Rehva Tech
Enviar CV para [email protected]
Resumo Sobre a Empresa
Fintech B2B de infraestrutura brasileira focada em tecnologia de ponta e conectividade de alta performance para o ecossistema de negociação eletrônica institucional (electronic trading), visamos ampliar o mercado de capitais do país. Nosso objetivo é trazer mais uma opção para que empresas e investidores façam seus negócios com transparência, agilidade e tecnologia.
Resumo Sobre Posição
Você atuará com foco em arquitetar, gerenciar e automatizar firewalls Palo Alto (PA-Series, VM-Series) e Panorama em ambientes de missão crítica e baixa latência. Suas tarefas incluem implementar políticas Zero Trust, gerenciar VPNs, resolver incidentes complexos (L3) e manter integrações com SIEM e automações (Ansible/Terraform). A posição exige inglês avançado, sólida vivência em alta disponibilidade e alinhamento direto com normas do CISO, CAB e times de SRE. ;
No seu dia a dia, você irá atuar com:
-
Projetos de implementação de arquiteturas de firewall Palo Alto (PA-Series, VM-Series) para ambientes de missão crítica;
-
Configurar e gerenciar Panorama para gestão centralizada de políticas e dispositivos;
-
Configurar e administrar políticas de segurança, NAT, VPN site-to-site, VPN client-to-site, zonas, interfaces, roteamento, inspeção de tráfego, perfis de segurança, logs e integrações básicas com ferramentas de monitoramento e SIEM;
-
Implementar e otimizar funcionalidades avançadas: Threat Prevention, URL Filtering, WildFire, SSL Decryption, GlobalProtect VPN;
-
Definir e manter políticas de segmentação de rede e microssegmentação;
-
Elaborar e manter documentação técnica: topologias, matriz de regras, runbooks;
-
Apoiar o time de Network Operations com troubleshooting avançado L3;
-
Participar do CAB (Change Advisory Board) para mudanças em produção;
-
Garantir conformidade com políticas de segurança definidas pelo CISO/SOC;
-
Realizar testes de segurança e validação de regras antes de deploy em produção;
-
Colaborar com o time de SRE na definição de regras para ambientes de baixa latência.
O que você precisa:
-
Inglês avançado;
-
Vivência em ambientes de alta disponibilidade e missão crítica e projetos de migração de firewalls;
Experiência robusta em:
-
Segurança de redes e firewalls em ambientes corporativos;
-
Palo Alto Networks (PA-Series) em ambiente de produção;
-
Panorama para gestão centralizada;
-
SASE (Prisma Access);
-
SIEM, XDR, EDR ou ferramentas de monitoramento.
Vasto conhecimento técnico em:
-
Palo Alto: PAN-OS, App-ID, Content-ID, User-ID, Threat Prevention, WildFire;
-
Panorama: device groups, templates, log collectors, managed firewalls;
-
VPN: GlobalProtect, IPSec site-to-site, certificados;
-
HA: Active/Passive, Active/Active, session sync, failover;
-
Redes: TCP/IP avançado, roteamento (BGP, OSPF), VLANs, NAT;
-
Segurança: Zero Trust, microsegmentacao, SSL/TLS inspection;
-
Automação: Palo Alto API (XML/REST), Ansible, Terraform (PAN provider);
-
Monitoramento: SNMP, syslog, SIEM integration, Cortex Data Lake.
Serão considerados diferenciais:
-
Certificação Palo Alto PCNSE;
-
Certificações complementares: CISSP, CCNP Security, CCIE Security;
-
Experiência em mercado financeiro (preferencialmente em Bolsa de Valores, Clearing e/ou HFT);
-
Experiência com integração de firewalls em ambientes de baixa latência.
Informações da vaga
- Modalidade: ON-SITE