Posted 1 month ago
Especialista de Firewalls
Rio de JaneiroOn-site
AI Summary
Especialista de Firewalls atuando na implementação e gestão de arquiteturas Palo Alto para ambientes de missão crítica, incluindo configuração de Panorama, políticas de segurança, VPN, segmentação e automação, com suporte a operações de rede e conformidade com o SOC.
About this role
Sobre a Base
Somos a Base Exchange, a futura nova Bolsa de Valores do Brasil, com sede no Rio de Janeiro.
Por meio de uma infraestrutura de ponta, desenvolvida em parceria com a Flowa Technologies, a Base visa ampliar o mercado de capitais do país, trazendo mais uma opção para que empresas e investidores façam seus negócios com transparência, agilidade e tecnologia. Buscamos uma constante parceria com nossos clientes, mantendo um relacionamento próximo e pautado pela confiança.
Nosso time é qualificado e movido pelo compromisso incansável com a excelência e inovação. Somos guiados pela tecnologia e foco no cliente, com um espírito inquieto e uma visão transformadora. Buscamos tornar o mercado de capitais mais dinâmico, acessível e conectado, criando oportunidades que impulsionam a mudança e fortalecem a economia.
No seu dia a dia, você irá atuar com:
• Atuar em projetos de implementação de arquiteturas de firewall Palo Alto (PA-Series, VM-Series) para ambientes de missão critica;
• Configurar e gerenciar Panorama para gestão centralizada de políticas e dispositivos;
• Configurar e administrar políticas de segurança, NAT, VPN site-to-site, VPN client-to-site, zonas, interfaces, roteamento, inspeção de tráfego, perfis de segurança, logs e integrações básicas com ferramentas de monitoramento e SIEM;
• Implementar e otimizar funcionalidades avançadas: Threat Prevention, URL Filtering, WildFire, SSL Decryption, GlobalProtect VPN;
• Definir e manter políticas de segmentação de rede e microssegmentação;
• Elaborar e manter documentação técnica: topologias, matriz de regras, runbooks;
• Apoiar o time de Network Operations com troubleshooting avançado L3;
• Participar do CAB (Change Advisory Board) para mudanças em produção;
• Garantir conformidade com políticas de segurança definidas pelo CISO/SOC;
• Realizar testes de segurança e validação de regras antes de deploy em produção;
• Colaborar com o time de SRE na definição de regras para ambientes de baixa latência.
• Configurar e gerenciar Panorama para gestão centralizada de políticas e dispositivos;
• Configurar e administrar políticas de segurança, NAT, VPN site-to-site, VPN client-to-site, zonas, interfaces, roteamento, inspeção de tráfego, perfis de segurança, logs e integrações básicas com ferramentas de monitoramento e SIEM;
• Implementar e otimizar funcionalidades avançadas: Threat Prevention, URL Filtering, WildFire, SSL Decryption, GlobalProtect VPN;
• Definir e manter políticas de segmentação de rede e microssegmentação;
• Elaborar e manter documentação técnica: topologias, matriz de regras, runbooks;
• Apoiar o time de Network Operations com troubleshooting avançado L3;
• Participar do CAB (Change Advisory Board) para mudanças em produção;
• Garantir conformidade com políticas de segurança definidas pelo CISO/SOC;
• Realizar testes de segurança e validação de regras antes de deploy em produção;
• Colaborar com o time de SRE na definição de regras para ambientes de baixa latência.
O que você precisa:
- Inglês avançado;
- Vivência em ambientes de alta disponibilidade e missão crítica e projetos de migração de firewalls;
- Experiência robusta em:
- Segurança de redes e firewalls em ambientes corporativos;
- Palo Alto Networks (PA-Series) em ambiente de produção;
- Panorama para gestão centralizada;
- SASE (Prisma Access);
- SIEM, XDR, EDR ou ferramentas de monitoramento;
- Vasto conhecimento técnico em:
- Palo Alto: PAN-OS, App-ID, Content-ID, User-ID, Threat Prevention, WildFire;
- Panorama: device groups, templates, log collectors, managed firewalls;
- VPN: GlobalProtect, IPSec site-to-site, certificados;
- HA: Active/Passive, Active/Active, session sync, failover;
- Redes: TCP/IP avancado, roteamento (BGP, OSPF), VLANs, NAT;
- Segurança: Zero Trust, microsegmentacao, SSL/TLS inspection;
- Automação: Palo Alto API (XML/REST), Ansible, Terraform (PAN provider);
- Monitoramento: SNMP, syslog, SIEM integration, Cortex Data Lake.
Serão considerados diferenciais:
Skills
Active/Active HAActive/Passive HAAnsibleApp-IDBGPCCIE SecurityCCNP SecurityCISSPContent IDCortex Data LakeEDRFailoverGlobalProtect VPNIPSec Site-to-Site VPNMicrosegmentaçãoNATOSPFPalo Alto API XML/RESTPalo Alto PAN-OSPalo Alto PA-SeriesPalo Alto VM-SeriesPanoramaPCNSESASE Prisma AccessSession SyncSIEMSNMPSSL/TLS InspectionSyslogTCP/IP AvançadoTerraform PAN ProviderThreat PreventionUser-IDVLANsWildFireXDRZero-trust
Explore related jobs
More jobs at base | flowa
Jobs in Rio de Janeiro
Chefe de cozinhaAccor · Rio de Janeiro, RJ
Auxiliar de manutençãoAccor · Rio de Janeiro, RJ- Consultor(a) de Demanda Oncologia (Zytorvi) – NorteDr Reddy's Laboratories Limited · Rio de Janeiro, RJ
Consultor de Sucesso do Cliente - RJArco Educação · Rio de Janeiro
ASSISTENTE DE OPERAÇÕES - Corp Ops - Rio de JaneiroLalamove · Rio de Janeiro- VulcanizadorContinental Group Sector ContiTech · Rio de Janeiro, RJ
Browse these categories
Market data for this role
All reports →- SeriesRole reportsOne role family at a time: how many openings, what changed this week, who is hiring, what it pays.
- SeriesSalary reportsWhat employers publish in job postings, by level and workplace. Not self-reported pay.
- Market overviewState of tech hiring, September 2026: up 4.8%Tech hiring rose 4.8% month over month in September 2026, with 411,122 new listings. Customer support and account executive roles led the growth.