Nintendo

Engenheiro Sênior, Segurança de TI (NTD)

Python
Tradução automática. Consulte o original.

Sobre a oportunidade

Nintendo Technology Development A pioneira mundial na criação de entretenimento interativo, a Nintendo Co., Ltd., de Kyoto, Japão, fabrica e comercializa hardware e software para seu sistema Nintendo Switch™ e a família de sistemas portáteis Nintendo 3DS™. Desde 1983, quando lançou o Nintendo Entertainment System™, a Nintendo vendeu mais de 4.7 bilhões de videogames e mais de 740 milhões de unidades de hardware globalmente, incluindo os sistemas Nintendo Switch e a família Nintendo 3DS, bem como Game Boy™, Game Boy Advance, sistemas Nintendo DS™ family, Super NES™, Nintendo 64™, Nintendo GameCube™, Wii™ e Wii U™. Também criou ícones da indústria que se tornaram nomes conhecidos e familiares, como Mario, Donkey Kong, Metroid, Zelda e Pokémon. Uma subsidiária integral, a Nintendo Technology Development, sediada em Redmond, Washington, cria tecnologias futuras de hardware/software e pesquisa tecnologias baseadas na América do Norte.

A Nintendo é uma empregadora que oferece igualdade de oportunidades. Oferecemos um ambiente acolhedor e inclusivo a serviço uns dos outros, de nossos produtos, dos diversos consumidores que representamos e das comunidades que chamamos de lar. Fazemos tudo isso com gentileza, empatia e respeito uns pelos outros.

Engenheiro Sênior, Segurança de TI para Nintendo Technology Development Inc. (NTD)

A organização será responsável por evoluir a segurança de nosso tenant Microsoft 365 (M365), gerenciar operações de Gerenciamento de Identidade e Acesso (IAM) e fortalecer a segurança de endpoints em escala em Windows, macOS e Linux. Esta função será o motor técnico para colaboração segura e proteção de dispositivos; projetando, implementando e operando controles usando tecnologias existentes e emergentes. Esta função requer parceria com as equipes de Operações de TI da NTD, equipes de segurança de TI da Nintendo Co., Ltd. (NCL) e Nintendo of America Inc. (NOA) para entregar serviços confiáveis, compatíveis e auditáveis com resultados mensuráveis.

DESCRIÇÃO DAS ATIVIDADES

Tenant M365, Gerenciamento de Identidade e Acesso

  1. Implementar e otimizar o Acesso Condicional do Microsoft Entra, as configurações padrão de segurança do tenant, as políticas de acesso privilegiado e MFA/SSPR em escala.
  1. Operar e fortalecer o Microsoft Entra ID (Azure AD): governança de ciclo de vida, provisionamento/desprovisionamento automatizado, identidades privilegiadas (PIM), registros de aplicativos, revisões de consentimento/permissão.
  1. Construir e manter modelos de acesso RBAC/privilégio mínimo para aplicativos em nuvem e SaaS; implementar acesso Just-In-Time para administradores e funções sensíveis.
  1. Integrar HRIS e fontes de identidade para fluxos de entrada/movimentação/saída, impor prova de identidade e etapa de autenticação multifator para transações de alto risco.
  1. Projetar e impor governança de dados (rótulos, DLP, retenção, eDiscovery/Bloqueio Legal, sinais de risco interno) e controles de colaboração (compartilhamento externo, acesso de convidados, B2B/B2C).
  1. Estabelecer monitoramento/alertas/SLAs para serviços relacionados ao tenant e identidade; liderar a resposta a incidentes e ajudar a desenvolver playbooks de IR em conjunto com as Operações de Segurança de TI.

