hirq
← All jobs

iFood

Network Security Manager

Remoto · On-site · TECH CYBER SECURITY | TECH

Apply well, not just fast

Create a free account and upload your resume to get a match score, keyword gaps, a tailored resume, a cover letter and interview prep for this job.

About the role

PythonBashAWSKubernetes
Nosso Modo de Fazer no Time: Transforme sua carreira com o iFood! Somos uma empresa brasileira de tecnologia referência na América Latina. Por meio de soluções inovadoras, conectamos milhares de restaurantes a milhões de consumidores diariamente com uma média de 100 milhões de pedidos mensais. Além do delivery de comida, também somos Mercado, Farmácia e Pet. Temos também o iFood Pago, nossa Fintech, que engloba o iFood Benefícios, o vale alimentação e refeição do iFood e o próprio iFood Pago, o banco do restaurante. Junte-se a nós e faça parte de uma equipe que está sempre à frente com tecnologia de ponta e inovação constante. Seu Cardápio Diário: - Liderar e desenvolver uma equipe multidisciplinar de Segurança de Rede com diferentes níveis de experiência, garantindo coesão, alta performance e crescimento contínuo de capacidades por meio de mentoring, feedback estruturado e planejamento de carreira. - Garantir a operação contínua, manutenção e evolução da infraestrutura de firewall e VPN do iFood, mantendo a segurança, disponibilidade e resiliência do perímetro de rede corporativo e de produção. - Supervisionar a arquitetura de segurança de edge multi-CDN do iFood, garantindo que a equipe administre efetivamente as políticas de WAF na Akamai e Cloudflare para proteger aplicações web, APIs e propriedades digitais contra ataques de camada de aplicação, OWASP Top 10 e vetores emergentes, mantendo alinhamento com o time de Fraud na ownership das regras de negócio no edge. - Conduzir estratégias de bot management e proteção contra crawlers, garantindo que a equipe equilibre controle de tráfego automatizado com acesso legítimo de negócio, e mantendo alinhamento com o time de Fraud para que as regras de negócio sejam owned e operadas pelo time adequado em vez de na camada de CDN. - Gerenciar relacionamentos com fornecedores de segurança, parceiros de CDN e provedores de infraestrutura, garantindo qualidade de serviço, conformidade contratual, continuidade e custo-benefício dos serviços contratados. - Supervisionar a segurança da infraestrutura de rede de escritório, incluindo administração de firewall, segmentação e controles de perímetro, apoiando a evolução planejada das operações de rede de escritório por meio de mentoring estruturado e transferência de conhecimento para o time receptor. - Conduzir a modernização da segurança de VPN e acesso remoto, incluindo iniciativas de ZTNA e migração de plataforma de VPN, em estreita colaboração com a Corporate Security. - Conduzir o desenvolvimento e a adoção de ferramentas de automação nas operações de segurança de rede, garantindo que a equipe construa e mantenha scripts e workflows que reduzam trabalho manual, acelerem detecção e resposta e simplifiquem o gerenciamento de configuração. - Definir e garantir o cumprimento de padrões, baselines e políticas de segurança de rede em toda a infraestrutura do iFood, garantindo postura consistente em ambientes corporativos, de produção e de empresas adquiridas. - Colaborar com CloudSec, CSIRT, CorpSec, DataSec e times de engenharia para alinhar controles de segurança de rede com a estratégia mais ampla de Platform Security, resposta a incidentes e iniciativas de inteligência de ameaças. - Participar de avaliações de fornecedores, revisões de arquitetura de segurança e seleções de tecnologia para ferramentas de segurança de rede, garantindo que as soluções atendam à escala, modelo de ameaças e requisitos operacionais do iFood. Ingredientes Que Buscamos: - Experiência comprovada na gestão de firewalls em ambientes corporativos, incluindo configuração, ciclo de vida de políticas, upgrades, patching e troubleshooting de plataformas de next-generation firewall. - Forte expertise prática em gestão de VPN, incluindo arquiteturas site-to-site, acesso remoto e zero-trust network access (ZTNA), com experiência em iniciativas de migração e modernização. - Conhecimento profundo de administração de Web Application Firewall (WAF), incluindo Akamai Kona Site Defender e Cloudflare WAF, ajuste de regras, assinaturas customizadas, gerenciamento de falsos positivos e arquiteturas de segurança de edge multi-CDN. - Experiência na concepção e implementação de estratégias de bot management e proteção contra crawlers, incluindo rate limiting, análise comportamental, mecanismos de challenge-response e classificação automatizada de tráfego. - Sólida compreensão de arquitetura de segurança de rede, incluindo segmentação, design de DMZ, roteamento, listas de controle de acesso, segurança de DNS, TLS/mTLS, proteção contra DDoS e modelos de defesa de perímetro. - Experiência em gestão de pessoas com capacidade comprovada de liderar, mentorear e desenvolver equipes com diferentes níveis de senioridade, incluindo gestão de performance, planejamento de carreira e planejamento de sucessão. - Conhecimento de scripting e automação (Python, Bash ou equivalente), com disposição para expandir para infrastructure-as-code e operações de segurança de rede automatizadas. - Experiência em gestão de fornecedores e contratos em infraestrutura de segurança, incluindo SLAs, monitoramento de performance, ciclos de renovação e governança de nível de serviço. - Familiaridade com infraestrutura cloud (AWS) e ambientes Kubernetes, e a relação entre segurança de rede e domínios de segurança adjacentes (CloudSec, CSIRT, CorpSec e times de engenharia). Para Realçar o Sabor: - Experiência no uso de ferramentas e plataformas de IA para aprimorar operações de segurança, detecção de ameaças e produtividade da equipe. Buscamos uma pessoa apaixonada por segurança de redes e liderança, que esteja sempre em busca de novos aprendizados e que goste de desafios. Se você se identifica com este perfil, adoraríamos conhecer você!