O que esta vaga pede
Sobre a Vaga
Analista de Segurança da Informação na EQI em Florianópolis (SC) para atuar na proteção de aplicações, ambientes cloud, acessos corporativos e infraestrutura de rede, com foco em Cloudflare, FortiGate e AWS/Azure/GCP.
Responsabilidades
- Administrar e evoluir configurações de segurança no Cloudflare, com foco em WAF e Zero Trust
- Configurar e revisar regras de WAF, Managed Rules, Rate Limiting e proteção contra bots
- Implementar e otimizar políticas de acesso com Cloudflare Zero Trust (ZTNA)
- Revisar configurações de DNS, TLS/SSL, certificados, proxy reverso e headers de segurança
- Investigar eventos de segurança, bloqueios, falsos positivos e tentativas de exploração
- Apoiar iniciativas de proteção contra ataques DDoS em camada de aplicação
- Documentar regras, exceções, políticas de acesso e procedimentos operacionais
- Administrar e revisar políticas de firewall, NAT e VPNs no FortiGate
- Analisar logs, eventos e fluxos de rede com foco em segurança
- Apoiar segmentação de rede e revisão de acessos pelo princípio do menor privilégio
- Realizar troubleshooting de conectividade com foco em segurança
- Apoiar atividades envolvendo FortiAnalyzer e FortiManager
- Revisar configurações de segurança em AWS, Azure e GCP, incluindo permissões, identidades e políticas IAM
- Avaliar exposição pública de recursos, Security Groups, NACLs e controles de acesso
- Apoiar hardening de workloads, containers e serviços gerenciados
- Participar de investigações e tratamento de incidentes em ambientes cloud
- Investigar incidentes usando logs, capturas e ferramentas de diagnóstico
- Participar de Gestão de Mudanças (GMUD) e apoiar Resposta a Incidentes e postmortem
- Produzir evidências técnicas para auditorias e processos regulatórios
- Atuar em conjunto com times de Infraestrutura, Cloud, Redes, Desenvolvimento e Governança
Requisitos
- Experiência prática com administração de Cloudflare
- Conhecimento em WAF, Rate Limiting, DNS, Proxy Reverso e TLS/SSL
- Experiência ou conhecimento prático em Cloudflare Zero Trust (ZTNA)
- Capacidade de análise de eventos HTTP/HTTPS, bloqueios e falsos positivos
- Conhecimentos sólidos em TCP/IP, DNS, HTTP/HTTPS, TLS/SSL, NAT, VPN e Firewall
- Experiência com administração e troubleshooting em Linux
- Conhecimento em Bash para automação e análise operacional, com ferramentas como grep, awk, sed, curl, dig, openssl, tcpdump, journalctl e systemctl
- Experiência com políticas de Firewall FortiGate, NAT, VPN IPsec, roteamento e objetos de segurança, além de análise de logs e troubleshooting
- Experiência em segurança AWS (IAM, EC2, ECS, Lambda, RDS e S3) e conhecimentos em Azure/Microsoft Entra ID e fundamentos de segurança no GCP