Analista de Infraestrutura de TI Sênior

Analista de Infraestrutura de TI Sênior

Analista de Infraestrutura de TI Sênior

Trio Instituição De Pagamento

Gupy

Curitiba Paraná Brasil

22 horas atrás

Nenhuma candidatura

Sobre

Prazer, somos a Trio!  A Trio foi fundada em 2020 junto com o início do movimento de Open Banking no Brasil. Acreditamos que através deste movimento melhores produtos e serviços financeiros serão oferecidos para as pessoas, e que a tecnologia deve contribuir neste processo para trazer segurança, além de desenvolvimento humano e social. Somos uma spinoff da ateliware, empresa de desenvolvimento de software sob medida com mais de 12 anos no mercado, onde nasceram aplicações utilizadas por milhares de pessoas ao redor do mundo como o Pipefy.Nosso objetivo em trazer um Analista de Infraestrutura de TI visa fortalecer a operação on-premise da empresa, garantir estabilidade e segurança em um ambiente misto Windows e macOS, e apoiar a evolução do nosso ecossistema em concordância com exigências regulamentares.Responsabilidades e atribuições⚡O que esse profissional fará no cotidiano?Administração de Infraestrutura On-PremiseAdministrar Active Directory:Criação, modificação e exclusão de contas.Grupos, GPOs, OUs e permissões.Estrutura de autenticação, acessos e políticas de segurança.Gerenciar DNS, DHCP, file servers, impressão, permissões e acessos.Dar sustentação ao ambiente Microsoft 365 legado:Garantir acesso a SharePoint e OneDrive enquanto coexistirem com Google Workspace.Viabilizar acessos, permissões, transferências e governança dos dados.Gestão de ambiente macOSSuporte técnico detalhado para máquinas Apple:Configurações de segurança, FileVault, permissões, perfis, integração com rede.Administração por MDM:Aplicação de perfis, distribuição de apps, políticas de segurança e atualização.Garantir padronização de setups, inventário e configurações entre Windows e Mac.Segurança de Endpoints (Windows e macOS)Implantar e operar EDR/Antivírus:ESET Endpoint Security (Windows) — políticas, remediação, relatórios.Soluções para macOS (ESET/Jamf Protect/Mosyle) — conformidade, alertas e contenção.Análise inicial e escalonamento de alertas de segurança.Rede e segurançaRealizar descoberta de ambiente e operar Fortigate:Regras de acesso, objetos, NAT, SD-WAN, VPNs e compliance.Realizar descoberta de ambiente, configurar e manter switches Aruba:VLANs, rede LAN, configurações de portas, uplinks e troubleshooting.Realizar descoberta de ambiente e administrar Ubiquiti UniFi:Wi-Fi corporativo, redes convidadas, tuning de performance.Apoiar expansão e garantir qualidade de acesso.Documentar topologias, padrões e configurações.Suporte de TI (N1/N2)Atender chamados relacionados a:Acessos, permissões, computadores, VPN, e-mail, rede, impressoras.Garantir uma experiência positiva para o usuário final.Registrar e documentar soluções, procedimentos e automatizações.Inventário, governança e parque de máquinasOperar e manter GLPI:Base de conhecimento, SLAs, chamados, inventário de hardware/software.Manter agentes como Salvy em pleno funcionamento.Gestão completa do ciclo de vida dos ativos: recebimento, implantação, movimentação e descarte.Atividades de Cloud AWSManter tarefas operacionais na AWS:IAM (usuários, roles, políticas), Security Groups, EC2, S3, VPC.Ajudar a garantir conectividade estável entre on-premise e AWS.Apoiar iniciativas de melhoria e automações orientadas pelo time de Cloud/DevOps.Participar da padronização de acessos, políticas e controles entre ambientes locais e cloud.Requisitos e qualificações🎯 Seu perfil precisa ser/ter:Graduação: Graduação completa ou em andamento em Ciência da Computação, Engenharia de Software, Sistemas de Informação ou áreas