Staff Cloud Security Engineer

iFood

Brasil

Presencial

BRL 180 000 - 240 000

Tempo integral

14 dias+

Recebe mais respostas dos empregadores

Envia um currículo específico para a oferta em poucos minutos.

Resumo da oferta

O iFood procura um(a) Arquiteto(a) de Segurança em nuvem para conduzir a evolução de arquiteturas AWS-first, com foco em IAM, redes, dados e detecção de ameaças. O(a) candidato(a) ideal tem experiência em Kubernetes, CI/CD e automação de segurança, trabalhando com Platform, SRE, Engenharia e Compliance.

Buscamos técnica de alto nível, capaz de traduzir riscos em ações concretas, definindo guardrails, padrões de referência e controles automatizados para ambientes multicloud, incluindo AI/ML.

Qualificações

  • Especialista em arquitetura de segurança AWS, com foco em IAM, SCPs e governança de acesso.
  • Experiência em segurança de Kubernetes, containers e redes na nuvem.
  • Capacidade de threat modeling, detecção e resposta em cloud.
  • Confortável com Terraform, CI/CD e automação orientada a segurança.
  • Conhecimento de estratégias de segurança cross-funcionais e automação de postura.

Responsabilidades

  • Liderar desenho e evolução de arquiteturas de segurança AWS-first para scale-up tecnológico.
  • Atuar como referência técnica em Cloud Security junto a equipes de Platform, SRE, Engenharia e Compliance.
  • Traduzir riscos em decisões técnicas pragmáticas, com guardrails escaláveis.
  • Definir padrões de arquitetura e controles automatizados para ambientes AWS e multicloud.
  • Liderar revisões de arquitetura e threat modeling para produtos cloud-native e AI/ML.

Conhecimentos

Arquitetura AWS
IAM/Segurança
Kubernetes
Threat modeling
Detecção e Resposta
CI/CD/Automação
Proteção de Dados
Zero Trust

Ferramentas

Terraform
Python/Go/Bash
Cloud security tools

Descrição da oferta de emprego

Nosso Modo de Fazer no Time:

Transforme sua carreira com o iFood! Somos uma empresa brasileira de tecnologia referência na América Latina. Por meio de soluções inovadoras, conectamos milhares de restaurantes a milhões de consumidores diariamente com uma média de 100 milhões de pedidos mensais. Além do delivery de comida, também somos Mercado, Farmácia e Pet. Temos também o iFood Pago, nossa Fintech, que engluga o iFood Benefícios, o vale alimentação e refeição do iFood e o próprio iFood Pago, o banco do restaurante. Junte-se a nós e faça parte de uma equipe que está sempre à frente com tecnologia de ponta e inovação constante.

Nosso Modo de Fazer no Time:

Transforme sua carreira com o iFood! Somos uma empresa brasileira de tecnologia referência na América Latina. Por meio de soluções inovadoras, conectamos milhares de restaurantes a milhões de consumidores diariamente com uma média de 100 milhões de pedidos mensais. Além do delivery de comida, também somos Mercado, Farmácia e Pet. Temos também o iFood Pago, nossa Fintech, que engluga o iFood Benefícios, o vale alimentação e refeição do iFood e o próprio iFood Pago, o banco do restaurante. Junte-se a nós e faça parte de uma equipe que está sempre à frente com tecnologia de ponta e inovação constante.

