Esri
Nintendo
Engenheiro Sênior, Segurança de TI (NTD)
Sobre a oportunidade
Nintendo Technology Development A pioneira mundial na criação de entretenimento interativo, a Nintendo Co., Ltd., de Kyoto, Japão, fabrica e comercializa hardware e software para seu sistema Nintendo Switch™ e a família de sistemas portáteis Nintendo 3DS™. Desde 1983, quando lançou o Nintendo Entertainment System™, a Nintendo vendeu mais de 4.7 bilhões de videogames e mais de 740 milhões de unidades de hardware globalmente, incluindo os sistemas Nintendo Switch e a família Nintendo 3DS, bem como Game Boy™, Game Boy Advance, sistemas Nintendo DS™ family, Super NES™, Nintendo 64™, Nintendo GameCube™, Wii™ e Wii U™. Também criou ícones da indústria que se tornaram nomes conhecidos e familiares, como Mario, Donkey Kong, Metroid, Zelda e Pokémon. Uma subsidiária integral, a Nintendo Technology Development, sediada em Redmond, Washington, cria tecnologias futuras de hardware/software e pesquisa tecnologias baseadas na América do Norte.
A Nintendo é uma empregadora que oferece igualdade de oportunidades. Oferecemos um ambiente acolhedor e inclusivo a serviço uns dos outros, de nossos produtos, dos diversos consumidores que representamos e das comunidades que chamamos de lar. Fazemos tudo isso com gentileza, empatia e respeito uns pelos outros.
Engenheiro Sênior, Segurança de TI para Nintendo Technology Development Inc. (NTD)
A organização será responsável por evoluir a segurança de nosso tenant Microsoft 365 (M365), gerenciar operações de Gerenciamento de Identidade e Acesso (IAM) e fortalecer a segurança de endpoints em escala em Windows, macOS e Linux. Esta função será o motor técnico para colaboração segura e proteção de dispositivos; projetando, implementando e operando controles usando tecnologias existentes e emergentes. Esta função requer parceria com as equipes de Operações de TI da NTD, equipes de segurança de TI da Nintendo Co., Ltd. (NCL) e Nintendo of America Inc. (NOA) para entregar serviços confiáveis, compatíveis e auditáveis com resultados mensuráveis.
DESCRIÇÃO DAS ATIVIDADES
Tenant M365, Gerenciamento de Identidade e Acesso
- Implementar e otimizar o Acesso Condicional do Microsoft Entra, as configurações padrão de segurança do tenant, as políticas de acesso privilegiado e MFA/SSPR em escala.
- Operar e fortalecer o Microsoft Entra ID (Azure AD): governança de ciclo de vida, provisionamento/desprovisionamento automatizado, identidades privilegiadas (PIM), registros de aplicativos, revisões de consentimento/permissão.
- Construir e manter modelos de acesso RBAC/privilégio mínimo para aplicativos em nuvem e SaaS; implementar acesso Just-In-Time para administradores e funções sensíveis.
- Integrar HRIS e fontes de identidade para fluxos de entrada/movimentação/saída, impor prova de identidade e etapa de autenticação multifator para transações de alto risco.
- Projetar e impor governança de dados (rótulos, DLP, retenção, eDiscovery/Bloqueio Legal, sinais de risco interno) e controles de colaboração (compartilhamento externo, acesso de convidados, B2B/B2C).
- Estabelecer monitoramento/alertas/SLAs para serviços relacionados ao tenant e identidade; liderar a resposta a incidentes e ajudar a desenvolver playbooks de IR em conjunto com as Operações de Segurança de TI.
Segurança de Endpoints (Windows, macOS, Linux)
- Ser responsável pela migração de um sistema de gerenciamento de endpoints existente para uma solução mais robusta, como a plataforma CrowdStrike Falcon, para todos os endpoints: implantação/cobertura de sensores, ajuste de políticas, fluxos de trabalho de RTR e salvaguardas de caça a ameaças.
- Liderar esforços com engenheiros de plataforma para linhas de base de fortalecimento específicas do sistema operacional (CIS/NIST) e configuração segura: BitLocker/FileVault/LUKS, políticas de kernel extension/driver, controle de administrador local, listas de permissão/negação de aplicativos.
- Liderar a triagem e resposta a incidentes em endpoints, incluindo contenção, coleta forense e fortalecimento pós-incidente.
Observabilidade, Detecção e Resposta
- Construir e operacionalizar detecções e dashboards Splunk integrando logs de M365, Entra, CrowdStrike, Defender, Intune e SO.
- Desenvolver playbooks de resposta automatizada para reduzir o MTTR.
Excelência em Automação e Engenharia
- Criar automação robusta e ferramentas de autoatendimento para operações de identidade e endpoint.
- Manter IaC para política como código (por exemplo, Acesso Condicional, configurações de função PIM).
- Documentar runbooks, diagramas de arquitetura, inventários e SOPs; orientar engenheiros e impulsionar a maturidade operacional.
Conformidade e Risco
- Mapear controles para frameworks regulatórios (SOX, J-SOX etc.); apoiar auditorias com evidências e narrativas.
- Liderar revisões periódicas de acesso, recertificação de privilégios de administrador e governança de contas break-glass.
- Conduzir exercícios de simulação, testes de recuperação de desastres e simulações de segurança relacionadas a cenários de identidade e endpoint.
- Até 10% de viagens; domésticas e internacionais.
RESUMO DOS REQUISITOS
- 8+ anos em engenharia de TI/Segurança corporativa com profunda experiência prática em: administração M365, operações de IAM ou segurança de endpoint.
- Experiência em nível de especialista com:
- M365 & Entra ID: Acesso Condicional, MFA/SSPR, PIM/PAM, registros de aplicativos, service principals, ciclo de vida de identidade.
- Segurança de Endpoints: CrowdStrike Falcon ou equivalente (design de políticas, RTR, ajuste de detecção) em Win/macOS/Linux.
- Logging/SIEM: Splunk ou equivalente (pesquisa, dashboards, alertas, engenharia de detecção).
- Fortes habilidades de automação: PowerShell (módulos Graph), Python, REST/Graph APIs; CI/CD e controle de versão (Git).
- Histórico comprovado na entrega de linhas de base seguras em escala (Intune/Jamf/MDM) e na liderança de resposta a incidentes envolvendo identidade e endpoints.
- Profundo entendimento de Zero Trust, privilégio mínimo, RBAC, fluxos de token (OAuth/OIDC) e autenticação moderna (MSAL).
- Experiência com design de controles de conformidade e suporte a auditorias.
- Experiência em orientar outras pessoas e cultivar amplitude e profundidade técnica em uma equipe.
- Bacharelado ou Mestrado em Engenharia, Tecnologia da Informação ou área relacionada; ou combinação equivalente de educação e experiência.
- Fluência em japonês é um diferencial.
Esta posição é presencial em Redmond, WA, e não está aberta a status remoto no momento.
Faixa Salarial: $145,150—$261,200 USD
Esta posição inclui a faixa salarial base listada abaixo, potencial para um bônus discricionário de desempenho semestral e um pacote abrangente de benefícios que inclui plano médico, odontológico, oftalmológico, 401(k) e tempo de folga remunerado.
