Arquiteto de Redes e Infraestrutura Especialista

Recrutei

Limeira

Presencial

BRL 120 000 - 180 000

Tempo integral

Há 11 dias
Gerador de candidaturas

Destaca-te para esta função — cria um currículo personalizado e uma carta de apresentação em cerca de um minuto.

Ultrapassa os filtros ATS

Resumo da oferta

Recrutei procura profissional para projetar, implementar e sustentar a infraestrutura de redes corporativas e industriais. O papel envolve arquitetura, operação e evolução tecnológica com foco em disponibilidade, segurança e conformidade com padrões industriais.

Você terá atuação em ambientes OT/IT, gestão de ativos, fornecedores e configurações de Aruba, Fortinet FortiGate e FortiAP, além de NAC/802.1X, VLANs e políticas de segurança.

Qualificações

  • Graduação em TI ou área relacionada.
  • Experiência com redes corporativas e industriais.
  • Conhecimento de padrões de segurança de redes OT/IT.

Responsabilidades

  • Projetar, implementar e manter a arquitetura de rede das unidades corporativas e industriais.
  • Definir padrões técnicos para switches, roteadores, firewalls e redes sem fio.
  • Segregar ambientes OT/IT e gerenciar a proteção de perímetro.
  • Administrar dispositivos Aruba, Fortinet FortiGate/FortiAP e soluções NAC/802.1X.
  • Monitorar e manter disponibilidade, desempenho e segurança da rede.

Conhecimentos

Aruba
Fortinet FortiGate
FortiAP
NAC/802.1X
OT/IT Segregation
VLANs
Redundância

Formação académica

Tecnologia da Informação

Ferramentas

NMS
SNMP

Descrição da oferta de emprego

Atuar na arquitetura, implantação, operação, sustentação e evolução da infraestrutura de redes corporativas e industriais, garantindo disponibilidade, desempenho, segurança, redundância e continuidade dos serviços de conectividade.

Será responsável pela evolução da arquitetura de rede das unidades, pela segregação entre ambientes de Tecnologia da Informação (TI) e Tecnologia Operacional (OT), pela administração dos ativos de conectividade e segurança de rede, bem como pela gestão técnica de fornecedores e serviços especializados.

Principais Responsabilidades:
Arquitetura e Engenharia de Redes
  • Projetar, implementar e manter a arquitetura de rede das unidades corporativas e industriais.

  • Definir arquiteturas com alta disponibilidade, incluindo núcleo redundante, distribuição em par, anéis ópticos e caminhos alternativos entre prédios.

  • Identificar e eliminar pontos únicos de falha e de convergência na infraestrutura de conectividade.

  • Dimensionar capacidade de rede considerando crescimento, disponibilidade, desempenho e requisitos das operações.

  • Definir padrões técnicos para switches, roteadores, firewalls, redes sem fio, cabeamento, endereçamento e demais componentes da infraestrutura.

  • Avaliar novas tecnologias e propor melhorias de arquitetura e capacidade.

Operação e Sustentação da Infraestrutura:
  • Configurar, administrar, monitorar e sustentar switches Aruba, firewalls Fortinet FortiGate, controladoras e pontos de acesso FortiAP.

  • Administrar o parque de equipamentos de rede, mantendo versões de firmware e software dentro dos padrões definidos.

  • Implementar mecanismos automatizados de backup das configurações dos equipamentos.

  • Garantir o versionamento das configurações e o monitoramento de divergências entre a configuração aprovada e a configuração em produção.

  • Atuar no diagnóstico e tratamento de falhas de conectividade, indisponibilidade e degradação de desempenho.

  • Apoiar o planejamento de capacidade e a renovação tecnológica dos ativos de rede.

Comutação, Roteamento e Proteção de Camada 2:
  • Administrar ambientes de comutação e roteamento, incluindo VLANs, trunks, agregação de enlaces e protocolos de redundância.

  • Configurar e manter STP/RSTP/MSTP, garantindo topologia adequada e controle da eleição de root bridge.

  • Implementar mecanismos de proteção contra loops e tempestades de tráfego, incluindo storm control, loop protection, BPDU Guard e edge port.

  • Monitorar mudanças de topologia, flapping de portas, tempestades de broadcast/multicast e demais eventos relacionados à camada 2.

  • Garantir que os mecanismos de proteção estejam aplicados de forma padronizada nas portas e segmentos aplicáveis.

Segurança e Segregação OT/TI:
  • Conduzir tecnicamente a segregação lógica e física entre ambientes corporativos e industriais.

  • Projetar e implementar VLANs, zonas de segurança, DMZ industrial e controles de comunicação entre ambientes.

  • Apoiar a definição de políticas de borda e regras de firewall entre redes corporativas e industriais.

  • Aplicar princípios de segmentação e defesa em profundidade alinhados às boas práticas de segurança de ambientes OT/ICS.

  • Apoiar iniciativas de conformidade com os princípios da IEC 62443 relacionados à arquitetura de redes industriais.

