Cybersecurity Incident Response Analyst (Mid-Level/Pleno)
iFood · Osasco, São Paulo, Brazil
Software Development · 5,001-10,000 employees
About the role
The analyst will monitor for anomalous behavior and respond to security incidents across cloud, on-prem, and application environments. They will also collaborate with internal teams to minimize operational and regulatory damage while refining incident response processes.
What they look for
Requirements
Candidates must have proven experience in digital forensics and incident response (DFIR) along with solid knowledge of AWS and cloud environments. A generalist profile with expertise in operating systems, network security, and incident remediation is required.
Benefits
Full description
Nosso Modo de Fazer no Time:
Transforme sua carreira com o iFood! Somos uma empresa brasileira de tecnologia referência na América Latina. Por meio de soluções inovadoras, conectamos milhares de restaurantes a milhões de consumidores diariamente com uma média de 100 milhões de pedidos mensais. Além do delivery de comida, também somos Mercado, Farmácia e Pet. Temos também o iFood Pago, nossa Fintech, que engloba o iFood Benefícios, o vale alimentação e refeição do iFood e o próprio iFood Pago, o banco do restaurante. Junte-se a nós e faça parte de uma equipe que está sempre à frente com tecnologia de ponta e inovação constante.
Seu Cardápio Diário:
- Responder a incidentes de segurança em qualquer cenário tecnológico do iFood (cloud, on-prem, aplicações, pipelines e sistemas operacionais).
- Monitorar comportamentos anômalos e sinais de ataques hackers em tempo real.
- Investigar e conter incidentes de segurança detectados proativamente ou reportados por terceiros, como time interno, mídia e parceiros.
- Minimizar danos operacionais, midiáticos e regulatórios durante incidentes.
- Trabalhar em parceria com os times de privacidade, jurídico e comunicação, conforme o tipo de incidente.
- Interagir com o time de Red Team, que simula atacantes para validar a capacidade de resposta.
- Consolidar e aperfeiçoar os processos de resposta a incidentes existentes.
- Atuar com autonomia, respondendo a incidentes com os recursos disponíveis, independentemente da tecnologia envolvida.
Ingredientes Que Buscamos:
- Experiência comprovada em resposta a incidentes de segurança (DFIR — Digital Forensics and Incident Response).
- Conhecimento sólido em AWS e ambientes de cloud.
- Perfil generalista e abrangente — capacidade de responder a incidentes em qualquer cenário tecnológico.
- Conhecimento em sistemas operacionais (Windows, MacOS e Linux).
- Conhecimento em segurança de redes e infraestrutura.
- Capacidade de investigar, isolar e remediar incidentes.
Para Realçar o Sabor:
- Conhecimento em Kubernetes e arquitetura de containers.
- Experiência com AppSec (segurança de aplicação) e análise de vulnerabilidades.
- Conhecimento em pipelines CI/CD e ferramental de segurança (DevSecOps).
- Experiência com ferramentas de SIEM, EDR e SOAR.
- Experiência trabalhando com Red Team ou em exercícios de simulação de ataques.
- Conhecimento em desenvolvimento/automação (Python, Go etc)
Buscamos uma pessoa apaixonada por segurança cibernética, que esteja sempre em busca de novos aprendizados e que goste de desafios em um ambiente dinâmico e inovador. Se você se identifica com este perfil, adoraríamos conhecer você!