Segurança de Endpoints (Windows, macOS, Linux)

  1. Ser responsável pela migração de um sistema de gerenciamento de endpoints existente para uma solução mais robusta, como a plataforma CrowdStrike Falcon, para todos os endpoints: implantação/cobertura de sensores, ajuste de políticas, fluxos de trabalho de RTR e salvaguardas de caça a ameaças.
  1. Liderar esforços com engenheiros de plataforma para linhas de base de fortalecimento específicas do sistema operacional (CIS/NIST) e configuração segura: BitLocker/FileVault/LUKS, políticas de kernel extension/driver, controle de administrador local, listas de permissão/negação de aplicativos.
  1. Liderar a triagem e resposta a incidentes em endpoints, incluindo contenção, coleta forense e fortalecimento pós-incidente.

Observabilidade, Detecção e Resposta

  1. Construir e operacionalizar detecções e dashboards Splunk integrando logs de M365, Entra, CrowdStrike, Defender, Intune e SO.
  1. Desenvolver playbooks de resposta automatizada para reduzir o MTTR.

Excelência em Automação e Engenharia

  1. Criar automação robusta e ferramentas de autoatendimento para operações de identidade e endpoint.
  1. Manter IaC para política como código (por exemplo, Acesso Condicional, configurações de função PIM).
  1. Documentar runbooks, diagramas de arquitetura, inventários e SOPs; orientar engenheiros e impulsionar a maturidade operacional.

Conformidade e Risco

  1. Mapear controles para frameworks regulatórios (SOX, J-SOX etc.); apoiar auditorias com evidências e narrativas.
  1. Liderar revisões periódicas de acesso, recertificação de privilégios de administrador e governança de contas break-glass.
  1. Conduzir exercícios de simulação, testes de recuperação de desastres e simulações de segurança relacionadas a cenários de identidade e endpoint.
  1. Até 10% de viagens; domésticas e internacionais.

RESUMO DOS REQUISITOS

  1. 8+ anos em engenharia de TI/Segurança corporativa com profunda experiência prática em: administração M365, operações de IAM ou segurança de endpoint.
  1. Experiência em nível de especialista com:
  1. M365 & Entra ID: Acesso Condicional, MFA/SSPR, PIM/PAM, registros de aplicativos, service principals, ciclo de vida de identidade.
  1. Segurança de Endpoints: CrowdStrike Falcon ou equivalente (design de políticas, RTR, ajuste de detecção) em Win/macOS/Linux.
  1. Logging/SIEM: Splunk ou equivalente (pesquisa, dashboards, alertas, engenharia de detecção).
  1. Fortes habilidades de automação: PowerShell (módulos Graph), Python, REST/Graph APIs; CI/CD e controle de versão (Git).
  1. Histórico comprovado na entrega de linhas de base seguras em escala (Intune/Jamf/MDM) e na liderança de resposta a incidentes envolvendo identidade e endpoints.
  1. Profundo entendimento de Zero Trust, privilégio mínimo, RBAC, fluxos de token (OAuth/OIDC) e autenticação moderna (MSAL).
  1. Experiência com design de controles de conformidade e suporte a auditorias.
  1. Experiência em orientar outras pessoas e cultivar amplitude e profundidade técnica em uma equipe.
  1. Bacharelado ou Mestrado em Engenharia, Tecnologia da Informação ou área relacionada; ou combinação equivalente de educação e experiência.
  1. Fluência em japonês é um diferencial.

Esta posição é presencial em Redmond, WA, e não está aberta a status remoto no momento.

Faixa Salarial: $145,150—$261,200 USD

Esta posição inclui a faixa salarial base listada abaixo, potencial para um bônus discricionário de desempenho semestral e um pacote abrangente de benefícios que inclui plano médico, odontológico, oftalmológico, 401(k) e tempo de folga remunerado.

Mais oportunidades com um só perfil

Quer aparecer para várias vagas sem repetir todo o processo? Crie seu perfil e seja encontrado pelas empresas que usam a Nort.

Criar meu perfil

Seu próximo empregojá está te procurando.

Nort

Plataforma de recrutamento reverso para programadores