  • Validar as alterações de conectividade junto às áreas de produção, minimizando riscos de impacto sobre processos industriais.

Controle de Admissão à Rede:
  • Implantar, administrar e evoluir soluções de NAC (Network Access Control).

  • Implementar autenticação baseada em porta, incluindo 802.1X, quando aplicável.

  • Definir mecanismos alternativos de autenticação ou controle para equipamentos legados que não suportem os métodos convencionais.

  • Garantir que equipamentos não autorizados não tenham acesso indevido à infraestrutura corporativa ou industrial.

  • Monitorar eventos de autenticação, dispositivos conectados e exceções de acesso.

Redes Sem Fio:
  • Projetar, implantar, administrar e sustentar redes sem fio corporativas e industriais.

  • Realizar ou acompanhar estudos de cobertura, capacidade, interferência e posicionamento de pontos de acesso.

  • Definir segmentação e políticas de acesso conforme o perfil de uso.

  • Administrar ambientes wireless utilizando FortiAP e tecnologias equivalentes.

  • Garantir conectividade adequada para coletores, terminais móveis, dispositivos industriais e demais equipamentos utilizados no chão de fábrica.

  • Monitorar desempenho, cobertura, disponibilidade e qualidade do serviço wireless.

Monitoramento e Telemetria:
  • Implantar e administrar soluções de gerenciamento e monitoramento de rede (NMS).

  • Integrar equipamentos e serviços de rede às plataformas de monitoramento por meio de SNMP, APIs, telemetria e mecanismos equivalentes.

  • Configurar alertas para eventos críticos, incluindo flapping de portas, tempestades de broadcast, indisponibilidade de equipamentos e mudanças de topologia.

  • Garantir que eventos relevantes sejam identificados e tratados dentro dos tempos estabelecidos.

  • Integrar a telemetria aos serviços gerenciados de NOC contratados.

  • Acompanhar indicadores de disponibilidade, desempenho, capacidade e qualidade dos serviços de rede.

Gestão de Mudanças:
  • Submeter alterações em ativos e serviços de rede ao processo formal de Gestão de Mudanças (GMUD).

  • Elaborar runbooks, planos de implementação, roteiros de testes, critérios de sucesso e planos de retorno.

  • Definir e acordar janelas de manutenção com as áreas impactadas.

  • Garantir que intervenções em ambientes produtivos sejam realizadas somente após aprovação formal.

  • Registrar evidências das alterações e manter a documentação atualizada após cada mudança.

Documentação e Gestão da Configuração:
  • Manter atualizada a documentação oficial da infraestrutura de redes das unidades.

  • Garantir a atualização da topologia lógica e física, mapas de racks, espelhos de portas e planos de endereçamento.

  • Manter registros dos ativos, interfaces, enlaces, circuitos, VLANs e demais informações relevantes da infraestrutura.

  • Assegurar que a documentação as-built represente fielmente o ambiente produtivo.

  • Utilizar a documentação como referência para diagnóstico, manutenção, mudanças e resposta a incidentes.

Continuidade e Recuperação:
  • Manter e atualizar os procedimentos de recuperação de indisponibilidade da infraestrutura de rede.

  • Desenvolver e manter o runbook para cenários de queda total ou parcial da conectividade.

  • Garantir a existência de mecanismos de gestão out-of-band, independentes dos ativos ou caminhos de comunicação sujeitos à falha.

  • Participar de exercícios de continuidade, testes de recuperação e simulações de indisponibilidade.

  • Apoiar o Comitê de Crise quando acionado em situações de impacto relevante na infraestrutura de rede.

Gestão de Fornecedores e Telecomunicações:
  • Atuar como interface técnica da empresa junto às operadoras de telecomunicações, provedores de colocation, NOC e demais fornecedores especializados.

  • Acompanhar circuitos, enlaces, serviços gerenciados, equipamentos e contratos relacionados à conectividade.

  • Monitorar níveis de serviço, disponibilidade, tempos de atendimento e resolução de incidentes.

  • Validar tecnicamente soluções propostas por fornecedores.

  • Acompanhar projetos, implantações, expansões e melhorias de infraestrutura.

  • Cobrar planos de ação e correção de desvios identificados nos serviços contratados.

Indicadores e Melhoria Contínua:
  • Elaborar indicadores de disponibilidade, desempenho, capacidade e estabilidade da infraestrutura de redes.

  • Monitorar incidentes recorrentes, indisponibilidades, falhas de equipamentos e degradações de serviço.

  • Acompanhar indicadores de atendimento dos fornecedores e serviços de NOC.

  • Identificar oportunidades de melhoria e propor ações para aumento da disponibilidade, segurança e eficiência operacional.

  • Reportar riscos, indicadores e planos de ação à liderança de Infraestrutura/TI.

Formação em:
  • Tecnologia da Informação;

  • Redes de Computadores;

  • Sistemas de Informação;

  • Análise e Desenvolvimento de Sistemas;

  • Ciência da Computação;

  • Engenharia da Computação;

  • Engenharia Elétrica;

  • Engenharia de Telecomunicações; ou

  • áreas correlatas.

