Descrição da vaga
<h2>Nosso Modo de Fazer no Time:</h2>
<p>Transforme sua carreira com o iFood! Somos uma empresa brasileira de tecnologia referência na América Latina. Por meio de soluções inovadoras, conectamos milhares de restaurantes a milhões de consumidores diariamente com uma média de 100 milhões de pedidos mensais. Além do delivery de comida, também somos Mercado, Farmácia e Pet. Temos também o iFood Pago, nossa Fintech, que engloba o iFood Benefícios, o vale alimentação e refeição do iFood e o próprio iFood Pago, o banco do restaurante. Junte-se a nós e faça parte de uma equipe que está sempre à frente com tecnologia de ponta e inovação constante.<br><br></p>
<h2>Seu Cardápio Diário:</h2>
<p> </p>
<ul>
<li>Liderar e desenvolver uma equipe multidisciplinar de Segurança de Rede com diferentes níveis de experiência, garantindo coesão, alta performance e crescimento contínuo de capacidades por meio de mentoring, feedback estruturado e planejamento de carreira.</li>
<li>Garantir a operação contínua, manutenção e evolução da infraestrutura de firewall e VPN do iFood, mantendo a segurança, disponibilidade e resiliência do perímetro de rede corporativo e de produção.</li>
<li>Supervisionar a arquitetura de segurança de edge multi-CDN do iFood, garantindo que a equipe administre efetivamente as políticas de WAF na Akamai e Cloudflare para proteger aplicações web, APIs e propriedades digitais contra ataques de camada de aplicação, OWASP Top 10 e vetores emergentes, mantendo alinhamento com o time de Fraud na ownership das regras de negócio no edge.</li>
<li>Conduzir estratégias de bot management e proteção contra crawlers, garantindo que a equipe equilibre controle de tráfego automatizado com acesso legítimo de negócio, e mantendo alinhamento com o time de Fraud para que as regras de negócio sejam owned e operadas pelo time adequado em vez de na camada de CDN.</li>
<li>Gerenciar relacionamentos com fornecedores de segurança, parceiros de CDN e provedores de infraestrutura, garantindo qualidade de serviço, conformidade contratual, continuidade e custo-benefício dos serviços contratados.</li>
<li>Supervisionar a segurança da infraestrutura de rede de escritório, incluindo administração de firewall, segmentação e controles de perímetro, apoiando a evolução planejada das operações de rede de escritório por meio de mentoring estruturado e transferência de conhecimento para o time receptor.</li>
<li>Conduzir a modernização da segurança de VPN e acesso remoto, incluindo iniciativas de ZTNA e migração de plataforma de VPN, em estreita colaboração com a Corporate Security.</li>
<li>Conduzir o desenvolvimento e a adoção de ferramentas de automação nas operações de segurança de rede, garantindo que a equipe construa e mantenha scripts e workflows que reduzam trabalho manual, acelerem detecção e resposta e simplifiquem o gerenciamento de configuração.</li>
<li>Definir e garantir o cumprimento de padrões, baselines e políticas de segurança de rede em toda a infraestrutura do iFood, garantindo postura consistente em ambientes corporativos, de produção e de empresas adquiridas.</li>
<li>Colaborar com CloudSec, CSIRT, CorpSec, DataSec e times de engenharia para alinhar controles de segurança de rede com a estratégia mais ampla de Platform Security, resposta a incidentes e iniciativas de inteligência de ameaças.</li>
<li>Participar de avaliações de fornecedores, revisões de arquitetura de segurança e seleções de tecnologia para ferramentas de segurança de rede, garantindo que as soluções atendam à escala, modelo de ameaças e requisitos operacionais do iFood.<br><br></li>
</ul>
<p> </p>
<h2>Ingredientes Que Buscamos:</h2>
<p> </p>
<ul>
<li>Experiência comprovada na gestão de firewalls em ambientes corporativos, incluindo configuração, ciclo de vida de políticas, upgrades, patching e troubleshooting de plataformas de next-generation firewall.</li>
<li>Forte expertise prática em gestão de VPN, incluindo arquiteturas site-to-site, acesso remoto e zero-trust network access (ZTNA), com experiência em iniciativas de migração e modernização.</li>
<li>Conhecimento profundo de administração de Web Application Firewall (WAF), incluindo Akamai Kona Site Defender e Cloudflare WAF, ajuste de regras, assinaturas customizadas, gerenciamento de falsos positivos e arquiteturas de segurança de edge multi-CDN.</li>
<li>Experiência na concepção e implementação de estratégias de bot management e proteção contra crawlers, incluindo rate limiting, análise comportamental, mecanismos de challenge-response e classificação automatizada de tráfego.</li>
<li>Sólida compreensão de arquitetura de segurança de rede, incluindo segmentação, design de DMZ, roteamento, listas de controle de acesso, segurança de DNS, TLS/mTLS, proteção contra DDoS e modelos de defesa de perímetro.</li>
<li>Experiência em gestão de pessoas com capacidade comprovada de liderar, mentorear e desenvolver equipes com diferentes níveis de senioridade, incluindo gestão de performance, planejamento de carreira e planejamento de sucessão.</li>
<li>Conhecimento de scripting e automação (Python, Bash ou equivalente), com disposição para expandir para infrastructure-as-code e operações de segurança de rede automatizadas.</li>
<li>Experiência em gestão de fornecedores e contratos em infraestrutura de segurança, incluindo SLAs, monitoramento de performance, ciclos de renovação e governança de nível de serviço.</li>
<li>Familiaridade com infraestrutura cloud (AWS) e ambientes Kubernetes, e a relação entre segurança de rede e domínios de segurança adjacentes (CloudSec, CSIRT, CorpSec e times de engenharia).<br><br></li>
</ul>
<p> </p>
<h2>Para Realçar o Sabor:</h2>
<ul>
<li>Experiência no uso de ferramentas e plataformas de IA para aprimorar operações de segurança, detecção de ameaças e produtividade da equipe.<br><br></li>
</ul>
<p>Buscamos uma pessoa apaixonada por segurança de redes e liderança, que esteja sempre em busca de novos aprendizados e que goste de desafios. Se você se identifica com este perfil, adoraríamos conhecer você!</p>