correlatas.Experiência mínima de 5 anos atuando com infraestrutura de TI corporativa, suporte técnico nível 2 e implantação/administração de ambientes híbridos.Experiência sólida em ambiente misto (Windows + macOS):Windows:Windows 10/11 Pro e Enterprise.Administração de usuários, permissões, credenciais, BitLocker e políticas locais.macOS:Configuração, permissões, FileVault, perfis de segurança, suporte a aplicativos e integração com MDM.Troubleshooting de rede, permissões, sincronização iCloud/Drive, acesso a recursos internos.Administração de serviços Microsoft:Active Directory: criação/remoção de usuários, grupos, GPOs, Organizational Units, permissões.DNS, DHCP, DFS, compartilhamentos e autenticação.Administração do ambiente Microsoft 365 legado, especialmente acesso e governança de SharePoint e OneDrive.Gestão de segurança de endpoint:Antivírus/EDR corporativo:Windows: ESET Endpoint Security (administração, políticas, relatórios, quarentena, remediação) e outros.macOS: referência em soluções como ESET, Jamf Protect, Mosyle ou equivalentes.Monitoramento de alertas, investigação de eventos, remoção/quarentena e contenção inicial.Experiência com MDM (Mobile Device Management):Familiaridade com ferramentas como: Jamf, Mosyle, Intune, Kandji.Gestão de inventário de estações, deploy de aplicações, perfis de configuração, políticas de segurança, atualização de SO.Controle de conformidade e governança do parque de máquinas macOS e Windows.Infraestrutura de rede e segurança:Administração de firewalls Fortigate (Políticas de segurança, objetos, SD-WAN, NAT, VPN site-to-site e VPN de usuários.)Operação de switches Aruba (VLANs, trunk/access, Spanning Tree, uplinks, segmentação e troubleshooting.)VLANs, trunk/access, Spanning Tree, uplinks, segmentação e troubleshooting.Administração de Ubiquiti UniFi (SSIDs corporativos, Wi-Fi de convidados, políticas de acesso, controle de banda e estabilidade.Capacidade de realizar descoberta, diagnosticar problemas de rede, latência, DHCP, DNS, gateways, Wi-Fi e VLANs.Experiência com inventário, suporte e produtividade:GLPI: abertura e gestão de chamados, base de conhecimento, inventário automático e manual, documentação.Agentes de controle e monitoramento: Salvy ou ferramentas equivalentes.Diagnóstico e solução de problemas de e-mail, acessos, impressão, VPN e dispositivos.Experiência com Google Workspace:Criação/remoção de usuários, gerenciamento de grupos e aliases.Organização por Unidades Organizacionais.Políticas de e-mail, Drive, Meet, autenticação e auditoria básica.Conhecimentos em AWS (nível prático/operacional):EC2, S3, IAM, Security Groups, VPC, subnets.Entendimento de redes híbridas (VPNs, DNS, roteamento).Interações com ambientes críticos sob orientação do time de Cloud/DevOps.Competências comportamentais:Organização, clareza na comunicação, senso de urgência, autonomia, atenção a detalhes e foco em melhoria contínua.💥 Requisitos diferenciais:Certificações:Fortinet NSE, Aruba, Ubiquiti, Microsoft, AWS, Jamf, Intune.Experiência prévia com:Observabilidade/monitoramento (Zabbix, Grafana, Prometheus, Datadog).Automação com PowerShell, Bash ou Python.Projetos de MDM em larga escala (macOS/Windows).Migrações entre suites de produtividade (Microsoft 365 → Google Workspace).Ambientes de alta criticidade (fintechs, pagamentos, sistemas de apostas).Conhecimento em práticas de segurança da informação e padrões como ISO 27001.Informações adicionais📝 O que vamos proporcionar para você?Remuneração e incentivos diferenciados;Atuação em modelo híbrido (3 dias presenciais e 2 remoto);Água com gás e refrigerante a vontade;Oportunidades e auxílio para que você esteja sempre aprendendo e estudando coisas novas, afinal: sua evolução faz parte da nossa!