Cybersecurity Incident Response Analyst

ifood

📍 Remote🌐 Remote🕐 30d ago🔗 himalayas

Job Description

### Nosso Modo de Fazer no Time: Transforme sua carreira com o [iFood](https://himalayas.app/companies/ifood)! Somos uma empresa brasileira de tecnologia referência na América Latina. Por meio de soluções inovadoras, conectamos milhares de restaurantes a milhões de consumidores diariamente com uma média de 100 milhões de pedidos mensais. Além do delivery de comida, também somos Mercado, Farmácia e Pet. Temos também o [iFood](https://himalayas.app/companies/ifood) Pago, nossa Fintech, que engloba o [iFood](https://himalayas.app/companies/ifood) Benefícios, o vale alimentação e refeição do [iFood](https://himalayas.app/companies/ifood) e o próprio [iFood](https://himalayas.app/companies/ifood) Pago, o banco do restaurante. Junte-se a nós e faça parte de uma equipe que está sempre à frente com tecnologia de ponta e inovação constante. ### Seu Cardápio Diário: * Responder a incidentes de segurança em qualquer cenário tecnológico do [iFood](https://himalayas.app/companies/ifood) (cloud, on-prem, aplicações, pipelines e sistemas operacionais). * Monitorar comportamentos anômalos e sinais de ataques hackers em tempo real. * Investigar e conter incidentes de segurança detectados proativamente ou reportados por terceiros, como time interno, mídia e parceiros. * Minimizar danos operacionais, midiáticos e regulatórios durante incidentes. * Trabalhar em parceria com os times de privacidade, jurídico e comunicação, conforme o tipo de incidente. * Interagir com o time de Red Team, que simula atacantes para validar a capacidade de resposta. * Consolidar e aperfeiçoar os processos de resposta a incidentes existentes. * Atuar com autonomia, respondendo a incidentes com os recursos disponíveis, independentemente da tecnologia envolvida. ### Ingredientes Que Buscamos: * Experiência comprovada em resposta a incidentes de segurança (DFIR — Digital Forensics and Incident Response). * Conhecimento sólido em AWS e ambientes de cloud. * Perfil generalista e abrangente — capacidade de responder a incidentes em qualquer cenário tecnológico. * Conhecimento em sistemas operacionais (Windows, MacOS e Linux). * Conhecimento em segurança de redes e infraestrutura. * Capacidade de investigar, isolar e remediar incidentes. ### Para Realçar o Sabor: * Conhecimento em Kubernetes e arquitetura de containers. * Experiência com AppSec (segurança de aplicação) e análise de vulnerabilidades. * Conhecimento em pipelines CI/CD e ferramental de segurança (DevSecOps). * Experiência com ferramentas de SIEM, EDR e SOAR. * Experiência trabalhando com Red Team ou em exercícios de simulação de ataques. * Conhecimento em desenvolvimento/automação (Python, Go etc) Buscamos uma pessoa apaixonada por segurança cibernética, que esteja sempre em busca de novos aprendizados e que goste de desafios em um ambiente dinâmico e inovador. Se você se identifica com este perfil, adoraríamos conhecer você! Originally posted on [Himalayas](https://himalayas.app)