Seu Cardápio Diário:
  • Liderar o desenho e a evolução de arquiteturas de segurança AWS-first em um ecossistema tecnológico de grande escala, garantindo que plataformas, workloads, ambientes Kubernetes, fluxos de dados e serviços críticos sejam seguros por design, resilientes por padrão e escaláveis por automação.
  • Atuar como principal referência técnica em Cloud Security, em parceria com Cloud Platform, SRE, Engenharia, Produto, Privacidade, Compliance, Detecção e Resposta e Arquitetura.
  • Traduzir riscos complexos em decisões técnicas pragmáticas, guardrails escaláveis e prioridades claras de remediação.
  • Definir e manter arquiteturas de referência, paved roads, padrões reutilizáveis e controles automatizados para ambientes AWS, incluindo estratégia multicloud, IAM, segmentação de redes, proteção de dados, logging, detecção de ameaças, prontidão para incidentes e padrões seguros de deployment.
  • Liderar revisões de arquitetura e threat modeling para produtos cloud-native críticos, APIs, pipelines de dados, workloads Kubernetes, arquiteturas orientadas a eventos e integrações relacionadas a AI/ML.
  • Identificar caminhos de ataque, limites de confiança, cenários de abuso, permissões excessivas e lacunas sistêmicas de controle antes da entrada em produção.
  • Ser responsável pela evolução dos padrões de identidade, acesso, Kubernetes, containers e redes, incluindo least privilege, credenciais temporárias, acesso Just-in-Time, workload identity, SCPs, RBAC, admission control, policy as code, gestão de segredos, detecção em runtime, WAF, proteção contra DDoS, segurança entre serviços e redução de blast radius.
  • Fortalecer detecção e resposta em cloud, definindo padrões de telemetria, casos de uso de detecção, runbooks, fluxos automatizados de contenção e integrações com SIEM/SOAR, CNAPP, CSPM, CI/CD e serviços nativos da AWS.
  • Construir e escalar automações de segurança por meio de infraestrutura como código, policy as code, detection as code, módulos Terraform seguros, guardrails de CI/CD, remediação orientada a eventos e mecanismos de self-service.
  • Mentorar engenheiros, especialistas de segurança, times de Plataforma e Security Champions, elevando o nível técnico em arquitetura segura, AWS Security, Kubernetes Security, automação, threat modeling e aprendizado pós-incidente.
Ingredientes Que Buscamos:
  • Conhecimento de nível especialista em arquitetura de segurança AWS, incluindo AWS Organizations, IAM Identity Center, SCPs, permission boundaries, IAM Access Analyzer, padrões de Landing Zone, CloudTrail, GuardDuty, Security Hub, Config, Inspector, Macie, KMS, Secrets Manager, WAF, Shield, CloudFront, Route 53, VPC, Transit Gateway, PrivateLink, EventBridge, Security Lake e logging centralizado.
  • Experiência profunda com IAM, incluindo least privilege, acesso federado, credenciais temporárias, JIT/JEA, workload identity, governança de acesso privilegiado, revisões de acesso, desenho de políticas e remediação de roles superprivilegiadas.
  • Experiência avançada em segurança de Kubernetes e containers, especialmente AWS/EKS, incluindo EKS, ECR, Helm, IRSA/pod identity, RBAC, admission controllers, OPA/Gatekeeper, Kyverno, políticas de rede, gestão de segredos, image scanning, runtime security e isolamento de workloads.
  • Conhecimento avançado de segurança de redes em cloud, incluindo desenho de VPC, roteamento, segmentação, controles de entrada e saída, security groups, NACLs, DNS, TLS/mTLS, WAF, proteção contra DDoS, CloudFront, service mesh, API gateways, análise de pacotes e logs e redução de movimentação lateral.
  • Experiência sólida com arquitetura segura, threat modeling, detecção e resposta em cloud, proteção de dados, gestão de vulnerabilidades, CNAPP/CSPM, policy as code, detection as code, Terraform, CI/CD, Python, Go, Bash e automação reutilizável de segurança.
  • Capacidade de liderar discussões técnicas, influenciar sem autoridade formal, comunicar riscos com clareza, construir consenso entre múltiplos times e equilibrar profundidade em segurança com velocidade de negócio.
Para Realçar o Sabor:
  • Experiência com desenho de estratégias de segurança cross-funcionais e automação de postura em múltiplos times.
  • Vivência com ambientes AWS e GCP ou outros ambientes multicloud.
  • Experiência com segurança de integrações de AI/ML e avaliação de cenários de abuso relacionados a inteligência artificial.
  • Conhecimento de ransomware, disaster recovery, backups imutáveis e arquiteturas de Data Bunker.
  • Vivência com Zero Trust, shift-left security e modelos que reduzem o blast radius de incidentes.
  • Experiência com build versus buy, definição de roadmaps técnicos e influência sobre padrões adotados por múltiplas equipes.

Buscamos uma pessoa apaixonada por tecnologia, que esteja sempre em busca de novos aprendizados e que goste de desafios. Se você se identifica com este perfil, adoraríamos conhecer você!

Ref. 51192

Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta e larga o ficheiro aqui.
Similar jobs

Ofertas semelhantes que vale a pena comparar

Especialista AWS (Cloud Engineer)
Especialista AWS (Cloud Engineer)

Icebergsecurity • Curitiba

Presencial
BRL 180 000 - 280 000
[Tecnologia] Especialista Security Architect
[Tecnologia] Especialista Security Architect

Contabilizei • Brasil

Presencial
BRL 200 000 - 330 000
Plano de Saúde
Vale Alimentação
Vale Refeição
Lead Cybersecurity Awareness Engineer
Lead Cybersecurity Awareness Engineer

iFood • Brasil

Presencial
BRL 140 000 - 200 000
Consultor/Especialista em Cloud / Nuvem
Consultor/Especialista em Cloud / Nuvem

MJV Technology & Innovation • São Paulo

Presencial
BRL 110 000 - 180 000
Security Engineer (DevSecOps / AppSec)
Security Engineer (DevSecOps / AppSec)

Saipos | Sistema para Restaurante • Brasil

Presencial
BRL 180 000 - 240 000
Contratação PJ
Plano de saúde
Plano odontológico
+7
Security Engineer (DevSecOps / AppSec)
Security Engineer (DevSecOps / AppSec)

#VemPraSaipos • Brasil

Presencial
BRL 150 000 - 190 000
Contrato PJ
30 dias de descanso remunerado
Plano de saúde 100% pago pela empresa
+8
Analista SRE/DevSecOps Sênior
Analista SRE/DevSecOps Sênior

Experian Group • Recife

Presencial
BRL 180 000 - 320 000
Security Engineer Pleno
Security Engineer Pleno

Antler • Vitória

Presencial
Plano Silver
Plano de saúde executivo Bluzz Saúde, 100% custeado pela empresa
Duas sessões de terapia por mês
Especialista Sênior em Infraestrutura, Cloud e Cibersegurança
Especialista Sênior em Infraestrutura, Cloud e Cibersegurança

Grupo Zelo • Belo Horizonte

Presencial
Consultor/Especialista em Cloud / Nuvem
Consultor/Especialista em Cloud / Nuvem

MJV • São Paulo

Presencial
BRL 120 000 - 170 000