Staff Cloud Security Engineer

Job not on LinkedIn

🔥 1 minute ago

🗣️🇧🇷🇵🇹 Portuguese Required

Apply Now
Find Similar Remote Jobs

📊 Check your resume score for this job

Improve your chances of getting an interview by checking your resume score before you apply.

Logo of iFood

iFood

5001 - 10000 employees

🍽️ Food & Beverage

📦 Logistics

📣 Marketing

Food & Beverage • Logistics • Marketing

iFood is a leading food delivery platform based in Brazil, connecting customers with a wide array of restaurants and food options. The company leverages cutting-edge technology and artificial intelligence to improve customer experience, streamline operations, and enhance delivery logistics. iFood fosters a diverse and inclusive work environment, focusing on sustainability and the positive impact of its services on the community.

📋 Description

• Liderar o desenho e a evolução de arquiteturas de segurança AWS-first em um ecossistema tecnológico de grande escala, garantindo que plataformas, workloads, ambientes Kubernetes, fluxos de dados e serviços críticos sejam seguros por design, resilientes por padrão e escaláveis por automação. • Atuar como principal referência técnica em Cloud Security, em parceria com Cloud Platform, SRE, Engenharia, Produto, Privacidade, Compliance, Detecção e Resposta e Arquitetura. • Traduzir riscos complexos em decisões técnicas pragmáticas, guardrails escaláveis e prioridades claras de remediação. • Definir e manter arquiteturas de referência, paved roads, padrões reutilizáveis e controles automatizados para ambientes AWS, incluindo estratégia multicloud, IAM, segmentação de redes, proteção de dados, logging, detecção de ameaças, prontidão para incidentes e padrões seguros de deployment. • Liderar revisões de arquitetura e threat modeling para produtos cloud-native críticos, APIs, pipelines de dados, workloads Kubernetes, arquiteturas orientadas a eventos e integrações relacionadas a AI/ML. • Identificar caminhos de ataque, limites de confiança, cenários de abuso, permissões excessivas e lacunas sistêmicas de controle antes da entrada em produção. • Ser responsável pela evolução dos padrões de identidade, acesso, Kubernetes, containers e redes, incluindo least privilege, credenciais temporárias, acesso Just-in-Time, workload identity, SCPs, RBAC, admission control, policy as code, gestão de segredos, detecção em runtime, WAF, proteção contra DDoS, segurança entre serviços e redução de blast radius. • Fortalecer detecção e resposta em cloud, definindo padrões de telemetria, casos de uso de detecção, runbooks, fluxos automatizados de contenção e integrações com SIEM/SOAR, CNAPP, CSPM, CI/CD e serviços nativos da AWS. • Construir e escalar automações de segurança por meio de infraestrutura como código, policy as code, detection as code, módulos Terraform seguros, guardrails de CI/CD, remediação orientada a eventos e mecanismos de self-service. • Mentorar engenheiros, especialistas de segurança, times de Plataforma e Security Champions, elevando o nível técnico em arquitetura segura, AWS Security, Kubernetes Security, automação, threat modeling e aprendizado pós-incidente.

🎯 Requirements

• Conhecimento de nível especialista em arquitetura de segurança AWS, incluindo AWS Organizations, IAM Identity Center, SCPs, permission boundaries, IAM Access Analyzer, padrões de Landing Zone, CloudTrail, GuardDuty, Security Hub, Config, Inspector, Macie, KMS, Secrets Manager, WAF, Shield, CloudFront, Route 53, VPC, Transit Gateway, PrivateLink, EventBridge, Security Lake e logging centralizado. • Experiência profunda com IAM, incluindo least privilege, acesso federado, credenciais temporárias, JIT/JEA, workload identity, governança de acesso privilegiado, revisões de acesso, desenho de políticas e remediação de roles superprivilegiadas. • Experiência avançada em segurança de Kubernetes e containers, especialmente AWS/EKS, incluindo EKS, ECR, Helm, IRSA/pod identity, RBAC, admission controllers, OPA/Gatekeeper, Kyverno, políticas de rede, gestão de segredos, image scanning, runtime security e isolamento de workloads. • Conhecimento avançado de segurança de redes em cloud, incluindo desenho de VPC, roteamento, segmentação, controles de entrada e saída, security groups, NACLs, DNS, TLS/mTLS, WAF, proteção contra DDoS, CloudFront, service mesh, API gateways, análise de pacotes e logs e redução de movimentação lateral. • Experiência sólida com arquitetura segura, threat modeling, detecção e resposta em cloud, proteção de dados, gestão de vulnerabilidades, CNAPP/CSPM, policy as code, detection as code, Terraform, CI/CD, Python, Go, Bash e automação reutilizável de segurança. • Capacidade de liderar discussões técnicas, influenciar sem autoridade formal, comunicar riscos com clareza, construir consenso entre múltiplos times e equilibrar profundidade em segurança com velocidade de negócio.

🏖️ Benefits

• Transforme sua carreira com o iFood! Somos uma empresa brasileira de tecnologia referência na América Latina. • Conectamos milhares de restaurantes a milhões de consumidores diariamente com uma média de 100 milhões de pedidos mensais. • Somos Mercado, Farmácia e Pet. Temos também o iFood Pago, nossa Fintech, que engloba o iFood Benefícios, o vale alimentação e refeição do iFood e o próprio iFood Pago, o banco do restaurante. • Faça parte de uma equipe que está sempre à frente com tecnologia de ponta e inovação constante.

Apply Now

Similar Jobs

🕒 April 24

Miratech

501 - 1000

🤝 B2B

💼 Consulting

☁️ SaaS

Genesys Cloud Architect leading design and architecture of cloud-based contact center solutions for digital transformation. Collaborating with stakeholders to deliver integrated customer experience solutions on Genesys Cloud CX.

Cloud

Microservices

ServiceNow

SOAP

🕒 April 1

Miratech

501 - 1000

🤝 B2B

💼 Consulting

☁️ SaaS

Genesys Cloud Architect leading design and architecture of cloud contact center solutions for global IT services company.

Cloud

Microservices

ServiceNow

SOAP

🕒 February 13

ITTConnect

11 - 50

💼 Consulting

📦 Logistics

📣 Marketing

VMWare Cloud Engineer focused on building scalable environments using VMware technologies. Deploying and managing VCF for clients at ITTConnect in a remote setting.

Ansible

AWS

Azure

Cloud

Google Cloud Platform

Terraform

VMware