Descrição:
A Controllab é a maior provedora de soluções de qualidade para laboratórios da América Latina e está em plena expansão nacional e internacional. Com mais de 45 anos de atuação, oferecemos produtos, serviços e soluções tecnológicas que apoiam milhares de laboratórios no Brasil e no exterior.
Estamos em busca de um Analista de Infraestrutura, que será responsável por garantir a operação, manutenção e segurança dos ambientes de infraestrutura (servidores Linux/Windows, rede e serviços de suporte), atuando na prevenção, detecção e resposta a incidentes de segurança, gestão de vulnerabilidades, hardening de sistemas e apoio em testes de segurança de aplicações (SAST/DAST/Pentest).
Principais Responsabilidades
- Administrar e monitorar o CrowdStrike (ou EDR equivalente): políticas, alertas, resposta a incidentes e caça a ameaças (threat hunting).
- Conduzir análise e gestão de vulnerabilidades (scan, priorização, plano de remediação e acompanhamento de SLA).
- Atuar na resposta a incidentes de segurança (triagem, contenção, erradicação e lições aprendidas).
- Executar hardening de servidores Linux e Windows conforme boas práticas (CIS Benchmarks, ISO 27001, etc.).
- Realizar/apoiar testes de segurança — Pentest (interno/externo), SAST e DAST — e acompanhar correção de findings junto aos times de desenvolvimento.
- Administrar e manter serviços de infraestrutura: Active Directory/Samba4, DNS, DHCP, FreeRADIUS, Git, Docker, bancos de dados.
- Monitorar ambientes com Zabbix e Grafana, criando dashboards e alertas proativos.
- Administrar soluções de IAM/PAM como Keycloak, MidPoint e OpenBao (Vault).
- Apoiar na gestão de rede: switches, firewalls, balanceadores de carga e controladoras Wi-Fi.
- Documentar processos, políticas de segurança, runbooks e procedimentos operacionais.
- Participar de auditorias internas/externas e apoiar conformidade com normas de segurança (LGPD, ISO 27001, NIST, etc.).
- Elaborar projetos e soluções na área de segurança e infraestrutura com apoio de ferramentas de IA generativa (Claude Code, Gemini e similares), utilizando-as para acelerar automações, análises técnicas, documentação e prototipação de soluções.
Idiomas:
Inglês - Nível Básico
Outros requisitos:
Requisitos Técnicos — Obrigatórios
Segurança:
- Experiência com CrowdStrike ou outra plataforma EDR/XDR (SentinelOne, Defender ATP, etc.).
- Vivência prática em análise de vulnerabilidades (Nessus, Qualys, OpenVAS ou similar).
- Experiência em resposta a incidentes de segurança.
- Conhecimento de hardening de sistemas Linux e Windows.
- Noções sólidas de Pentest, SAST e DAST (execução, interpretação de relatórios ou apoio a equipes especializadas).
Infraestrutura:
- Administração de servidores Linux (Debian/Ubuntu/RHEL/CentOS) — nível avançado.
- Administração de servidores Windows Server — nível intermediário/avançado.
- Conhecimento de redes: TCP/IP, VLAN, roteamento, DNS, DHCP.
- Experiência com Docker (containers, boas práticas de segurança em imagens).
- Noções de Git (versionamento, fluxo de branches).
- Experiência básica/intermediária com banco de dados (MySQL/PostgreSQL/MSSQL).
- Inglês técnico para leitura de documentação e CVEs.
Requisitos Técnicos — Desejáveis
- Infraestrutura de rede: switches, firewalls, balanceadores de carga, controladoras Wi-Fi.
- Sistemas open source: FreeRADIUS, Samba4, DNS/DHCP open source.
- Monitoramento: Zabbix, Grafana.
- IAM/PAM: Keycloak, MidPoint, OpenBao (Vault).
- Telefonia SIP (Asterisk, FreePBX ou similar).
- Conhecimento de frameworks de segurança: NIST, CIS Controls, MITRE ATT&CK.
- Automação/scripting: Bash, PowerShell, Python.
- Experiência com ferramentas proprietárias de segurança além do CrowdStrike (SIEM, SOAR, WAF).
- Experiência prática com ferramentas de IA generativa aplicadas a projetos técnicos, como Claude Code, Gemini e similares (geração de scripts, automações, análise de código/segurança e documentação técnica).
Formação e Experiência
- Ensino superior completo em Ciência da Computação, Redes, Sistemas de Informação, Segurança da Informação ou áreas correlatas (ou experiência prática comprovada equivalente).
- Experiência mínima de 3 a 5 anos em infraestrutura de TI, sendo pelo menos 1 a 2 anos com foco em segurança da informação/cibersegurança.
Competências Comportamentais (Soft Skills)
- Proatividade e senso de urgência (essencial em resposta a incidentes).
- Capacidade analítica e atenção a detalhes.
- Comunicação clara para reportar riscos e status de incidentes a áreas técnicas e não técnicas.
- Organização e disciplina para documentação e cumprimento de SLAs.
Discrição e ética no trato com informações sensíveis.
- Capacidade de trabalhar sob pressão em cenários críticos.
- Colaboração com times de desenvolvimento, redes e demais áreas de TI.
Diferenciais (Bônus)
- Já ter atuado em SOC (Security Operations Center) ou CSIRT.
- Experiência prévia em ambientes híbridos (on-premises + nuvem — AWS/Azure/GCP).
- Contribuições em projetos open source relacionados à segurança.