Sobre esta vaga de Data Security Manager na iFood
Nosso Modo de Fazer no Time:
Transforme sua carreira com o iFood! Somos uma empresa brasileira de tecnologia referência na América Latina. Por meio de soluções inovadoras, conectamos milhares de restaurantes a milhões de consumidores diariamente com uma média de 100 milhões de pedidos mensais. Além do delivery de comida, também somos Mercado, Farmácia e Pet. Temos também o iFood Pago, nossa Fintech, que engloba o iFood Benefícios, o vale alimentação e refeição do iFood e o próprio iFood Pago, o banco do restaurante. Junte-se a nós e faça parte de uma equipe que está sempre à frente com tecnologia de ponta e inovação constante.
Seu Cardápio Diário:
O Manager de Data Security é uma liderança estratégica e operacional responsável pela gestão ponta a ponta dos programas de segurança de dados corporativos e de produção do iFood. Essa posição atua na interseção entre estratégia de segurança, liderança de pessoas e habilitação do negócio — traduzindo os riscos organizacionais relacionados a dados em programas decisivos, resultados mensuráveis e comunicação em nível executivo.
O Manager de Data Security lidera uma equipe de especialistas, impulsiona a adoção de AI em toda a função de Data Security e garante que as capacidades de proteção de dados acompanhem o crescimento do iFood. É uma posição de nível gerencial que exige experiência comprovada em liderança de pessoas, planejamento de sucessão, gestão de capacidade e habilidade para atuar simultaneamente nos níveis estratégico e tático.
Liderança de Pessoas e Gestão de Equipe
- Liderar, desenvolver e reter uma equipe de Data Security Specialists e Analysts — definindo expectativas de desempenho, realizando 1:1s regulares e oferecendo feedback estruturado que impulsione a melhoria contínua.
- Construir e conduzir o plano de capacidade da equipe: prever necessidades de contratação, gerenciar o onboarding de novos integrantes e garantir cobertura adequada nos domínios de segurança de dados corporativos e de produção.
- Desenvolver talentos preparados para a sucessão: identificar profissionais de alto potencial, criar planos individuais de desenvolvimento e preparar ativamente os integrantes da equipe para assumirem maior escopo e responsabilidade.
- Delegar de forma estratégica: distribuir tarefas de acordo com os níveis de maturidade dos integrantes da equipe, estabelecer limites claros de autoridade e evitar a tendência de operacionalizar em excesso — liderando pela clareza de intenção, e não pelo microgerenciamento.
- Promover uma cultura de alta performance: celebrar as entregas, conduzir post-mortems sem culpabilização e criar segurança psicológica para que riscos e más notícias sejam comunicados logo no início.
- Gerenciar os ciclos de performance de ponta a ponta: definição de metas (OKRs/KPIs), avaliações de meio de ano, avaliações de fim de ano e conversas de compensation, em alinhamento com as diretrizes de operações de People do iFood.
Segurança de Dados Corporativos — Responsabilidade Estratégica
- Ser responsável pela estratégia de DLP (Data Loss Prevention) e ZTNA (Zero Trust Network Access) para endpoints, aplicações em cloud e canais de comunicação — definindo o roadmap plurianual e conduzindo as prioridades trimestrais de execução.
- Definir e fazer cumprir políticas de classificação de dados e procedimentos de tratamento para usuários internos e terceiros, garantindo alinhamento com LGPD, GDPR e requisitos regulatórios (BACEN, PCI-DSS, entre outros).
- Gerenciar e evoluir os controles de segurança para plataformas corporativas de SaaS: Databricks, Salesforce, Google Workspace, outras plataformas e ferramentas emergentes baseadas em AI — estabelecendo baselines de hardening, controles de acesso e governança de configuração.
- Definir e fazer cumprir políticas de Document Retention & Disposal — estabelecendo cronogramas de retenção, procedimentos de descarte e mecanismos automatizados de aplicação.
- Conduzir a gestão do programa de insider threat: ajustar regras de behavioral analytics, estabelecer cadências de análise de anomalias e coordenar com HR e Legal os casos de risco elevado.
- Gerenciar políticas de device posture e a aplicação de ZTNA, garantindo o acesso de dispositivos em conformidade em todo o ambiente corporativo.
Segurança de Dados de Produção — Responsabilidade Estratégica
- Liderar revisões da arquitetura de segurança de dados de produção: avaliar integrações de dados entre sistemas internos, parceiros e clientes, identificando riscos em APIs, pipelines de ETL e padrões de transferência de arquivos.
- Ser responsável pelo workstream de Data Security no processo de Third-Party Risk Management (TPRM), atuando de forma cross-functional com a equipe de IT Risk e contribuindo continuamente para a melhoria dos security review gates, dos requisitos contratuais de segurança e do monitoramento contínuo dos arranjos de troca de dados com terceiros.
- Promover security-by-design nas equipes de engenharia e dados: incorporar requisitos de proteção de dados aos padrões de desenho de integrações, aos frameworks de governança de APIs e aos controles de data residency.
- Garantir que data residency, criptografia em trânsito e em repouso e modelos de controle de acesso atendam às obrigações regulatórias e contratuais em todos os ambientes de produção.
- Apoiar os programas de conformidade regulatória (LGPD, GDPR, PCI-DSS) relacionados à proteção de dados, atuando como principal ponto de contato de Data Security para as equipes de Legal, Compliance e Audit.
Adoção de AI e Resultados Mensuráveis
- Impulsionar a adoção de AI em toda a função de Data Security: implementar ferramentas de AI para detecção de padrões anômalos de dados, classificação automatizada de dados, ajuste de políticas de DLP e aceleração de investigações — com melhorias mensuráveis na velocidade de detecção, na redução de falsos positivos e na produtividade dos analistas.
