Cybersecurity Incident Response Analyst (Mid-Level/Pleno)
iFood
| Company | iFood |
| Category | Security |
| Location | Remoto |
| Remote | On-site (inferred) |
| Employment | Not stated |
| Level | Mid |
| Salary | Not stated by the employer |
| Posted | 7 Aug 2026 |
| Last verified | 8 Aug 2026 |
| Source | Employer ATS (greenhouse) |
Description
Nosso Modo de Fazer no Time:
Transforme sua carreira com o iFood! Somos uma empresa brasileira de tecnologia referência na América Latina. Por meio de soluções inovadoras, conectamos milhares de restaurantes a milhões de consumidores diariamente com uma média de 100 milhões de pedidos mensais. Além do delivery de comida, também somos Mercado, Farmácia e Pet. Temos também o iFood Pago, nossa Fintech, que engloba o iFood Benefícios, o vale alimentação e refeição do iFood e o próprio iFood Pago, o banco do restaurante. Junte-se a nós e faça parte de uma equipe que está sempre à frente com tecnologia de ponta e inovação constante.
Seu Cardápio Diário:
Responder a incidentes de segurança em qualquer cenário tecnológico do iFood (cloud, on-prem, aplicações, pipelines e sistemas operacionais).
Monitorar comportamentos anômalos e sinais de ataques hackers em tempo real.
Investigar e conter incidentes de segurança detectados proativamente ou reportados por terceiros, como time interno, mídia e parceiros.
Minimizar danos operacionais, midiáticos e regulatórios durante incidentes.
Trabalhar em parceria com os times de privacidade, jurídico e comunicação, conforme o tipo de incidente.
Interagir com o time de Red Team, que simula atacantes para validar a capacidade de resposta.
Consolidar e aperfeiçoar os processos de resposta a incidentes existentes.
Atuar com autonomia, respondendo a incidentes com os recursos disponíveis, independentemente da tecnologia envolvida.
Ingredientes Que Buscamos:
Experiência comprovada em resposta a incidentes de segurança (DFIR — Digital Forensics and Incident Response).
Conhecimento sólido em AWS e ambientes de cloud.
Perfil generalista e abrangente — capacidade de responder a incidentes em qualquer cenário tecnológico.
Conhecimento em sistemas operacionais (Windows, MacOS e Linux).
Conhecimento em segurança de redes e infraestrutura.
Capacidade de investigar, isolar e remediar incidentes.
Para Realçar o Sabor:
Conhecimento em Kubernetes e arquitetura de containers.
Experiência com AppSec (segurança de aplicação) e análise de vulnerabilidades.
Conhecimento em pipelines CI/CD e ferramental de segurança (DevSecOps).
Experiência com ferramentas de SIEM, EDR e SOAR.
Experiência trabalhando com Red Team ou em exercícios de simulação de ataques.
Conhecimento em desenvolvimento/automação (Python, Go etc)
Buscamos uma pessoa apaixonada por segurança cibernética, que esteja sempre em busca de novos aprendizados e que goste de desafios em um ambiente dinâmico e inovador. Se você se identifica com este perfil, adoraríamos conhecer você!