Auf einen Blick
- Aufgaben: Schütze Daten und entwickle Sicherheitsstrategien in einem dynamischen Umfeld.
- Unternehmen: iFood, ein führendes Technologieunternehmen in Lateinamerika.
- Vorteile: Attraktives Gehalt, flexible Arbeitszeiten und Weiterbildungsmöglichkeiten.
- Weitere Informationen: Wachstumschancen und die Möglichkeit, in einer Führungsrolle zu arbeiten.
- Warum dieser Job: Gestalte die Zukunft der Datensicherheit mit innovativen Technologien und einem starken Team.
- Qualifikationen: Erfahrung in Datensicherheit und Kenntnisse in DLP und ZTNA.
Das prognostizierte Gehalt liegt zwischen 80000 - 100000 € pro Jahr.
Nosso Modo de Fazer no Time:
Transforme sua carreira com o iFood! Somos uma empresa brasileira de tecnologia referência na América Latina. Por meio de soluções inovadoras, conectamos milhares de restaurantes a milhões de consumidores diariamente com uma média de 100 milhões de pedidos mensais. Além do delivery de comida, também somos Mercado, Farmácia e Pet. Temos também o iFood Pago, nossa Fintech, que engloba o iFood Benefícios, o vale alimentação e refeição do iFood e o próprio iFood Pago, o banco do restaurante. Junte-se a nós e faça parte de uma equipe que está sempre à frente com tecnologia de ponta e inovação constante.
Seu Cardápio Diário:
A pessoa especialista em Segurança de Dados é responsável por proteger dados em duas dimensões críticas: dados corporativos — como funcionários internos e terceiros lidam com informações sensíveis por meio de dispositivos corporativos, plataformas SaaS e serviços de cloud — e dados de produção — como os dados fluem entre sistemas, integrações, parceiros e clientes. Essa posição está na interseção entre engenharia de segurança, governança de dados e viabilização do negócio, garantindo que os dados sejam protegidos sem impedir que o negócio opere com eficiência.
Essa posição faz parte da nossa pipeline de sucessão de liderança. A pessoa ideal atua com autonomia total, lidera a definição da estratégia de proteção de dados (corporativos e de produção), adota ativamente ferramentas de AI para produzir resultados mensuráveis e demonstra a mentalidade de liderança necessária para ampliar a capacidade técnica e a influência do time.
- Assumir a estratégia de DLP (Data Loss Prevention) e ZTNA para endpoints, aplicações cloud e canais de comunicação.
- Definir e aplicar políticas de classificação de dados e procedimentos de tratamento para usuários internos e terceiros.
- Gerenciar e evoluir os controles de segurança para plataformas SaaS corporativas, fortalecendo as configurações de Databricks, Salesforce, Google Workspace, Slack e ferramentas similares.
- Definir e aplicar políticas de Document Retention & Disposal, estabelecendo por quanto tempo os dados corporativos devem ser retidos, como devem ser arquivados e como devem ser descartados com segurança, em conformidade com a LGPD, o GDPR e os requisitos internos de governança.
- Colaborar com o CSIRT e os times de investigação durante incidentes de exfiltração de dados, contribuindo com insights de DLP e contexto dos dados.
- Monitorar indicadores de insider threat e desenvolver regras de behavioral analytics para detectar acessos ou movimentações anômalas de dados.
- Definir e aplicar políticas de device posture, garantindo que apenas dispositivos em conformidade acessem os sistemas corporativos (integração com ZTNA).
- Analisar e avaliar a arquitetura de segurança das integrações de dados entre sistemas internos, parceiros e clientes.
- Identificar riscos nos padrões de troca de dados — APIs, pipelines de ETL e transferências de arquivos — e propor controles compensatórios.
- Colaborar com os times de engenharia e dados para incorporar requisitos de segurança ao desenho das integrações (security by design).
- Avaliar e aprimorar data residency, criptografia em trânsito e em repouso e modelos de controle de acesso para ambientes de produção.
- Apoiar os requisitos de compliance relacionados à proteção de dados (LGPD, GDPR, PCI-DSS) e os requisitos regulatórios (BACEN, PCI, entre outros).
- Liderar iniciativas de Sensitive Data Mapping nos ambientes corporativos e de produção — identificando, catalogando e classificando ativos de dados sensíveis para garantir que os controles apropriados sejam aplicados em todo o ciclo de vida dos dados.
- Usar AI para detectar padrões anômalos de dados, automatizar a classificação, aprimorar o ajuste de políticas de DLP e acelerar investigações — com impacto mensurável na redução de riscos.
- Criar e manter métricas sobre exposição a riscos de dados, violações de políticas e progresso de remediação.
- Atuar como pessoa especialista e consultora para os times de produto, engenharia e jurídico em temas de proteção de dados.
- Ter protagonismo: levantar riscos de forma proativa, propor soluções e conduzir resultados multifuncionais com independência.
Ingredientes Que Buscamos:
Forte experiência em proteção de dados, DLP, ZTNA e governança de segurança da informação. Conhecimento sólido dos princípios de arquitetura Zero Trust e de sua implementação prática (ZTNA, conditional access e device posture). Conhecimento profundo de security hardening de SaaS corporativo (Google Workspace, Salesforce, Databricks ou similares). Conhecimento de conceitos de arquitetura de dados: APIs, pipelines de ETL, data warehouses e plataformas de dados em cloud. Familiaridade com frameworks regulatórios: LGPD, GDPR e PCI-DSS. Experiência prática com ferramentas de AI para detecção de anomalias, classificação de dados ou automação de segurança — com resultados tangíveis e mensuráveis. Sólidas habilidades analíticas e de investigação — capacidade de rastrear um vazamento de dados desde o sinal até a causa-raiz. Capacidade de tomar decisões de forma autônoma: conforto para lidar com ambiguidades e tomar decisões baseadas em riscos de forma independente. Protagonismo: identificação e escalonamento proativos de riscos, influência sobre stakeholders e condução de resultados que ultrapassem o escopo formal. Mentalidade de liderança: pensar em escalabilidade, mentorar outras pessoas e estar pronto para evoluir para uma posição de liderança. Inglês avançado (obrigatório).
Para Realçar o Sabor:
- Experiência com plataformas SASE (Netskope, Zscaler ou similares).
- Experiência com ferramentas de DSPM (Netskope, Cyera, Wiz ou similares).
- Experiência em engenharia de dados ou analytics — compreensão dos fluxos de dados de dentro para fora.
- Certificações: CISM, CDPSE, CISSP ou equivalente.
Buscamos uma pessoa apaixonada por segurança em tecnologia, que esteja sempre em busca de novos aprendizados e que goste de desafios.
Lead Data Security Engineer Arbeitgeber: Doist
Keyfactor ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern in der Schweiz (Zürich) oder im Vereinigten Königreich (Remote) eine dynamische und unterstützende Arbeitsumgebung bietet. Mit einem starken Fokus auf Mitarbeiterentwicklung und strategischen Partnerschaften fördert das Unternehmen eine Kultur der Zusammenarbeit und Innovation, die es den Mitarbeitern ermöglicht, ihre Karriereziele zu erreichen und gleichzeitig einen bedeutenden Beitrag zum Unternehmenswachstum zu leisten.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Lead Data Security Engineer erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Doist kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Doist zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Doist.
Wir glauben, dass du diese Fähigkeiten brauchst, um Lead Data Security Engineer mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei Doist vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Doist könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Doist sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird Doist auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!