Sobre a vaga
Buscamos um profissional experiente em segurança da informação para atuar na proteção e resiliência dos ativos digitais do nosso cliente. O candidato ideal será responsável por avaliar riscos, implementar controles e garantir a conformidade com normas e regulamentos.
Responsabilidades
- Administrar, configurar, otimizar e manter servidores e ambientes Linux, incluindo Debian, Ubuntu, RHEL e Rocky Linux/CentOS, assegurando disponibilidade, desempenho e segurança dos ambientes.
- Implementar e manter políticas de hardening de sistemas operacionais e serviços, aplicando boas práticas e controles como CIS Benchmarks, kernel tuning, PAM, SSH, SELinux/AppArmor e firewalls, incluindo Iptables e NFTables.
- Executar e acompanhar varreduras periódicas de vulnerabilidades, analisar criticidade e exposição dos ativos, apoiar a priorização das correções e validar a efetividade das medidas de remediação implementadas.
- Apoiar a implementação, manutenção e evolução dos controles de Segurança da Informação previstos na ISO 27001 e ISO 9001, especialmente os controles tecnológicos, contribuindo para a gestão de acessos, segregação de ambientes e gestão de mudanças.
- Configurar, administrar e monitorar soluções de SIEM e ferramentas de monitoramento, como Wazuh, ELK Stack e Zabbix, atuando na identificação, análise e tratamento de eventos de segurança, bem como na execução e evolução do Plano de Resposta a Incidentes de Segurança Cibernética.
- Administrar identidades, acessos e privilégios, incluindo Sudoers, SSH Keys, PKI e Active Directory, assegurando a aplicação do princípio do menor privilégio e a adequada segregação de acessos.
- Desenvolver e manter scripts em Bash e Python e playbooks em Ansible para automatizar rotinas de segurança, aplicação de patches, atualizações, correções e atividades recorrentes de administração dos ambientes.
- Formação superior completa na área de Tecnologia da Informação ou áreas correlatas.
- Experiência sólida em administração de sistemas Linux em ambientes corporativos e de produção, incluindo configuração, manutenção, troubleshooting e gestão de servidores.
- Domínio de administração Linux (Sysadmin), com experiência prática na gestão, segurança e sustentação de ambientes críticos.
- Conhecimento prático em segurança ofensiva e defensiva (Red Team e Blue Team), com compreensão de técnicas e táticas de ataque baseadas no MITRE ATT&CK e capacidade de relacioná-las à implementação de controles e mecanismos de detecção.
- Experiência com hardening de sistemas e ambientes Linux, utilizando padrões e boas práticas de segurança, como CIS Benchmarks e NIST.
- Conhecimento prático da ISO/IEC 27001, com capacidade de compreender e aplicar os controles da norma relacionados à infraestrutura de TI, Segurança da Informação e governança.
- Experiência em Segurança de Redes, incluindo roteamento, VPNs, inspeção de tráfego, segmentação de redes e implementação de medidas para prevenção e mitigação de ameaças.
- Experiência com ferramentas de gestão e varredura de vulnerabilidades e soluções de proteção de endpoints, incluindo scanners de vulnerabilidades, EDR e antivírus corporativos em ambientes Linux, como Wazuh e ClamAV.
- Conhecimento intermediário a avançado em Bash e/ou Python, com experiência na criação de scripts para automação de rotinas de segurança e administração de sistemas.
- Certificações em Linux e/ou Segurança da Informação, como LPI-2, LPI-3, RHCE, CompTIA Security+, CEH, OSWP, ISO/IEC 27001 Lead Implementer ou Lead Auditor.
- Conhecimento em segurança de contêineres e ambientes orquestrados, incluindo Docker, Kubernetes, hardening de imagens e boas práticas de segurança aplicadas a esses ambientes.
- Experiência com práticas de DevSecOps, incluindo integração de ferramentas e controles de segurança em esteiras de CI/CD.
- Experiência com soluções de SIEM (Security Information and Event Management), especialmente Wazuh, para monitoramento, correlação e análise de eventos de segurança.
Localidade: Brasília