Resumo Sobre a EmpresaFintech B2B de infraestrutura brasileira focada em tecnologia de ponta e conectividade de alta performance para o ecossistema de negociação eletrônica institucional (electronic trading), visamos ampliar o mercado de capitais do país. Nosso objetivo é trazer mais uma opção para que empresas e investidores façam seus negócios com transparência, agilidade e tecnologia.
Resumo Sobre Posição
Você atuará com foco em arquitetar, gerenciar e automatizar firewalls Palo Alto (PA-Series, VM-Series) e Panorama em ambientes de missão crítica e baixa latência. Suas tarefas incluem implementar políticas Zero Trust, gerenciar VPNs, resolver incidentes complexos (L3) e manter integrações com SIEM e automações (Ansible/Terraform). A posição exige inglês avançado, sólida vivência em alta disponibilidade e alinhamento direto com normas do CISO, CAB e times de SRE. No seu dia a dia, você irá atuar com:
- Projetos de implementação de arquiteturas de firewall Palo Alto (PA-Series, VM-Series) para ambientes de missão crítica;
- Configurar e gerenciar Panorama para gestão centralizada de políticas e dispositivos;
- Configurar e administrar políticas de segurança, NAT, VPN site-to-site, VPN client-to-site, zonas, interfaces, roteamento, inspeção de tráfego, perfis de segurança, logs e integrações básicas com ferramentas de monitoramento e SIEM;
- Implementar e otimizar funcionalidades avançadas: Threat Prevention, URL Filtering, WildFire, SSL Decryption, GlobalProtect VPN;
- Definir e manter políticas de segmentação de rede e microssegmentação;
- Elaborar e manter documentação técnica: topologias, matriz de regras, runbooks;
- Apoiar o time de Network Operations com troubleshooting avançado L3;
- Participar do CAB (Change Advisory Board) para mudanças em produção;
- Garantir conformidade com políticas de segurança definidas pelo CISO/SOC;
- Realizar testes de segurança e validação de regras antes de deploy em produção;
- Colaborar com o time de SRE na definição de regras para ambientes de baixa latência.
O que você precisa:
- Inglês avançado
- Vivência em ambientes de alta disponibilidade e missão crítica e projetos de migração de firewalls
- Experiência robusta em:
- Segurança de redes e firewalls em ambientes corporativos
- Palo Alto Networks (PA-Series) em ambiente de produção
- Panorama para gestão centralizada
- SASE (Prisma Access)
- SIEM, XDR, EDR ou ferramentas de monitoramento
Vasto conhecimento técnico em:
- Palo Alto: PAN-OS, App-ID, Content-ID, User-ID, Threat Prevention, WildFire
- Panorama: device groups, templates, log collectors, managed firewalls
- VPN: GlobalProtect, IPSec site-to-site, certificados
- HA: Active/Passive, Active/Active, session sync, failover
- Redes: TCP/IP avançado, roteamento (BGP, OSPF), VLANs, NAT
- Segurança: Zero Trust, microsegmentacao, SSL/TLS inspection
- Automação: Palo Alto API (XML/REST), Ansible, Terraform (PAN provider)
- Monitoramento: SNMP, syslog, SIEM integration, Cortex Data Lake.
Serão considerados diferenciais:
- Certificação Palo Alto PCNSE;
- Certificações complementares: CISSP, CCNP Security, CCIE Security;
- Experiência em mercado financeiro (preferencialmente em Bolsa de Valores, Clearing e/ou HFT);
- Experiência com integração de firewalls em ambientes de baixa latência.