Desejável: Pós-graduação completa ou em andamento em Redes, Infraestrutura, Telecomunicações, Segurança da Informação ou áreas correlativas.

Competências Técnicas:

CompetênciaNível esperado Comutação e roteamento — VLAN, trunk e agregação de enlaces2 — Atende às expectativas STP/RSTP/MSTP e mecanismos de proteção contra loops2 — Atende às expectativas Diagnóstico de falhas de Camada 2 e Camada 32 — Atende às expectativas Firewalls, SD-WAN e segurança de perímetro2 — Atende às expectativas Redes sem fio corporativas e industriais2 — Atende às expectativas NAC / 802.1X e controle de admissão à rede2 — Atende às expectativas Segregação OT/TI, zonas e condutos — IEC 624432 — Atende às expectativas Cabeamento estruturado e backbone óptico2 — Atende às expectativas NMS, SNMP e telemetria de rede2 — Atende às expectativas Endereçamento IP, DNS e DHCP2 — Atende às expectativas Documentação as-built e Gestão de Mudanças — GMUD2 — Atende às expectativas Virtualização e infraestrutura de Data Center2 — Atende às expectativas

Tecnologias e Plataformas:

Experiência ou conhecimento prático em:

  • Aruba — switching e infraestrutura de rede;

  • Fortinet FortiGate — firewall e segurança de perímetro;

  • FortiAP — redes sem fio;

  • NAC / 802.1X;

  • NMS e plataformas de monitoramento;

  • SNMP e telemetria;

  • Redes ópticas e cabeamento estruturado;

  • Tecnologias de redundância e alta disponibilidade;

  • Ambientes industriais OT/ICS;

  • Segmentação de redes e DMZ industrial.

Diferenciais:
  • Experiência em ambientes industriais, manufatura ou infraestrutura crítica.

  • Conhecimento prático de IEC 62443 e arquitetura de segurança OT.

  • Experiência com modelo Purdue e segmentação de ambientes industriais.

  • Certificações Aruba, Fortinet, Cisco, Juniper ou equivalentes.

  • Certificações ou conhecimentos em redes e segurança, como CCNA/CCNP, Fortinet NSE/FCP ou equivalentes.

  • Experiência com NAC e 802.1X.

  • Experiência com SD-WAN.

  • Experiência com redes wireless industriais.

  • Conhecimento de automação industrial e protocolos de comunicação OT.

  • Experiência em gestão técnica de operadoras e fornecedores de telecomunicações.

  • Vivência em ambientes de alta disponibilidade e sites industriais distribuídos.

Outras Responsabilidades:
  • Executar atividades complementares e correlatas conforme orientação da liderança direta.

  • Atuar em demandas adicionais relacionadas à infraestrutura de redes, de acordo com as necessidades da organização.

  • Cumprir outras atividades compatíveis com o cargo, conforme estabelecido pela gestão ou pela matriz de versatilidade.

Obtém a tua avaliação gratuita e confidencial do currículo.

ou arrasta e larga o ficheiro aqui.

Similar jobs

Ofertas semelhantes que vale a pena comparar

Analista de Redes Corporativas e Segurança Pleno
Analista de Redes Corporativas e Segurança Pleno

União Química Farmacêutica Nacional • Guarulhos

Presencial
BRL 134 000 - 201 000
Analista de Redes Corporativas e Segurança Pleno
Analista de Redes Corporativas e Segurança Pleno

Diebold Nixdorf SL. • Guarulhos

Presencial
BRL 90 000 - 150 000
Arquiteto de Redes e Infraestrutura Especialista
Arquiteto de Redes e Infraestrutura Especialista

Inventcloud • Limeira

Presencial
BRL 120 000 - 150 000
Analista de Redes N3
Analista de Redes N3

FXO • Agudos

Presencial
BRL 111 600 - 167 400
Analista de Redes Sênior
Analista de Redes Sênior

Empresa Confidencial • São Paulo

Presencial
BRL 120 000 - 180 000
Arquiteto Líder
Arquiteto Líder

apply • Brasil

Presencial
BRL 180 000 - 250 000
Administrador de Redes
Administrador de Redes

Grupo Criatto Rh • Brasília Paulista

Presencial
BRL 120 000 - 180 000
Analista de Redes N2
Analista de Redes N2

FXO • Região Geográfica Intermediária de São Paulo

Presencial
BRL 133 920 - 167 400
Analista de Telecom Sênior
Analista de Telecom Sênior

CODE GROUP • Ribeirão Preto

Presencial
BRL 100 000 - 145 000
Convênio Médico Unimed
Convênio odontológico
Seguro de vida SulAmérica
+7
Especialista em Redes (CGR) - Sênior
Especialista em Redes (CGR) - Sênior

IPV7 • Cachoeirinha

Presencial
BRL 180 000 - 300 000