freehire launches on Product Hunt on 26 August.

Follow →

Analista de Segurança da Informação (Cloudflare, FortiGate e Multicloud)

Open 61d

🛡️ Analista de Segurança da Informação (Cloudflare, FortiGate e Multicloud)

✨ Objetivo do Cargo

Atuar na proteção dos ativos digitais da empresa, com foco na segurança de aplicações, ambientes cloud, acessos corporativos e infraestrutura de rede. O profissional será responsável por administrar controles de segurança no Cloudflare, FortiGate e ambientes AWS, Azure e GCP, contribuindo para a redução da superfície de ataque, prevenção de incidentes e fortalecimento dos controles de segurança em um ambiente corporativo regulado.


🧠 Principais Responsabilidades

☁️ Cloudflare, WAF e Zero Trust (Foco Principal)

  • Administrar e evoluir configurações de segurança no Cloudflare;
  • Configurar e revisar regras de WAF, Managed Rules, Rate Limiting e proteção contra bots;
  • Implementar e otimizar políticas de acesso utilizando Cloudflare Zero Trust (ZTNA);
  • Revisar configurações de DNS, TLS/SSL, certificados, proxy reverso e headers de segurança;
  • Investigar eventos de segurança, bloqueios, falsos positivos e tentativas de exploração;
  • Apoiar iniciativas de proteção contra ataques DDoS em camada de aplicação;
  • Documentar regras, exceções, políticas de acesso e procedimentos operacionais.

🔥 FortiGate (Foco Secundário)

  • Administrar e revisar políticas de firewall, NAT e VPNs;
  • Analisar logs, eventos e fluxos de rede com foco em segurança;
  • Apoiar segmentação de rede e revisão de acessos seguindo o princípio do menor privilégio;
  • Realizar troubleshooting de conectividade com foco em segurança;
  • Apoiar atividades envolvendo FortiAnalyzer e FortiManager.

☁️ Segurança Multicloud (AWS, Azure e GCP)

  • Revisar configurações de segurança em ambientes AWS, Azure e GCP;
  • Avaliar permissões, identidades, acessos privilegiados e políticas IAM;
  • Revisar exposição pública de recursos, Security Groups, NACLs e controles de acesso;
  • Apoiar hardening de workloads, containers e serviços gerenciados;
  • Participar de investigações e tratamento de incidentes de segurança em ambientes cloud.

🌐 Redes e Linux

  • Analisar e solucionar problemas relacionados a TCP/IP, DNS, HTTP/HTTPS, TLS, NAT, VPN e Firewall;
  • Investigar incidentes utilizando logs, capturas e ferramentas de diagnóstico;
  • Utilizar Linux e Bash para troubleshooting, automações simples e coleta de evidências;
  • Apoiar hardening, monitoramento e análise de servidores Linux.

🚨 Segurança Operacional

  • Participar de processos de Gestão de Mudanças (GMUD);
  • Apoiar Resposta a Incidentes e análises de causa raiz (Postmortem);
  • Produzir evidências técnicas para auditorias e processos regulatórios;
  • Atuar em conjunto com times de Infraestrutura, Cloud, Redes, Desenvolvimento e Governança.

🛠️ Requisitos Obrigatórios

Segurança e Cloudflare

  • Experiência prática com administração de Cloudflare;
  • Conhecimento em WAF, Rate Limiting, DNS, Proxy Reverso e TLS/SSL;
  • Experiência ou conhecimento prático em Cloudflare Zero Trust (ZTNA);
  • Capacidade de análise de eventos HTTP/HTTPS, bloqueios e falsos positivos.

Redes

  • Sólidos conhecimentos em:
    • TCP/IP;
    • DNS;
    • HTTP/HTTPS;
    • TLS/SSL;
    • NAT;
    • VPN;
    • Firewall;
    • Proxy;
    • Troubleshooting de conectividade.

Linux

  • Experiência com administração e troubleshooting em Linux;
  • Conhecimento em Bash para automação e análise operacional;
  • Familiaridade com ferramentas como:
    • grep;
    • awk;
    • sed;
    • curl;
    • dig;
    • openssl;
    • tcpdump;
    • journalctl;
    • systemctl.

FortiGate

  • Experiência com políticas de Firewall FortiGate;
  • Conhecimento em NAT, VPN IPsec, roteamento e objetos de segurança;
  • Experiência em análise de logs e troubleshooting.

Cloud Security

  • Experiência em segurança AWS (IAM, EC2, ECS, Lambda, RDS e S3);
  • Conhecimentos de segurança em Azure e Microsoft Entra ID;
  • Conhecimento em fundamentos de segurança no GCP.

🎯 Diferenciais

  • Certificações Cloudflare, AWS Security, Azure Security ou Fortinet NSE;
  • Experiência em ambientes regulados (Financeiro, Bancário ou Mercado de Capitais);
  • Conhecimento em CIS Controls, NIST CSF e ISO 27001;
  • Experiência com Resposta a Incidentes e Postmortem;
  • Conhecimento em DevSecOps e Zero Trust Architecture;
  • Experiência com containers e troubleshooting de aplicações web;
  • Conhecimento em FortiAnalyzer e FortiManager;
  • Familiaridade com Microsoft Entra ID e Conditional Access.

👤 Perfil Comportamental

  • Perfil analítico e orientado a evidências;
  • Boa capacidade de troubleshooting e investigação;
  • Comunicação clara com equipes técnicas e áreas de negócio;
  • Organização para documentação, auditorias e gestão de mudanças;
  • Postura preventiva com foco em redução de riscos;
  • Capacidade de atuar em ambiente regulado e de alta criticidade.

See also

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available