- Ser responsável pelo workstream de Data Security para AI Security, atuando de forma cross-functional com a equipe de AI Security para melhorar continuamente a governança e definir requisitos de proteção de dados para ferramentas de AI, incluindo casos de uso aprovados, tratamento de dados sensíveis em prompts, controles de acesso, monitoramento e padrões de adoção.
- Reportar os resultados impulsionados por AI à liderança: quantificar o tempo economizado, os riscos detectados mais cedo e as melhorias na precisão da classificação atribuíveis às ferramentas de AI.
Habilitação do Negócio e Comunicação Executiva
- Atuar como principal pessoa consultora de Data Security para a liderança executiva: traduzir cenários complexos de riscos relacionados a dados em atualizações claras, contextualizadas pelo impacto no negócio, para o Corporate Security Manager, a Senior Management e o comitê de riscos em nível de board.
- Construir e apresentar o dashboard executivo de Data Security: tendências de risco, taxas de violações de políticas, SLAs de remediação, métricas de adoção de AI e status da capacidade da equipe.
- Liderar iniciativas cross-functional de Data Security: coordenar com Legal, Product, Engineering e IT para equilibrar requisitos de segurança e velocidade do negócio — encontrando o caminho seguro que viabilize a entrega de produtos.
- Gerenciar solicitações de exceção de Data Security: avaliar exceções baseadas em risco às políticas de segurança, apresentar recomendações ao comitê de riscos e acompanhar o ciclo de vida das exceções.
- Representar Data Security na resposta a incidentes: liderar a frente de investigação específica de dados durante incidentes de grande impacto, coordenar com o CSIRT e comunicar o impacto do risco relacionado a dados aos executivos.
Gestão Estratégica de Programas
- Ser responsável pelo roadmap plurianual de Data Security: traduzir a estratégia de segurança organizacional em metas anuais e trimestrais, gerenciar o acompanhamento de dependências e reportar o progresso ao Corporate Security Manager.
- Liderar iniciativas de Sensitive Data Mapping: coordenar a descoberta, classificação e catalogação cross-functional de dados nos ambientes corporativos e de produção.
- Construir e manter métricas de Data Security: índices de exposição a riscos, tendências de violações de políticas, taxas de encerramento de alertas de DLP, SLAs de remediação e velocidade da equipe.
- Gerenciar o orçamento de Data Security: prever necessidades de ferramentas e headcount, priorizar investimentos e justificar o ROI para Finance e para a liderança.
Ingredientes Que Buscamos:
- Experiência comprovada em liderança de pessoas: 3+ anos gerenciando e desenvolvendo uma equipe de especialistas ou analistas de segurança, com sucesso demonstrado em retenção de talentos, planejamento de sucessão e gestão de performance.
- Forte experiência em proteção de dados, DLP, ZTNA e governança de segurança da informação — com histórico de responsabilidade estratégica por um domínio de Data Security.
- Sólida compreensão dos princípios de arquitetura Zero Trust e de sua implementação prática: ZTNA, conditional access, device posture e identity-based segmentation.
- Conhecimento profundo de hardening de segurança de SaaS corporativo: Google Workspace, Salesforce, Databricks, outras plataformas e plataformas emergentes baseadas em AI.
- Conhecimento de conceitos de arquitetura de dados: APIs, pipelines de ETL, data warehouses, plataformas de dados em cloud e padrões de troca de dados de produção.
- Familiaridade com frameworks regulatórios: LGPD, GDPR, PCI-DSS e requisitos regulatórios do BACEN e do PROUF.
- Experiência prática com ferramentas de AI para Data Security: detecção de anomalias, classificação automatizada, ajuste de DLP ou aceleração de investigações — com resultados tangíveis e mensuráveis documentados e apresentados.
- Sólidas habilidades analíticas e investigativas: capacidade de rastrear um vazamento de dados, desde o sinal até a causa-raiz, e traduzir as descobertas em recomendações sistêmicas.
- Comunicação executiva: conforto para apresentar a executivos C-level, redigir atualizações de risco em nível de board e traduzir riscos técnicos para uma linguagem de impacto no negócio.
- Planejamento estratégico: experiência na construção de roadmaps plurianuais de segurança, gestão de dependências de programas e reporte de progresso à liderança sênior.
- Gestão de orçamento: experiência em prever e justificar investimentos em ferramentas de segurança e headcount.
- Influência cross-functional: capacidade de conduzir resultados sem autoridade formal, navegando por prioridades conflitantes entre Legal, Engineering, Product e IT.
- Inglês avançado (obrigatório).
Para Realçar o Sabor:
- Experiência com plataformas SASE (Netskope, Zscaler ou similares) e ferramentas de DSPM (Netskope, Cyera, Wiz ou similares).
- Experiência em data engineering ou analytics — compreensão dos fluxos de dados por dentro, incluindo arquitetura de pipelines, data warehousing e plataformas de dados em tempo real.
- Experiência liderando a adoção de AI em escala: implementação de ferramentas de AI para uma equipe, mensuração de ganhos de produtividade e iteração das estratégias de adoção.
- Certificações: CISM, CDPSE, CISSP ou equivalente.
- Experiência em um setor regulado (fintech, banking, payments, health tech), com exposição prática à conformidade regulatória.
- Experiência anterior em gestão de pessoas em uma empresa de tecnologia de rápido crescimento.
Buscamos uma pessoa apaixonada por segurança em tecnologia, que esteja sempre em busca de novos aprendizados e que goste de desafios. Se você se identifica com este perfil, adoraríamos conhecer você!