Analista de Segurança da Informação

Há 6 dias

aracaju, estado de sergipe, Brasil Shield Security Tempo integral

Sobre a Vaga


Sustentar a operação diária das soluções ManageEngine na carteira de clientes gerenciados, garantindo disponibilidade das ferramentas, aderência aos SLAs e evolução contínua dos ambientes já em produção — atuando como referência técnica e ponto de escalonamento do time de MSS.


Principais responsabilidades:

  • Sustentar em regime contínuo os ambientes ManageEngine dos clientes gerenciados (ADManager Plus, ADAudit Plus, Endpoint Central, Patch Manager Plus, ServiceDesk Plus, PAM360, Log360, entre outras);
  • Assumir os chamados de maior complexidade da fila (N2/N3), conduzindo incidentes críticos, análise de causa raiz e ações definitivas para reduzir reincidência;
  • Executar e supervisionar as rotinas recorrentes da operação: ciclos de patching, distribuição de pacotes, inventário de ativos, revisão de políticas de endpoint e higienização de objetos no Active Directory;
  • Monitorar a saúde de consoles, agentes, coletores e integrações em toda a carteira, tratando desvios de forma preventiva antes que virem incidente;
  • Gerenciar o ciclo de vida das próprias ferramentas: upgrades de versão, aplicação de correções, controle de licenciamento, capacidade e backup/restore dos consoles;
  • Conduzir mudanças nos ambientes gerenciados dentro do processo formal: planejamento, janela aprovada, plano de rollback, execução e validação;
  • Automatizar tarefas repetitivas da operação com PowerShell e com os recursos nativos das ferramentas, reduzindo esforço manual e risco de erro;
  • Manter runbooks, baselines de configuração e documentação por cliente atualizados, reduzindo a dependência de conhecimento individual no time;
  • Acompanhar os indicadores da operação (cumprimento de SLA, volume e reincidência de chamados, compliance de patching, cobertura de agentes) e apresentá-los nas reuniões periódicas com os clientes;
  • Abrir e conduzir chamados junto ao suporte do fabricante até a resolução, mantendo o cliente informado;
  • Apoiar o onboarding técnico de novos clientes na operação: levantamento do ambiente, ajuste de agentes e políticas e incorporação às rotinas e à documentação do time;
  • Participar da escala de plantão e das janelas de manutenção;
  • Atuar como escalonamento e apoio no desenvolvimento técnico dos analistas júnior e estagiários, revisando entregas e disseminando boas práticas.

Requisitos

  • Experiência comprovada em sustentação de produtos ManageEngine em ambiente produtivo;
  • Vivência em operação baseada em chamados, filas e SLA, com uso de ferramentas de ITSM e processos de incidente, requisição, problema e mudança;
  • Sólidos conhecimentos de Active Directory, GPO, DNS, DHCP e serviços Windows Server;
  • Automação com PowerShell;
  • Conhecimento de gestão de endpoints: patching, deploy de pacotes, inventário e hardening;
  • Noções de redes (TCP/IP, firewall, proxy, VPN) e troubleshooting de comunicação entre agentes e consoles;
  • Capacidade de leitura e interpretação de logs para diagnóstico;
  • Boa capacidade de documentação e de comunicação com clientes em nível técnico e gerencial;
  • Perfil organizado para alternar entre múltiplos clientes e prioridades concorrentes ao longo do dia;
  • Disponibilidade para atuar em escala/plantão e em janelas de manutenção fora do horário comercial, conforme a operação.

Diferenciais

  • Experiência prévia em serviços gerenciados (MSS/MSP), NOC ou SOC, com atendimento a múltiplos clientes;
  • Certificação ou vivência prática com ITIL e com rotinas de gestão de mudanças;
  • Experiência com Endpoint Security (CrowdStrike, Symantec, SentinelOne, Microsoft Defender for Endpoint ou similares) — implantação, políticas, tuning e análise de detecções;
  • Experiência com Infraestrutura (VMware vSphere/vCenter, soluções de backup como Veeam, Commvault, Acronis ou equivalentes);
  • Certificações ManageEngine, Microsoft (AZ/MD/MS), VMware (VCP) ou de fabricantes de endpoint security;
  • Conhecimento de microssegmentação, SIEM, PAM ou gestão de vulnerabilidades;
  • Inglês técnico para leitura de documentação e abertura de chamados com fabricantes.