Estamos em busca de um(a) SysAdmin Linux com forte viés em Segurança da Informação para integrar nosso time de Tecnologia e Infraestrutura. Procuramos um profissional hands‑on, que vá além do gerenciamento tradicional de servidores: alguém capaz de implementar hardening avançado, pensar com a mentalidade do atacante (Red Team) para identificar brechas e, ao mesmo tempo, estruturar as defesas e o monitoramento (Blue Team). Se você ama o ecossistema Linux, domina boas práticas de segurança, entende os controles da ISO 27001 e quer garantir a resiliência e a governança da nossa infraestrutura, essa vaga é para você!
PRINCIPAIS RESPONSABILIDADES:
- Gestão e Administração de Infraestrutura: Instalação, configuração, otimização e manutenção contínua de servidores e ambientes Linux (Debian, Ubuntu, RHEL, Rocky/CentOS).
- OS Hardening Defesa (Blue Team): Aplicar políticas de hardening rigorosas em sistemas operacionais e serviços (kernel tuning, CIS Benchmarks, PAM, SSH, SELinux/AppArmor, Firewalls - Iptables/NFTables).
- Análise de Vulnerabilidades e Testes (Red Team): Realizar varreduras periódicas de vulnerabilidades, simulação de cenários de ataque e testes de penetração básicos para validar a postura defensiva dos sistemas.
- Governança Conformidade (ISO 27001): Apoiar a implementação e a manutenção dos controles da norma ISO 27001 (A.8 - Controles Tecnológicos), garantindo segregação de ambientes, controle de acessos restritos e gestão de mudanças.
- Resposta a Incidentes Monitoramento: Configurar e gerenciar soluções de SIEM/SOC (Wazuh, ELK Stack, Zabbix), além de atuar no plano de resposta a incidentes de segurança cibernética.
- Gestão de Acessos e Identidade: Administrar permissões de usuários (Sudoers, SSH Keys, PKI, AD) garantindo o princípio do privilégio mínimo.
- Automação: Desenvolver scripts (Bash, Python) e playbooks (Ansible) para automação de tarefas repetitivas, correções de segurança (patching) e atualizações.
REQUISITOS FUNDAMENTAIS (o que buscamos):
- Curso superior na área de Tecnologia ou equivalente é obrigatório.
- Experiência sólida em administração avançada de sistemas operacionais Linux em ambiente corporativo/produção.
- Conhecimento prático em Red Team Blue Team (Purple Team): Entendimento de técnicas de ataque (MITRE ATTCK) e como implementar detecções/controles correspondentes.
- Sysadmin Linux
- Hardening Operacional: Domínio de padrões de segurança como CIS Benchmarks ou NIST.
- Prática com ISO/IEC 27001: Compreensão sobre a aplicação dos controles da norma na infraestrutura de TI e governança da informação.
- Segurança de Redes: Experiência com roteamento, VPNs, inspeção de tráfego, mitigação de ameaças e segmentação de redes.
- Ferramentas de Varredura e Antivírus: Experiência com scanners de vulnerabilidade e EDRs/Antivírus corporativos em Linux (ex: ClamAV, Wazuh).
- Scripting: Habilidade intermediária/avançada em Bash e/ou Python para automação de rotinas de segurança e sysadmin.
DIFERENCIAIS (PONTOS BÔNUS):
- Certificações de mercado na área de Linux ou Segurança (ex: LPI-2/LPI-3, RHCE, CompTIA Security+, CEH, OSWP, ISO 27001 Lead Implementer/Auditor).
- Conhecimento em segurança de contêineres e orquestração (Docker, Kubernetes, Hardening de imagens).
- Experiência com integração de ferramentas de segurança em esteiras de CI/CD (DevSecOps).
- Experiência com ferramentas de Gestão de Eventos e Informações de Segurança (SIEM/Wazuh).