资深云安全工程师
Staff Cloud Security Engineer
我们的工作方式:
在iFood改变你的职业生涯!我们是一家巴西科技公司,是拉丁美洲的行业标杆。通过创新解决方案,我们每天将数千家餐厅与数百万消费者连接在一起,平均每月处理1亿笔订单。除了食品配送,我们还有Mercado、Farmácia和Pet。我们还有iFood Pago,这是我们的金融科技产品,包括iFood Benefícios、iFood的餐补和餐饮券,以及iFood Pago本身,即餐厅的银行。加入我们,成为一支始终走在技术前沿并持续创新的团队。
您的日常职责:
- 领导AWS优先的安全架构设计与演进,在大规模技术生态系统中,确保平台、工作负载、Kubernetes环境、数据流和服务关键组件从设计之初就安全、默认具备弹性且通过自动化实现可扩展性。
- 作为Cloud Security的主要技术专家,与Cloud Platform、SRE、工程、产品、隐私、合规、检测与响应及架构团队合作。
- 将复杂风险转化为实际的技术决策、可扩展的指导原则和明确的修复优先级。
- 定义并维护AWS环境的参考架构、已铺好的道路、可重用的标准和自动化控制,包括多云策略、IAM、网络分割、数据保护、日志记录、威胁检测、事件准备和安全部署标准。
- 领导对关键云原生产品、API、数据管道、Kubernetes工作负载、事件驱动架构和AI/ML相关集成进行架构评审和威胁建模。
- 在生产前识别攻击路径、信任边界、滥用场景、过度权限和系统性控制漏洞。
- 负责身份、访问、Kubernetes、容器和网络标准的演进,包括最小权限、临时凭证、即时访问、工作负载身份、SCP、RBAC、准入控制、政策即代码、秘密管理、运行时检测、WAF、DDoS防护、服务间安全和减少爆炸半径。
- 加强云检测与响应能力,定义遥测标准、检测用例、操作手册、自动遏制流程,并与SIEM/SOAR、CNAPP、CSPM、CI/CD和AWS原生服务集成。
查看英文原文
Nosso Modo de Fazer no Time:
Transforme sua carreira com o iFood! Somos uma empresa brasileira de tecnologia referência na América Latina. Por meio de soluções inovadoras, conectamos milhares de restaurantes a milhões de consumidores diariamente com uma média de 100 milhões de pedidos mensais. Além do delivery de comida, também somos Mercado, Farmácia e Pet. Temos também o iFood Pago, nossa Fintech, que engloba o iFood Benefícios, o vale alimentação e refeição do iFood e o próprio iFood Pago, o banco do restaurante. Junte-se a nós e faça parte de uma equipe que está sempre à frente com tecnologia de ponta e inovação constante.
Seu Cardápio Diário:
- Liderar o desenho e a evolução de arquiteturas de segurança AWS-first em um ecossistema tecnológico de grande escala, garantindo que plataformas, workloads, ambientes Kubernetes, fluxos de dados e serviços críticos sejam seguros por design, resilientes por padrão e escaláveis por automação.
- Atuar como principal referência técnica em Cloud Security, em parceria com Cloud Platform, SRE, Engenharia, Produto, Privacidade, Compliance, Detecção e Resposta e Arquitetura.
- Traduzir riscos complexos em decisões técnicas pragmáticas, guardrails escaláveis e prioridades claras de remediação.
- Definir e manter arquiteturas de referência, paved roads, padrões reutilizáveis e controles automatizados para ambientes AWS, incluindo estratégia multicloud, IAM, segmentação de redes, proteção de dados, logging, detecção de ameaças, prontidão para incidentes e padrões seguros de deployment.
- Liderar revisões de arquitetura e threat modeling para produtos cloud-native críticos, APIs, pipelines de dados, workloads Kubernetes, arquiteturas orientadas a eventos e integrações relacionadas a AI/ML.
