Über diese Cloud & Network Security Manager Stelle bei iFood
Nosso Modo de Fazer no Time:
Transforme sua carreira com o iFood! Somos uma empresa brasileira de tecnologia referência na América Latina. Por meio de soluções inovadoras, conectamos milhares de restaurantes a milhões de consumidores diariamente com uma média de 100 milhões de pedidos mensais. Além do delivery de comida, também somos Mercado, Farmácia e Pet. Temos também o iFood Pago, nossa Fintech, que engloba o iFood Benefícios, o vale alimentação e refeição do iFood e o próprio iFood Pago, o banco do restaurante. Junte-se a nós e faça parte de uma equipe que está sempre à frente com tecnologia de ponta e inovação constante.
Seu Cardápio Diário:
- Liderar e desenvolver uma equipe multidisciplinar de Segurança de Rede com diferentes níveis de experiência, garantindo coesão, alta performance e crescimento contínuo de capacidades por meio de mentoring, feedback estruturado e planejamento de carreira.
- Garantir a operação contínua, manutenção e evolução da infraestrutura de firewall e VPN do iFood, mantendo a segurança, disponibilidade e resiliência do perímetro de rede corporativo e de produção.
- Supervisionar a arquitetura de segurança de edge multi-CDN do iFood, garantindo que a equipe administre efetivamente as políticas de WAF na Akamai e Cloudflare para proteger aplicações web, APIs e propriedades digitais contra ataques de camada de aplicação, OWASP Top 10 e vetores emergentes, mantendo alinhamento com o time de Fraud na ownership das regras de negócio no edge.
- Conduzir estratégias de bot management e proteção contra crawlers, garantindo que a equipe equilibre controle de tráfego automatizado com acesso legítimo de negócio, e mantendo alinhamento com o time de Fraud para que as regras de negócio sejam owned e operadas pelo time adequado em vez de na camada de CDN.
- Gerenciar relacionamentos com fornecedores de segurança, parceiros de CDN e provedores de infraestrutura, garantindo qualidade de serviço, conformidade contratual, continuidade e custo-benefício dos serviços contratados.
- Supervisionar a segurança da infraestrutura de rede de escritório, incluindo administração de firewall, segmentação e controles de perímetro, apoiando a evolução planejada das operações de rede de escritório por meio de mentoring estruturado e transferência de conhecimento para o time receptor.
- Conduzir a modernização da segurança de VPN e acesso remoto, incluindo iniciativas de ZTNA e migração de plataforma de VPN, em estreita colaboração com a Corporate Security.
- Conduzir o desenvolvimento e a adoção de ferramentas de automação nas operações de segurança de rede, garantindo que a equipe construa e mantenha scripts e workflows que reduzam trabalho manual, acelerem detecção e resposta e simplifiquem o gerenciamento de configuração.
- Definir e garantir o cumprimento de padrões, baselines e políticas de segurança de rede em toda a infraestrutura do iFood, garantindo postura consistente em ambientes corporativos, de produção e de empresas adquiridas.
- Colaborar com CloudSec, CSIRT, CorpSec, DataSec e times de engenharia para alinhar controles de segurança de rede com a estratégia mais ampla de Platform Security, resposta a incidentes e iniciativas de inteligência de ameaças.
- Participar de avaliações de fornecedores, revisões de arquitetura de segurança e seleções de tecnologia para ferramentas de segurança de rede, garantindo que as soluções atendam à escala, modelo de ameaças e requisitos operacionais do iFood.
Ingredientes Que Buscamos:
- Experiência comprovada na gestão de firewalls em ambientes corporativos, incluindo configuração, ciclo de vida de políticas, upgrades, patching e troubleshooting de plataformas de next-generation firewall.
- Forte expertise prática em gestão de VPN, incluindo arquiteturas site-to-site, acesso remoto e zero-trust network access (ZTNA), com experiência em iniciativas de migração e modernização.
- Conhecimento profundo de administração de Web Application Firewall (WAF), incluindo Akamai Kona Site Defender e Cloudflare WAF, ajuste de regras, assinaturas customizadas, gerenciamento de falsos positivos e arquiteturas de segurança de edge multi-CDN.
- Experiência na concepção e implementação de estratégias de bot management e proteção contra crawlers, incluindo rate limiting, análise comportamental, mecanismos de challenge-response e classificação automatizada de tráfego.
- Sólida compreensão de arquitetura de segurança de rede, incluindo segmentação, design de DMZ, roteamento, listas de controle de acesso, segurança de DNS, TLS/mTLS, proteção contra DDoS e modelos de defesa de perímetro.
- Experiência em gestão de pessoas com capacidade comprovada de liderar, mentorear e desenvolver equipes com diferentes níveis de senioridade, incluindo gestão de performance, planejamento de carreira e planejamento de sucessão.
- Conhecimento de scripting e automação (Python, Bash ou equivalente), com disposição para expandir para infrastructure-as-code e operações de segurança de rede automatizadas.
- Experiência em gestão de fornecedores e contratos em infraestrutura de segurança, incluindo SLAs, monitoramento de performance, ciclos de renovação e governança de nível de serviço.
- Familiaridade com infraestrutura cloud (AWS) e ambientes Kubernetes, e a relação entre segurança de rede e domínios de segurança adjacentes (CloudSec, CSIRT, CorpSec e times de engenharia).
Para Realçar o Sabor:
- Experiência no uso de ferramentas e plataformas de IA para aprimorar operações de segurança, detecção de ameaças e produtividade da equipe.
Buscamos uma pessoa apaixonada por segurança de redes e liderança, que esteja sempre em busca de novos aprendizados e que goste de desafios. Se você se identifica com este perfil, adoraríamos conhecer você!