Analista de Segurança da Informação (Cloudflare, FortiGate e Multicloud)
🛡️ Analista de Segurança da Informação (Cloudflare, FortiGate e Multicloud)
✨ Objetivo do Cargo
Atuar na proteção dos ativos digitais da empresa, com foco na segurança de aplicações, ambientes cloud, acessos corporativos e infraestrutura de rede. O profissional será responsável por administrar controles de segurança no Cloudflare, FortiGate e ambientes AWS, Azure e GCP, contribuindo para a redução da superfície de ataque, prevenção de incidentes e fortalecimento dos controles de segurança em um ambiente corporativo regulado.
🧠 Principais Responsabilidades
☁️ Cloudflare, WAF e Zero Trust (Foco Principal)
- Administrar e evoluir configurações de segurança no Cloudflare;
- Configurar e revisar regras de WAF, Managed Rules, Rate Limiting e proteção contra bots;
- Implementar e otimizar políticas de acesso utilizando Cloudflare Zero Trust (ZTNA);
- Revisar configurações de DNS, TLS/SSL, certificados, proxy reverso e headers de segurança;
- Investigar eventos de segurança, bloqueios, falsos positivos e tentativas de exploração;
- Apoiar iniciativas de proteção contra ataques DDoS em camada de aplicação;
- Documentar regras, exceções, políticas de acesso e procedimentos operacionais.
🔥 FortiGate (Foco Secundário)
- Administrar e revisar políticas de firewall, NAT e VPNs;
- Analisar logs, eventos e fluxos de rede com foco em segurança;
- Apoiar segmentação de rede e revisão de acessos seguindo o princípio do menor privilégio;
- Realizar troubleshooting de conectividade com foco em segurança;
- Apoiar atividades envolvendo FortiAnalyzer e FortiManager.
☁️ Segurança Multicloud (AWS, Azure e GCP)
- Revisar configurações de segurança em ambientes AWS, Azure e GCP;
- Avaliar permissões, identidades, acessos privilegiados e políticas IAM;
- Revisar exposição pública de recursos, Security Groups, NACLs e controles de acesso;
- Apoiar hardening de workloads, containers e serviços gerenciados;
- Participar de investigações e tratamento de incidentes de segurança em ambientes cloud.
🌐 Redes e Linux
- Analisar e solucionar problemas relacionados a TCP/IP, DNS, HTTP/HTTPS, TLS, NAT, VPN e Firewall;
- Investigar incidentes utilizando logs, capturas e ferramentas de diagnóstico;
- Utilizar Linux e Bash para troubleshooting, automações simples e coleta de evidências;
- Apoiar hardening, monitoramento e análise de servidores Linux.
🚨 Segurança Operacional
- Participar de processos de Gestão de Mudanças (GMUD);
- Apoiar Resposta a Incidentes e análises de causa raiz (Postmortem);
- Produzir evidências técnicas para auditorias e processos regulatórios;
- Atuar em conjunto com times de Infraestrutura, Cloud, Redes, Desenvolvimento e Governança.
🛠️ Requisitos Obrigatórios
Segurança e Cloudflare
- Experiência prática com administração de Cloudflare;
- Conhecimento em WAF, Rate Limiting, DNS, Proxy Reverso e TLS/SSL;
- Experiência ou conhecimento prático em Cloudflare Zero Trust (ZTNA);
- Capacidade de análise de eventos HTTP/HTTPS, bloqueios e falsos positivos.
Redes
- Sólidos conhecimentos em:
- TCP/IP;
- DNS;
- HTTP/HTTPS;
- TLS/SSL;
- NAT;
- VPN;
- Firewall;
- Proxy;
- Troubleshooting de conectividade.
Linux
- Experiência com administração e troubleshooting em Linux;
- Conhecimento em Bash para automação e análise operacional;
- Familiaridade com ferramentas como:
- grep;
- awk;
- sed;
- curl;
- dig;
- openssl;
- tcpdump;
- journalctl;
- systemctl.
FortiGate
- Experiência com políticas de Firewall FortiGate;
- Conhecimento em NAT, VPN IPsec, roteamento e objetos de segurança;
- Experiência em análise de logs e troubleshooting.
Cloud Security
- Experiência em segurança AWS (IAM, EC2, ECS, Lambda, RDS e S3);
- Conhecimentos de segurança em Azure e Microsoft Entra ID;
- Conhecimento em fundamentos de segurança no GCP.
🎯 Diferenciais
- Certificações Cloudflare, AWS Security, Azure Security ou Fortinet NSE;
- Experiência em ambientes regulados (Financeiro, Bancário ou Mercado de Capitais);
- Conhecimento em CIS Controls, NIST CSF e ISO 27001;
- Experiência com Resposta a Incidentes e Postmortem;
- Conhecimento em DevSecOps e Zero Trust Architecture;
- Experiência com containers e troubleshooting de aplicações web;
- Conhecimento em FortiAnalyzer e FortiManager;
- Familiaridade com Microsoft Entra ID e Conditional Access.
👤 Perfil Comportamental
- Perfil analítico e orientado a evidências;
- Boa capacidade de troubleshooting e investigação;
- Comunicação clara com equipes técnicas e áreas de negócio;
- Organização para documentação, auditorias e gestão de mudanças;
- Postura preventiva com foco em redução de riscos;
- Capacidade de atuar em ambiente regulado e de alta criticidade.