AI Jobs Map

Huawei Brasil · Rio de Janeiro, Rio de Janeiro, Brazil

Analista de Infraestrutura Pleno (Foco em Segurança)

full timePosted 3 days ago
Apply on LinkedInLinkedInOpens the original posting. AI Jobs Map never asks for your details.

Stack mentioned

linuxcrowdstrikegitdockergrafanaanthropicgemininessusmysqlpostgresqlsqlbashpowershellpythonsiemawsazuregcpthreat-intelligenceiso-27001

Descrição:

A Controllab é a maior provedora de soluções de qualidade para laboratórios da América Latina e está em plena expansão nacional e internacional. Com mais de 45 anos de atuação, oferecemos produtos, serviços e soluções tecnológicas que apoiam milhares de laboratórios no Brasil e no exterior.

Estamos em busca de um Analista de Infraestrutura, que será responsável por garantir a operação, manutenção e segurança dos ambientes de infraestrutura (servidores Linux/Windows, rede e serviços de suporte), atuando na prevenção, detecção e resposta a incidentes de segurança, gestão de vulnerabilidades, hardening de sistemas e apoio em testes de segurança de aplicações (SAST/DAST/Pentest).

Principais Responsabilidades

- Administrar e monitorar o CrowdStrike (ou EDR equivalente): políticas, alertas, resposta a incidentes e caça a ameaças (threat hunting).

- Conduzir análise e gestão de vulnerabilidades (scan, priorização, plano de remediação e acompanhamento de SLA).

- Atuar na resposta a incidentes de segurança (triagem, contenção, erradicação e lições aprendidas).

- Executar hardening de servidores Linux e Windows conforme boas práticas (CIS Benchmarks, ISO 27001, etc.).

- Realizar/apoiar testes de segurança — Pentest (interno/externo), SAST e DAST — e acompanhar correção de findings junto aos times de desenvolvimento.

- Administrar e manter serviços de infraestrutura: Active Directory/Samba4, DNS, DHCP, FreeRADIUS, Git, Docker, bancos de dados.

- Monitorar ambientes com Zabbix e Grafana, criando dashboards e alertas proativos.

- Administrar soluções de IAM/PAM como Keycloak, MidPoint e OpenBao (Vault).

- Apoiar na gestão de rede: switches, firewalls, balanceadores de carga e controladoras Wi-Fi.

- Documentar processos, políticas de segurança, runbooks e procedimentos operacionais.

- Participar de auditorias internas/externas e apoiar conformidade com normas de segurança (LGPD, ISO 27001, NIST, etc.).

- Elaborar projetos e soluções na área de segurança e infraestrutura com apoio de ferramentas de IA generativa (Claude Code, Gemini e similares), utilizando-as para acelerar automações, análises técnicas, documentação e prototipação de soluções.

Idiomas:

Inglês - Nível Básico

Outros requisitos:

Requisitos Técnicos — Obrigatórios

Segurança:

- Experiência com CrowdStrike ou outra plataforma EDR/XDR (SentinelOne, Defender ATP, etc.).

- Vivência prática em análise de vulnerabilidades (Nessus, Qualys, OpenVAS ou similar).

- Experiência em resposta a incidentes de segurança.

- Conhecimento de hardening de sistemas Linux e Windows.

- Noções sólidas de Pentest, SAST e DAST (execução, interpretação de relatórios ou apoio a equipes especializadas).

Infraestrutura:

- Administração de servidores Linux (Debian/Ubuntu/RHEL/CentOS) — nível avançado.

- Administração de servidores Windows Server — nível intermediário/avançado.

- Conhecimento de redes: TCP/IP, VLAN, roteamento, DNS, DHCP.

- Experiência com Docker (containers, boas práticas de segurança em imagens).

- Noções de Git (versionamento, fluxo de branches).

- Experiência básica/intermediária com banco de dados (MySQL/PostgreSQL/MSSQL).

- Inglês técnico para leitura de documentação e CVEs.

Requisitos Técnicos — Desejáveis

- Infraestrutura de rede: switches, firewalls, balanceadores de carga, controladoras Wi-Fi.

- Sistemas open source: FreeRADIUS, Samba4, DNS/DHCP open source.

- Monitoramento: Zabbix, Grafana.

- IAM/PAM: Keycloak, MidPoint, OpenBao (Vault).

- Telefonia SIP (Asterisk, FreePBX ou similar).

- Conhecimento de frameworks de segurança: NIST, CIS Controls, MITRE ATT&CK.

- Automação/scripting: Bash, PowerShell, Python.

- Experiência com ferramentas proprietárias de segurança além do CrowdStrike (SIEM, SOAR, WAF).

- Experiência prática com ferramentas de IA generativa aplicadas a projetos técnicos, como Claude Code, Gemini e similares (geração de scripts, automações, análise de código/segurança e documentação técnica).

Formação e Experiência

- Ensino superior completo em Ciência da Computação, Redes, Sistemas de Informação, Segurança da Informação ou áreas correlatas (ou experiência prática comprovada equivalente).

- Experiência mínima de 3 a 5 anos em infraestrutura de TI, sendo pelo menos 1 a 2 anos com foco em segurança da informação/cibersegurança.

Competências Comportamentais (Soft Skills)

- Proatividade e senso de urgência (essencial em resposta a incidentes).

- Capacidade analítica e atenção a detalhes.

- Comunicação clara para reportar riscos e status de incidentes a áreas técnicas e não técnicas.

- Organização e disciplina para documentação e cumprimento de SLAs.

Discrição e ética no trato com informações sensíveis.

- Capacidade de trabalhar sob pressão em cenários críticos.

- Colaboração com times de desenvolvimento, redes e demais áreas de TI.

Diferenciais (Bônus)

- Já ter atuado em SOC (Security Operations Center) ou CSIRT.

- Experiência prévia em ambientes híbridos (on-premises + nuvem — AWS/Azure/GCP).

- Contribuições em projetos open source relacionados à segurança.

More jobs at Huawei Brasil