MOBILE SECURITY SÊNIOR
Nosso Modo de Fazer no Time:
Transforme sua carreira com o iFood! Somos uma empresa brasileira de tecnologia referência na América Latina. Por meio de soluções inovadoras, conectamos milhares de restaurantes a milhões de consumidores diariamente com uma média de 100 milhões de pedidos mensais. Além do delivery de comida, também somos Mercado, Farmácia e Pet. Temos também o iFood Pago, nossa Fintech, que engloba o iFood Benefícios, o vale alimentação e refeição do iFood e o próprio iFood Pago, o banco do restaurante. Junte-se a nós e faça parte de uma equipe que está sempre à frente com tecnologia de ponta e inovação constante.
Seu Cardápio Diário:
- Fortalecer segurança mobile implementando controles como autenticação multifator criptografia ponta a ponta e monitoramento contínuo de acessos
- Revisar código e arquitetura mobile por meio de threat modeling engenharia reversa e testes de penetração e propor mitigações
- Integrar políticas de segurança em pipelines DevSecOps e automatizar verificações SAST e DAST
- Desenvolver ferramentas SDKs bibliotecas e serviços para prevenção detecção e correção de vulnerabilidades
- Criar e manter observability e alerting para detecção de comportamentos anômalos e resposta a incidentes
- Apoiar times de desenvolvimento na análise de incidentes fornecendo correções orientação e documentação clara
- Definir e validar métricas de segurança usando dados para priorizar iniciativas e medir impacto
Ingredientes Que Buscamos:
- Conhecimento em OWASP Mobile Top 10 MASTG MASVS
- Habilidade em threat modeling e testes de penetração de aplicações mobile
- Prática com SAST e DAST para aplicações mobile
- Integração de verificações de segurança em pipelines CI CD como GitLab GitHub Actions Jenkins
- Conhecimento em controles criptográficos autenticação multifator PKI e armazenamento seguro de credenciais
- Capacidade de desenvolver em linguagens mobile como Kotlin Swift ou Rust e criar serviços e APIs para automação
- Familiaridade com observability e uso de métricas para investigação e validação de impacto
- Comunicação técnica clara para explicar riscos e orientar times de desenvolvimento
Para Realçar o Sabor:
- Experiência com Fastlane Gradle XcodeTools Buck
- Experiência com Frida Xposed Magisk para análise dinâmica
- Desenvolvimento de SDKs nativos em Rust C C++ Kotlin Swift
- Conhecimento em vulnerabilidades de memória e mitigação
- Familiaridade com Sentry Datadog APM painéis AWS Databricks Amplitude
- Participação em conferências workshops iniciativas de segurança ou publicações
Buscamos uma pessoa apaixonada por tecnologia e desafios, que esteja sempre em busca de novos aprendizados. Se você se identifica com este perfil, adoraríamos conhecer você!