ENCONTRE SUA PRÓXIMA OPORTUNIDADE Vagas novas todos os dias

Novas oportunidades adicionadas todos os dias.

Explorar vagas
Voltar para vagas

Analista de Infraestrutura Pleno (Foco em Segurança)

Tempo integral Rio de Janeiro, RJ Publicado há 4 dias

Controllab

A Controllab é a maior provedora de soluções de qualidade para laboratórios da América Latina e está em plena expansão nacional e internacional.

Resumo da oportunidade

Controllab

é a maior provedora de soluções de qualidade para laboratórios da América Latina e está em plena expansão nacional e internacional. Com mais de 45 anos de atuação, oferecemos produtos, serviços e soluções tecnológicas que apoiam milhares de laboratórios no Brasil e no exterior.

Analista de Infraestrutura,

que será responsável por garantir a operação, manutenção e segurança dos ambientes de infraestrutura (servidores Linux/Windows, rede e serviços de suporte), atuando na prevenção, detecção e resposta a incidentes de segurança, gestão de vulnerabilidades, hardening de sistemas e apoio em testes de segurança de aplicações (SAST/DAST/Pentest).

Principais atividades

  • Administrar e monitorar o CrowdStrike (ou EDR equivalente): políticas, alertas, resposta a incidentes e caça a ameaças (threat hunting).
  • Conduzir análise e gestão de vulnerabilidades (scan, priorização, plano de remediação e acompanhamento de SLA). ● Atuar na resposta a incidentes de segurança (triagem, contenção, erradicação e lições aprendidas).
  • Executar hardening de servidores Linux e Windows conforme boas práticas (CIS Benchmarks, ISO 27001, etc.).
  • Realizar/apoiar testes de segurança — Pentest (interno/externo), SAST e DAST — e acompanhar correção de findings junto aos times de desenvolvimento.
  • Administrar e manter serviços de infraestrutura: Active Directory/Samba4, DNS, DHCP, FreeRADIUS, Git, Docker, bancos de dados.
  • Monitorar ambientes com Zabbix e Grafana, criando dashboards e alertas proativos.
  • Administrar soluções de IAM/PAM como Keycloak, MidPoint e OpenBao (Vault).
  • Apoiar na gestão de rede: switches, firewalls, balanceadores de carga e controladoras Wi-Fi.
  • Documentar processos, políticas de segurança, runbooks e procedimentos operacionais.
  • Participar de auditorias internas/externas e apoiar conformidade com normas de segurança (LGPD, ISO 27001, NIST, etc.).
  • Elaborar projetos e soluções na área de segurança e infraestrutura com apoio de ferramentas de IA generativa (Claude Code, Gemini e similares), utilizando-as para acelerar automações, análises técnicas, documentação e prototipação de soluções.

Requisitos e qualificações

Requisitos Técnicos — Obrigatórios

Segurança:

  • Experiência com CrowdStrike ou outra plataforma EDR/XDR (SentinelOne, Defender ATP, etc.).
  • Vivência prática em análise de vulnerabilidades (Nessus, Qualys, OpenVAS ou similar).
  • Experiência em resposta a incidentes de segurança.
  • Conhecimento de hardening de sistemas Linux e Windows.
  • Noções sólidas de Pentest, SAST e DAST (execução, interpretação de relatórios ou apoio a equipes especializadas).

Infraestrutura:

  • Administração de servidores Linux (Debian/Ubuntu/RHEL/CentOS) — nível avançado.
  • Administração de servidores Windows Server — nível intermediário/avançado.
  • Conhecimento de redes: TCP/IP, VLAN, roteamento, DNS, DHCP.
  • Experiência com Docker (containers, boas práticas de segurança em imagens).
  • Noções de Git (versionamento, fluxo de branches).
  • Experiência básica/intermediária com banco de dados (MySQL/PostgreSQL/MSSQL).
  • Inglês técnico para leitura de documentação e CVEs.

Requisitos Técnicos — Desejáveis

  • Infraestrutura de rede: switches, firewalls, balanceadores de carga, controladoras Wi-Fi.
  • Sistemas open source: FreeRADIUS, Samba4, DNS/DHCP open source.
  • Monitoramento: Zabbix, Grafana.
  • IAM/PAM: Keycloak, MidPoint, OpenBao (Vault).
  • Telefonia SIP (Asterisk, FreePBX ou similar).
  • Conhecimento de frameworks de segurança: NIST, CIS Controls, MITRE ATT&CK.
  • Automação/scripting: Bash, PowerShell, Python.
  • Experiência com ferramentas proprietárias de segurança além do CrowdStrike (SIEM, SOAR, WAF).
  • Experiência prática com ferramentas de IA generativa aplicadas a projetos técnicos, como Claude Code, Gemini e similares (geração de scripts, automações, análise de código/segurança e documentação técnica).
  • Formação e Experiência
  • Ensino superior completo em Ciência da Computação, Redes, Sistemas de Informação, Segurança da Informação ou áreas correlatas (ou experiência prática comprovada equivalente).
  • Experiência mínima de 3 a 5 anos em infraestrutura de TI, sendo pelo menos 1 a 2 anos com foco em segurança da informação/cibersegurança.
  • Competências Comportamentais (Soft Skills)
  • Proatividade e senso de urgência (essencial em resposta a incidentes).
  • Capacidade analítica e atenção a detalhes.
  • Comunicação clara para reportar riscos e status de incidentes a áreas técnicas e não técnicas.
  • Organização e disciplina para documentação e cumprimento de SLAs.
  • Discrição e ética no trato com informações sensíveis.
  • Capacidade de trabalhar sob pressão em cenários críticos.
  • Colaboração com times de desenvolvimento, redes e demais áreas de TI.
  • Já ter atuado em SOC (Security Operations Center) ou CSIRT.
  • Experiência prévia em ambientes híbridos (on-premises + nuvem — AWS/Azure/GCP).
  • Contribuições em projetos open source relacionados à segurança.

Benefícios

  • Diferenciais (Bônus)

Idiomas

  • Inglês - Nível Básico
Receba vagas no Telegram 🔔 Configure seus alertas e acompanhe novas oportunidades direto no celular. Up, mascote do UpVagas