Cybersecurity Incident Response Analyst (Mid-Level/Pleno)
iFood
- Location
- Remoto
- Work model
- On-Site
- Level
- Mid
- Posted
- 2h ago
Skills
About this role
Nosso Modo de Fazer no Time
Transforme sua carreira com o iFood! Somos uma empresa brasileira de tecnologia referência na América Latina. Por meio de soluções inovadoras, conectamos milhares de restaurantes a milhões de consumidores diariamente com uma média de 100 milhões de pedidos mensais. Além do delivery de comida, também somos Mercado, Farmácia e Pet. Temos também o iFood Pago, nossa Fintech, que engloba o iFood Benefícios, o vale alimentação e refeição do iFood e o próprio iFood Pago, o banco do restaurante. Junte-se a nós e faça parte de uma equipe que está sempre à frente com tecnologia de ponta e inovação constante.
Seu Cardápio Diário
• Responder a incidentes de segurança em qualquer cenário tecnológico do iFood (cloud, on-prem, aplicações, pipelines e sistemas operacionais).
• Monitorar comportamentos anômalos e sinais de ataques hackers em tempo real.
• Investigar e conter incidentes de segurança detectados proativamente ou reportados por terceiros, como time interno, mídia e parceiros.
• Minimizar danos operacionais, midiáticos e regulatórios durante incidentes.
• Trabalhar em parceria com os times de privacidade, jurídico e comunicação, conforme o tipo de incidente.
• Interagir com o time de Red Team, que simula atacantes para validar a capacidade de resposta.
• Consolidar e aperfeiçoar os processos de resposta a incidentes existentes.
• Atuar com autonomia, respondendo a incidentes com os recursos disponíveis, independentemente da tecnologia envolvida.
Ingredientes Que Buscamos
• Experiência comprovada em resposta a incidentes de segurança (DFIR — Digital Forensics and Incident Response).
• Conhecimento sólido em AWS e ambientes de cloud.
• Perfil generalista e abrangente — capacidade de responder a incidentes em qualquer cenário tecnológico.
• Conhecimento em sistemas operacionais (Windows, MacOS e Linux).
• Conhecimento em segurança de redes e infraestrutura.
• Capacidade de investigar, isolar e remediar incidentes.
Para Realçar o Sabor
• Conhecimento em Kubernetes e arquitetura de containers.
• Experiência com AppSec (segurança de aplicação) e análise de vulnerabilidades.
• Conhecimento em pipelines CI/CD e ferramental de segurança (DevSecOps).
• Experiência com ferramentas de SIEM, EDR e SOAR.
• Experiência trabalhando com Red Team ou em exercícios de simulação de ataques.
• Conhecimento em desenvolvimento/automação (Python, Go etc)
Buscamos uma pessoa apaixonada por segurança cibernética, que esteja sempre em busca de novos aprendizados e que goste de desafios em um ambiente dinâmico e inovador. Se você se identifica com este perfil, adoraríamos conhecer você!