Voltar para vagas

Analista de Infraestrutura Pleno (Foco em Segurança)

Tempo integral Rio de Janeiro, RJ Publicado há Há 4 semanas

Controllab

A Controllab é a maior provedora de soluções de qualidade para laboratórios da América Latina e está em plena expansão nacional e internacional.

Resumo da oportunidade

Controllab

é a maior provedora de soluções de qualidade para laboratórios da América Latina e está em plena expansão nacional e internacional. Com mais de 45 anos de atuação, oferecemos produtos, serviços e soluções tecnológicas que apoiam milhares de laboratórios no Brasil e no exterior.

Analista de Infraestrutura,

que será responsável por garantir a operação, manutenção e segurança dos ambientes de infraestrutura (servidores Linux/Windows, rede e serviços de suporte), atuando na prevenção, detecção e resposta a incidentes de segurança, gestão de vulnerabilidades, hardening de sistemas e apoio em testes de segurança de aplicações (SAST/DAST/Pentest).

Principais atividades

  • Administrar e monitorar o CrowdStrike (ou EDR equivalente): políticas, alertas, resposta a incidentes e caça a ameaças (threat hunting).
  • Conduzir análise e gestão de vulnerabilidades (scan, priorização, plano de remediação e acompanhamento de SLA). ● Atuar na resposta a incidentes de segurança (triagem, contenção, erradicação e lições aprendidas).
  • Executar hardening de servidores Linux e Windows conforme boas práticas (CIS Benchmarks, ISO 27001, etc.).
  • Realizar/apoiar testes de segurança — Pentest (interno/externo), SAST e DAST — e acompanhar correção de findings junto aos times de desenvolvimento.
  • Administrar e manter serviços de infraestrutura: Active Directory/Samba4, DNS, DHCP, FreeRADIUS, Git, Docker, bancos de dados.
  • Monitorar ambientes com Zabbix e Grafana, criando dashboards e alertas proativos.
  • Administrar soluções de IAM/PAM como Keycloak, MidPoint e OpenBao (Vault).
  • Apoiar na gestão de rede: switches, firewalls, balanceadores de carga e controladoras Wi-Fi.
  • Documentar processos, políticas de segurança, runbooks e procedimentos operacionais.
  • Participar de auditorias internas/externas e apoiar conformidade com normas de segurança (LGPD, ISO 27001, NIST, etc.).
  • Elaborar projetos e soluções na área de segurança e infraestrutura com apoio de ferramentas de IA generativa (Claude Code, Gemini e similares), utilizando-as para acelerar automações, análises técnicas, documentação e prototipação de soluções.

Requisitos e qualificações

Requisitos Técnicos — Obrigatórios

Segurança:

  • Experiência com CrowdStrike ou outra plataforma EDR/XDR (SentinelOne, Defender ATP, etc.).
  • Vivência prática em análise de vulnerabilidades (Nessus, Qualys, OpenVAS ou similar).
  • Experiência em resposta a incidentes de segurança.
  • Conhecimento de hardening de sistemas Linux e Windows.
  • Noções sólidas de Pentest, SAST e DAST (execução, interpretação de relatórios ou apoio a equipes especializadas).

Infraestrutura:

  • Administração de servidores Linux (Debian/Ubuntu/RHEL/CentOS) — nível avançado.
  • Administração de servidores Windows Server — nível intermediário/avançado.
  • Conhecimento de redes: TCP/IP, VLAN, roteamento, DNS, DHCP.
  • Experiência com Docker (containers, boas práticas de segurança em imagens).
  • Noções de Git (versionamento, fluxo de branches).
  • Experiência básica/intermediária com banco de dados (MySQL/PostgreSQL/MSSQL).
  • Inglês técnico para leitura de documentação e CVEs.

Requisitos Técnicos — Desejáveis

  • Infraestrutura de rede: switches, firewalls, balanceadores de carga, controladoras Wi-Fi.
  • Sistemas open source: FreeRADIUS, Samba4, DNS/DHCP open source.
  • Monitoramento: Zabbix, Grafana.
  • IAM/PAM: Keycloak, MidPoint, OpenBao (Vault).
  • Telefonia SIP (Asterisk, FreePBX ou similar).
  • Conhecimento de frameworks de segurança: NIST, CIS Controls, MITRE ATT&CK.
  • Automação/scripting: Bash, PowerShell, Python.
  • Experiência com ferramentas proprietárias de segurança além do CrowdStrike (SIEM, SOAR, WAF).
  • Experiência prática com ferramentas de IA generativa aplicadas a projetos técnicos, como Claude Code, Gemini e similares (geração de scripts, automações, análise de código/segurança e documentação técnica).
  • Formação e Experiência
  • Ensino superior completo em Ciência da Computação, Redes, Sistemas de Informação, Segurança da Informação ou áreas correlatas (ou experiência prática comprovada equivalente).
  • Experiência mínima de 3 a 5 anos em infraestrutura de TI, sendo pelo menos 1 a 2 anos com foco em segurança da informação/cibersegurança.
  • Competências Comportamentais (Soft Skills)
  • Proatividade e senso de urgência (essencial em resposta a incidentes).
  • Capacidade analítica e atenção a detalhes.
  • Comunicação clara para reportar riscos e status de incidentes a áreas técnicas e não técnicas.
  • Organização e disciplina para documentação e cumprimento de SLAs.
  • Discrição e ética no trato com informações sensíveis.
  • Capacidade de trabalhar sob pressão em cenários críticos.
  • Colaboração com times de desenvolvimento, redes e demais áreas de TI.
  • Já ter atuado em SOC (Security Operations Center) ou CSIRT.
  • Experiência prévia em ambientes híbridos (on-premises + nuvem — AWS/Azure/GCP).
  • Contribuições em projetos open source relacionados à segurança.

Benefícios

  • Diferenciais (Bônus)

Idiomas

  • Inglês - Nível Básico
Receba novas vagas no Telegram Toque no mascote para configurar seus alertas.
Mascote UpVagas com Telegram