Skills
Sobre a Vaga
Atue como Engenheiro(a) de Privileged Access Management (PAM), apoiando os serviços de PAM com foco em governança e conformidade. Você trabalhará em conjunto com áreas de Negócio e TI para fortalecer processos de PAM e IAM no ambiente, seguindo padrões e boas práticas da Eurofins.
Responsabilidades
- Criar, manter e monitorar políticas no(s) sistema(s) de PAM, incluindo novos controles, atualizações de políticas e requisitos de mercado/indústria
- Documentar e definir processos do estado-alvo de PAM, levantando requisitos do negócio para evoluir as capacidades atuais (incluindo Prova de Conceito quando necessário)
- Realizar suporte em avaliações e configurações relacionadas à segurança das plataformas PAM e recomendar boas práticas para implementação
- Responder a achados de auditoria e propor soluções alinhadas às necessidades identificadas
- Desenvolver e reportar métricas de risco (KPIs/KRIs) e scorecards periódicos para acompanhamento da gestão do programa PAM
- Acompanhar tendências de tecnologia IAM/PAM, ameaças cibernéticas e evolução de práticas do setor
- Estabelecer e aprimorar procedimentos para identificar erros e inconsistências em privilégios (tecnologias e processos) com visão arquitetural
- Conduzir relatórios detalhados e análise de causa raiz com times internos de tecnologia
- Atuar como ponte entre donos de sistemas/aplicações e o time interno de tecnologia para iniciativas de governança e segurança
Requisitos
- Formação superior em Ciência da Computação ou área relacionada
- Experiência em IAM/PAM (mínimo 2 anos em PAM) e vivência prévia em infraestrutura de TI (mínimo 3 anos)
- Certificação em IAM Security (desejável)
- Fluência avançada em inglês (fala e escrita)
- Conhecimento sólido em BeyondTrust (preferencial) e/ou CyberArk e ObserveIT
- Experiência com padrões e melhores práticas de IAM/PAM, incluindo autenticação, autorização, RBAC e governança/administração de PAM
- Domínio de processos de PAM, incluindo controles de acesso privilegiado, RBAC e/ou ABAC, credenciais gerenciadas e integração com SIEM e ITSM
- Experiência com gerenciamento de credenciais de aplicações, políticas de acesso e procedimentos de break glass
- Habilidade com scripting (PowerShell, ou Python/Perl)
- Conhecimento em Windows Active Directory, UNIX/Linux e SSH (incluindo gerenciamento de chaves)
- Entendimento de configurações de rede e opções de gerenciamento de senhas (SSH, LDAP) e protocolos como LDAP
- Conhecimento de bancos de dados Microsoft SQL e de métodos/técnicas de autenticação (LDAP/AD e outros)
Beneficios
- Oportunidade de desenvolvimento profissional com apoio à evolução de carreira
- Cultura de diversidade e inclusão
- Ambiente voltado a conformidade, segurança e boas práticas
- Iniciativas de sustentabilidade e apoio às metas de neutralidade de carbono