About this Threat Intelligence Manager role at iFood
Nosso Modo de Fazer no Time:
Transforme sua carreira com o iFood! Somos uma empresa brasileira de tecnologia referência na América Latina. Por meio de soluções inovadoras, conectamos milhares de restaurantes a milhões de consumidores diariamente com uma média de 100 milhões de pedidos mensais. Além do delivery de comida, também somos Mercado, Farmácia e Pet. Temos também o iFood Pago, nossa Fintech, que engloba o iFood Benefícios, o vale alimentação e refeição do iFood e o próprio iFood Pago, o banco do restaurante. Junte-se a nós e faça parte de uma equipe que está sempre à frente com tecnologia de ponta e inovação constante.
Seu Cardápio Diário:
- Desenhar, construir e liderar a função de Cyber Threat Intelligence desde o início, estabelecendo estratégia, modelo operacional, métricas e roadmap para um programa completo de inteligência estratégica, operacional e tática.
- Definir e implementar planos de coleta, frameworks de priorização e fluxos de disseminação que entreguem inteligência acionável aos times de Incident Response e Fraud Prevention.
- Liderar, desenvolver e integrar rapidamente um time de profissionais de Threat Intelligence, promovendo rigor analítico, aprendizado contínuo e colaboração cross-funcional.
- Equilibrar autonomia do time com alinhamento aos objetivos de segurança da organização.
- Atuar como principal interface de Threat Intelligence com stakeholders de toda a organização, traduzindo cenários complexos de ameaças em briefings claros e orientados à tomada de decisão para times técnicos, lideranças de negócio e executivos.
- Estabelecer relacionamentos de compartilhamento de inteligência com pares da indústria, ISACs, autoridades policiais e parceiros confiáveis.
- Avaliar, selecionar e gerenciar plataformas, ferramentas e fontes de dados de Threat Intelligence, construindo uma stack tecnológica escalável para coleta, enriquecimento, análise e disseminação.
- Definir KPIs e métricas de sucesso para demonstrar o retorno do programa, incluindo redução do tempo de resposta a incidentes, melhoria na detecção de fraudes e mitigação proativa de ameaças.
- Conduzir a melhoria contínua dos processos de inteligência, mantendo as metodologias atualizadas diante de novas ameaças, tecnologias e prioridades do negócio.
- Colaborar com Security Operations, Fraud Prevention, Risk Management e liderança de Engenharia para incorporar inteligência à engenharia de detecção, gestão de vulnerabilidades e desenvolvimento de regras antifraude.
- Gerenciar orçamento, fornecedores e planejamento de recursos, garantindo que a função opere com eficiência e escale de acordo com o crescimento do negócio e a evolução da exposição a ameaças.
Ingredientes Que Buscamos:
- Conhecimento profundo de todo o ciclo de inteligência: direcionamento, coleta, processamento, análise, disseminação e feedback.
- Experiência comprovada na construção e operação de programas de inteligência em empresas de tecnologia ou serviços financeiros.
- Conhecimento sólido do cenário de ameaças financeiras, incluindo banking trojans, famílias como Grandoreiro e Carbanak, account takeover, esquemas de fraude em pagamentos, ecossistemas de carding, redes de money mules e campanhas de business email compromise.
- Experiência comprovada na liderança e no desenvolvimento de times técnicos, com capacidade de orientar analistas de diferentes níveis, delegar responsabilidades e criar um ambiente de rigor analítico e curiosidade intelectual.
- Domínio de frameworks e metodologias de Threat Intelligence, incluindo Diamond Model, MITRE ATT&CK, Cyber Kill Chain e técnicas de análise estruturada.
- Excelente comunicação e gestão de stakeholders, incluindo apresentação para executivos, facilitação de grupos cross-funcionais e tradução de inteligência técnica em narrativas relevantes para o negócio.
- Conhecimento prático de técnicas de coleta, incluindo OSINT, gestão de threat feeds e análise de telemetria de rede.
- Familiaridade com TIPs, integrações SIEM/SOAR e pipelines de automação para operações de inteligência e enriquecimento de eventos de segurança.
- Conhecimento de fluxos de Incident Response e investigações de fraude, conectando requisitos de inteligência a casos de uso operacionais.
- Experiência com gestão de fornecedores e orçamento, incluindo avaliação de serviços, negociação de contratos e construção de business cases para ferramentas e headcount.
- Conhecimento prático de arquiteturas bancárias e de pagamentos, compliance regulatório e vetores de ameaça específicos de plataformas financeiras digitais.
Para Realçar o Sabor:
- Experiência em ambientes de fintechs, bancos digitais, processadoras de pagamentos ou empresas de tecnologia com exposição relevante a fraude financeira.
- Vivência com monitoramento de dark web, fontes comerciais de inteligência e comunidades de compartilhamento do setor financeiro.
- Experiência em conectar Threat Intelligence a regras antifraude, detecções, gestão de vulnerabilidades e decisões executivas.
- Conhecimento de Grandoreiro, Mekotio, Guildma ou outras famílias de malware financeiro.
- Experiência com construção de uma função ou programa de inteligência do zero.
Buscamos uma pessoa apaixonada por tecnologia, que esteja sempre em busca de novos aprendizados e que goste de desafios. Se você se identifica com este perfil, adoraríamos conhecer você!