- Identificar caminhos de ataque, limites de confiança, cenários de abuso, permissões excessivas e lacunas sistêmicas de controle antes da entrada em produção.
- Ser responsável pela evolução dos padrões de identidade, acesso, Kubernetes, containers e redes, incluindo least privilege, credenciais temporárias, acesso Just-in-Time, workload identity, SCPs, RBAC, admission control, policy as code, gestão de segredos, detecção em runtime, WAF, proteção contra DDoS, segurança entre serviços e redução de blast radius.
- Fortalecer detecção e resposta em cloud, definindo padrões de telemetria, casos de uso de detecção, runbooks, fluxos automatizados de contenção e integrações com SIEM/SOAR, CNAPP, CSPM, CI/CD e serviços nativos da AWS.
- Construir e escalar automações de segurança por meio de infraestrutura como código, policy as code, detection as code, módulos Terraform seguros, guardrails de CI/CD, remediação orientada a eventos e mecanismos de self-service.
- Mentorar engenheiros, especialistas de segurança, times de Plataforma e Security Champions, elevando o nível técnico em arquitetura segura, AWS Security, Kubernetes Security, automação, threat modeling e aprendizado pós-incidente.
Ingredientes Que Buscamos:
- Conhecimento de nível especialista em arquitetura de segurança AWS, incluindo AWS Organizations, IAM Identity Center, SCPs, permission boundaries, IAM Access Analyzer, padrões de Landing Zone, CloudTrail, GuardDuty, Security Hub, Config, Inspector, Macie, KMS, Secrets Manager, WAF, Shield, CloudFront, Route 53, VPC, Transit Gateway, PrivateLink, EventBridge, Security Lake e logging centralizado.
- Experiência profunda com IAM, incluindo least privilege, acesso federado, credenciais temporárias, JIT/JEA, workload identity, governança de acesso privilegiado, revisões de acesso, desenho de políticas e remediação de roles superprivilegiadas.
- Experiência avançada em segurança de Kubernetes e containers, especialmente AWS/EKS, incluindo EKS, ECR, Helm, IRSA/pod identity, RBAC, admission controllers, OPA/Gatekeeper, Kyverno, políticas de rede, gestão de segredos, image scanning, runtime security e isolamento de workloads.
- Conhecimento avançado de segurança de redes em cloud, incluindo desenho de VPC, roteamento, segmentação, controles de entrada e saída, security groups, NACLs, DNS, TLS/mTLS, WAF, proteção contra DDoS, CloudFront, service mesh, API gateways, análise de pacotes e logs e redução de movimentação lateral.
- Experiência sólida com arquitetura segura, threat modeling, detecção e resposta em cloud, proteção de dados, gestão de vulnerabilidades, CNAPP/CSPM, policy as code, detection as code, Terraform, CI/CD, Python, Go, Bash e automação reutilizável de segurança.
- Capacidade de liderar discussões técnicas, influenciar sem autoridade formal, comunicar riscos com clareza, construir consenso entre múltiplos times e equilibrar profundidade em segurança com velocidade de negócio.
Para Realçar o Sabor:
- Experiência com desenho de estratégias de segurança cross-funcionais e automação de postura em múltiplos times.
- Vivência com ambientes AWS e GCP ou outros ambientes multicloud.
- Experiência com segurança de integrações de AI/ML e avaliação de cenários de abuso relacionados a inteligência artificial.
- Conhecimento de ransomware, disaster recovery, backups imutáveis e arquiteturas de Data Bunker.
- Vivência com Zero Trust, shift-left security e modelos que reduzem o blast radius de incidentes.
- Experiência com build versus buy, definição de roadmaps técnicos e influência sobre padrões adotados por múltiplas equipes.
Buscamos uma pessoa apaixonada por tecnologia, que esteja sempre em busca de novos aprendizados e que goste de desafios. Se você se identifica com este perfil, adoraríamos conhecer você!
Originally posted on Himalayas