos, plataformas SaaS, serviços de cloud e canais de comunicação — e com dados de produção —; como os dados fluem entre sistemas, integrações, parceiros e clientes. A pessoa Senior Analyst trabalha de forma hands-on com ferramentas de DLP, frameworks de classificação de dados e configurações de segurança de SaaS — traduzindo políticas de segurança em controles funcionais e processos operacionais. Buscamos uma pessoa tecnicamente preparada, que assuma a responsabilidade pelo próprio trabalho com autonomia e que seja genuinamente motivada a encontrar e fechar lacunas de exposição de dados antes que se tornem incidentes.</p>
<p></p>
<ul>
<li class="_textBase_msqeb_75">
<p class="_text_msqeb_3">Operar e ajustar políticas de DLP para endpoints, aplicações cloud e canais de comunicação — reduzindo falsos positivos e mantendo uma cobertura de detecção eficaz.</p>
</li>
<li class="_textBase_msqeb_75">
<p class="_text_msqeb_3">Investigar alertas de DLP e incidentes de exposição de dados: correlacionar sinais, avaliar a severidade e contribuir com descobertas para as investigações do CSIRT.</p>
</li>
<li class="_textBase_msqeb_75">
<p class="_text_msqeb_3">Apoiar a implementação e a aplicação de políticas de classificação de dados e procedimentos de tratamento para pessoas usuárias internas e terceiros.</p>
</li>
<li class="_textBase_msqeb_75">
<p class="_text_msqeb_3">Monitorar e reforçar as configurações de segurança de plataformas corporativas de SaaS: Google Workspace, Salesforce, Databricks, Slack e ferramentas similares.</p>
</li>
<li class="_textBase_msqeb_75">
<p class="_text_msqeb_3">Apoiar a aplicação de políticas de Document Retention & Disposal — garantindo que os dados corporativos sejam retidos, arquivados e descartados em conformidade com a LGPD, o GDPR e os requisitos internos.</p>
</li>
<li class="_textBase_msqeb_75">
<p class="_text_msqeb_3">Monitorar indicadores de insider threat e contribuir para regras de behavioral analytics que detectem acesso ou movimentação anômala de dados.</p>
</li>
<li class="_textBase_msqeb_75">
<p class="_text_msqeb_3">Apoiar a aplicação de políticas de device posture — garantindo que somente dispositivos em conformidade acessem os sistemas corporativos.</p>
</li>
<li class="_textBase_msqeb_75">
<p class="_text_msqeb_3">Participar de iniciativas de Sensitive Data Mapping — ajudando a identificar, catalogar e classificar ativos de dados sensíveis em ambientes corporativos e de produção.</p>
</li>
<li class="_textBase_msqeb_75">
<p class="_text_msqeb_3">Usar ferramentas de AI para melhorar a qualidade das políticas de DLP, acelerar a triagem de alertas e identificar padrões em eventos de exposição de dados.</p>
</li>
<li class="_textBase_msqeb_75">
<p class="_text_msqeb_3">Criar e manter métricas operacionais sobre volumes de alertas, violações de políticas, taxas de falsos positivos e progresso da remediação.</p>
</li>
<li class="_textBase_msqeb_75">
<p class="_text_msqeb_3">Documentar descobertas, decisões e processos com clareza para apoiar o conhecimento do time e a continuidade operacional.</p>
</li>
</ul>
<p></p>
<p> </p>
<h2>Ingredientes Que Buscamos:</h2>
<p></p>
<ul>
<li class="_textBase_msqeb_75">
<p class="_text_msqeb_3">Experiência hands-on com ferramentas e políticas de DLP em ambientes corporativos e de produção.</p>
</li>
<li class="_textBase_msqeb_75">
<p class="_text_msqeb_3">Conhecimento de conceitos de classificação de dados e de como aplicá-los na prática.</p>
</li>
<li class="_textBase_msqeb_75">
<p class="_text_msqeb_3">Experiência na investigação de incidentes de exposição de dados e na correlação de sinais de múltiplas fontes.</p>
</li>
<li class="_textBase_msqeb_75">
<p class="_text_msqeb_3">Familiaridade com o hardening de segurança de SaaS corporativo (Google Workspace, Salesforce ou similares).</p>
</li>
<li class="_textBase_msqeb_75">
<p class="_text_msqeb_3">Conhecimento de frameworks regulatórios: LGPD, GDPR, PCI-DSS, BACEN, entre outros.</p>
</li>
<li class="_textBase_msqeb_75">
<p class="_text_msqeb_3">Experiência no uso de ferramentas de AI para melhorar a velocidade das investigações, reduzir ruído ou automatizar tarefas de segurança repetitivas.</p>
</li>
<li class="_textBase_msqeb_75">
<p class="_text_msqeb_3">Perfil detalhista e analítico: capacidade de acompanhar um sinal de exposição de dados até sua causa-raiz.</p>
</li>
<li class="_textBase_msqeb_75">
<p class="_text_msqeb_3">Autonomia e organização: capacidade de gerenciar o próprio trabalho, escalar quando necessário e documentar as descobertas com clareza.</p>
</li>
<li class="_textBase_msqeb_75">
<p class="_text_msqeb_3">Colaboração: trabalha bem com CSIRT, IT, Legal, times de engenharia, entre outros.</p>
</li>
<li class="_textBase_msqeb_75">
<p class="_text_msqeb_3">Inglês avançado (obrigatório).</p>
</li>
<li class="_textBase_msqeb_75">
<p class="_text_msqeb_3">Experiência com plataformas SASE (Netskope, Zscaler) ou similares é um diferencial.</p>
</li>
</ul>
<p></p>
<h2><span style="font-size: 14px;"> </span></h2>
<h2>Para Realçar o Sabor: </h2>
<p></p>
<ul>
<li class="_textBase_msqeb_75">
<p class="_text_msqeb_3">Experiência com plataformas SASE (Netskope, Zscaler ou similares).</p>
</li>
<li class="_textBase_msqeb_75">
<p class="_text_msqeb_3">Experiência com ferramentas de DSPM (Netskope, Cyera, Wiz ou similares).</p>
</li>
<li class="_textBase_msqeb_75">
<p class="_text_msqeb_3">Experiência em data engineering ou analytics — entende os fluxos de dados de dentro para fora.</p>
</li>
</ul>
<p></p>
<p> </p>
<p> </p>
<p>Buscamos uma pessoa apaixonada por segurança em tecnologia, que esteja sempre em busca de novos aprendizados e que goste de desafios. Se você se identifica com este perfil, adoraríamos conhecer você!</p>
</div>
<p> </p>
<p></p>