**Nosso Modo de Fazer no Time:** Transforme sua carreira com o iFood! Somos uma empresa brasileira de tecnologia referência na América Latina. Por meio de soluções inovadoras, conectamos milhares de restaurantes a milhões de consumidores diariamente com uma média de 100 milhões de pedidos mensais. Além do delivery de comida, também somos Mercado, Farmácia e Pet. Temos também o iFood Pago, nossa Fintech, que engloba o iFood Benefícios, o vale alimentação e refeição do iFood e o próprio iFood Pago, o banco do restaurante. Junte\-se a nós e faça parte de uma equipe que está sempre à frente com tecnologia de ponta e inovação constante. **Seu Cardápio Diário:** * Liderar e desenvolver uma equipe multidisciplinar de Segurança de Rede com diferentes níveis de experiência, garantindo coesão, alta performance e crescimento contínuo de capacidades por meio de mentoring, feedback estruturado e planejamento de carreira. * Garantir a operação contínua, manutenção e evolução da infraestrutura de firewall e VPN do iFood, mantendo a segurança, disponibilidade e resiliência do perímetro de rede corporativo e de produção. * Supervisionar a arquitetura de segurança de edge multi\-CDN do iFood, garantindo que a equipe administre efetivamente as políticas de WAF na Akamai e Cloudflare para proteger aplicações web, APIs e propriedades digitais contra ataques de camada de aplicação, OWASP Top 10 e vetores emergentes, mantendo alinhamento com o time de Fraud na ownership das regras de negócio no edge. * Conduzir estratégias de bot management e proteção contra crawlers, garantindo que a equipe equilibre controle de tráfego automatizado com acesso legítimo de negócio, e mantendo alinhamento com o time de Fraud para que as regras de negócio sejam owned e operadas pelo time adequado em vez de na camada de CDN. * Gerenciar relacionamentos com fornecedores de segurança, parceiros de CDN e provedores de infraestrutura, garantindo qualidade de serviço, conformidade contratual, continuidade e custo\-benefício dos serviços contratados. * Supervisionar a segurança da infraestrutura de rede de escritório, incluindo administração de firewall, segmentação e controles de perímetro, apoiando a evolução planejada das operações de rede de escritório por meio de mentoring estruturado e transferência de conhecimento para o time receptor. * Conduzir a modernização da segurança de VPN e acesso remoto, incluindo iniciativas de ZTNA e migração de plataforma de VPN, em estreita colaboração com a Corporate Security. * Conduzir o desenvolvimento e a adoção de ferramentas de automação nas operações de segurança de rede, garantindo que a equipe construa e mantenha scripts e workflows que reduzam trabalho manual, acelerem detecção e resposta e simplifiquem o gerenciamento de configuração. * Definir e garantir o cumprimento de padrões, baselines e políticas de segurança de rede em toda a infraestrutura do iFood, garantindo postura consistente em ambientes corporativos, de produção e de empresas adquiridas. * Colaborar com CloudSec, CSIRT, CorpSec, DataSec e times de engenharia para alinhar controles de segurança de rede com a estratégia mais ampla de Platform Security, resposta a incidentes e iniciativas de inteligência de ameaças. * Participar de avaliações de fornecedores, revisões de arquitetura de segurança e seleções de tecnologia para ferramentas de segurança de rede, garantindo que as soluções atendam à escala, modelo de ameaças e requisitos operacionais do iFood. **Ingredientes Que Buscamos:** * Experiência comprovada na gestão de firewalls em ambientes corporativos, incluindo configuração, ciclo de vida de políticas, upgrades, patching e troubleshooting de plataformas de next\-generation firewall. * Forte expertise prática em gestão de VPN, incluindo arquiteturas site\-to\-site, acesso remoto e zero\-trust network access (ZTNA), com experiência em iniciativas de migração e modernização. * Conhecimento profundo de administração de Web Application Firewall (WAF), incluindo Akamai Kona Site Defender e Cloudflare WAF, ajuste de regras, assinaturas customizadas, gerenciamento de falsos positivos e arquiteturas de segurança de edge multi\-CDN. * Experiência na concepção e implementação de estratégias de bot management e proteção contra crawlers, incluindo rate limiting, análise comportamental, mecanismos de challenge\-response e classificação automatizada de tráfego. * Sólida compreensão de arquitetura de segurança de rede, incluindo segmentação, design de DMZ, roteamento, listas de controle de acesso, segurança de DNS, TLS/mTLS, proteção contra DDoS e modelos de defesa de perímetro. * Experiência em gestão de pessoas com capacidade comprovada de liderar, mentorear e desenvolver equipes com diferentes níveis de senioridade, incluindo gestão de performance, planejamento de carreira e planejamento de sucessão. * Conhecimento de scripting e automação (Python, Bash ou equivalente), com disposição para expandir para infrastructure\-as\-code e operações de seguran