Please mention DailyRemote when applying
Transforme sua carreira com o iFood! Somos uma empresa brasileira de tecnologia referência na América Latina. Por meio de soluções inovadoras, conectamos milhares de restaurantes a milhões de consumidores diariamente com uma média de 100 milhões de pedidos mensais. Além do delivery de comida, também somos Mercado, Farmácia e Pet. Temos também o iFood Pago, nossa Fintech, que engloba o iFood Benefícios, o vale alimentação e refeição do iFood e o próprio iFood Pago, o banco do restaurante. Junte-se a nós e faça parte de uma equipe que está sempre à frente com tecnologia de ponta e inovação constante.
A pessoa Senior Analyst de Data Security é responsável por implementar e operar controles de proteção de dados que mantêm os dados corporativos sensíveis do iFood seguros.
Essa posição tem foco na dimensão de proteção de dados corporativos: como pessoas colaboradoras internas e terceiros lidam com informações sensíveis por meio de dispositivos, plataformas SaaS, serviços de cloud e canais de comunicação — e com dados de produção —; como os dados fluem entre sistemas, integrações, parceiros e clientes. A pessoa Senior Analyst trabalha de forma hands-on com ferramentas de DLP, frameworks de classificação de dados e configurações de segurança de SaaS — traduzindo políticas de segurança em controles funcionais e processos operacionais. Buscamos uma pessoa tecnicamente preparada, que assuma a responsabilidade pelo próprio trabalho com autonomia e que seja genuinamente motivada a encontrar e fechar lacunas de exposição de dados antes que se tornem incidentes.
Operar e ajustar políticas de DLP para endpoints, aplicações cloud e canais de comunicação — reduzindo falsos positivos e mantendo uma cobertura de detecção eficaz.
Investigar alertas de DLP e incidentes de exposição de dados: correlacionar sinais, avaliar a severidade e contribuir com descobertas para as investigações do CSIRT.
Apoiar a implementação e a aplicação de políticas de classificação de dados e procedimentos de tratamento para pessoas usuárias internas e terceiros.
Monitorar e reforçar as configurações de segurança de plataformas corporativas de SaaS: Google Workspace, Salesforce, Databricks, Slack e ferramentas similares.
Apoiar a aplicação de políticas de Document Retention & Disposal — garantindo que os dados corporativos sejam retidos, arquivados e descartados em conformidade com a LGPD, o GDPR e os requisitos internos.
Monitorar indicadores de insider threat e contribuir para regras de behavioral analytics que detectem acesso ou movimentação anômala de dados.
Apoiar a aplicação de políticas de device posture — garantindo que somente dispositivos em conformidade acessem os sistemas corporativos.
Participar de iniciativas de Sensitive Data Mapping — ajudando a identificar, catalogar e classificar ativos de dados sensíveis em ambientes corporativos e de produção.
Usar ferramentas de AI para melhorar a qualidade das políticas de DLP, acelerar a triagem de alertas e identificar padrões em eventos de exposição de dados.
Criar e manter métricas operacionais sobre volumes de alertas, violações de políticas, taxas de falsos positivos e progresso da remediação.
Documentar descobertas, decisões e processos com clareza para apoiar o conhecimento do time e a continuidade operacional.
Experiência hands-on com ferramentas e políticas de DLP em ambientes corporativos e de produção.
Conhecimento de conceitos de classificação de dados e de como aplicá-los na prática.
Experiência na investigação de incidentes de exposição de dados e na correlação de sinais de múltiplas fontes.
Familiaridade com o hardening de segurança de SaaS corporativo (Google Workspace, Salesforce ou similares).
Conhecimento de frameworks regulatórios: LGPD, GDPR, PCI-DSS, BACEN, entre outros.
Experiência no uso de ferramentas de AI para melhorar a velocidade das investigações, reduzir ruído ou automatizar tarefas de segurança repetitivas.
Perfil detalhista e analítico: capacidade de acompanhar um sinal de exposição de dados até sua causa-raiz.
Autonomia e organização: capacidade de gerenciar o próprio trabalho, escalar quando necessário e documentar as descobertas com clareza.
Colaboração: trabalha bem com CSIRT, IT, Legal, times de engenharia, entre outros.
Inglês avançado (obrigatório).
Experiência com plataformas SASE (Netskope, Zscaler) ou similares é um diferencial.
Experiência com plataformas SASE (Netskope, Zscaler ou similares).
Experiência com ferramentas de DSPM (Netskope, Cyera, Wiz ou similares).
Experiência em data engineering ou analytics — entende os fluxos de dados de dentro para fora.
Buscamos uma pessoa apaixonada por segurança em tecnologia, que esteja sempre em busca de novos aprendizados e que goste de desafios. Se você se identifica com este perfil, adoraríamos conhecer você!
Stop the endless job search. Our AI finds and applies to the best jobs for you.
Discover remote opportunities in Security Engineer
Answer easy questions
200,000+ jobs across 15+ categories
Get your best job matches
Only hand-screened, legit jobs
Find a remote job faster
No ads, scams, or junk
“ I was the first applicant for a remote marketing position that got listed on the company website the same day I applied. Had an interview within 48 hours!