No seu dia a dia, você irá atuar com:
• Configurar e gerenciar Panorama para gestão centralizada de políticas e dispositivos;
• Configurar e administrar políticas de segurança, NAT, VPN site-to-site, VPN client-to-site, zonas, interfaces, roteamento, inspeção de tráfego, perfis de segurança, logs e integrações básicas com ferramentas de monitoramento e SIEM;
• Implementar e otimizar funcionalidades avançadas: Threat Prevention, URL Filtering, WildFire, SSL Decryption, GlobalProtect VPN;
• Definir e manter políticas de segmentação de rede e microssegmentação;
• Elaborar e manter documentação técnica: topologias, matriz de regras, runbooks;
• Apoiar o time de Network Operations com troubleshooting avançado L3;
• Participar do CAB (Change Advisory Board) para mudanças em produção;
• Garantir conformidade com políticas de segurança definidas pelo CISO/SOC;
• Realizar testes de segurança e validação de regras antes de deploy em produção;
• Colaborar com o time de SRE na definição de regras para ambientes de baixa latência.
O que você precisa:
- Inglês avançado;
- Vivência em ambientes de alta disponibilidade e missão crítica e projetos de migração de firewalls;
- Experiência robusta em:
- Segurança de redes e firewalls em ambientes corporativos;
- Palo Alto Networks (PA-Series) em ambiente de produção;
- Panorama para gestão centralizada;
- SASE (Prisma Access);
- SIEM, XDR, EDR ou ferramentas de monitoramento;
- Vasto conhecimento técnico em:
- Palo Alto: PAN-OS, App-ID, Content-ID, User-ID, Threat Prevention, WildFire;
- Panorama: device groups, templates, log collectors, managed firewalls;
- VPN: GlobalProtect, IPSec site-to-site, certificados;
- HA: Active/Passive, Active/Active, session sync, failover;
- Redes: TCP/IP avancado, roteamento (BGP, OSPF), VLANs, NAT;
- Segurança: Zero Trust, microsegmentacao, SSL/TLS inspection;
- Automação: Palo Alto API (XML/REST), Ansible, Terraform (PAN provider);
- Monitoramento: SNMP, syslog, SIEM integration, Cortex Data Lake.
Serão considerados diferenciais:
- Certificação Palo Alto PCNSE;
- Certificações complementares: CISSP, CCNP Security, CCIE Security;
- Experiência em mercado financeiro (preferencialmente em Bolsa de Valores, Clearing e/ou HFT);
- Experiência com integração de firewalls em ambientes de baixa latência.