Santander

ENGENHEIRO DE PAM CYBERARK - SDS QRO

PythonAWSGCP
Tradução automática. Consulte o original.

Visão Geral

ENGENHEIRO DE PAM CYBERARK - SDS QRO

O Engenheiro Sênior de CyberArk é responsável por arquitetar, implementar e manter soluções de segurança de acesso privilegiado usando o conjunto de ferramentas CyberArk. Esta função garante a proteção de sistemas críticos, credenciais e contas privilegiadas, alinhando-se às melhores práticas de segurança e requisitos regulatórios. O candidato ideal possui profunda experiência prática com CyberArk Privileged Access Security (PAS), sólidas habilidades de engenharia de segurança e experiência de atuação em ambientes grandes e complexos.

País: Mexico

Localização: Querétaro ou CDMX.

Santander Digital Services – Engenheiro Sênior de CyberArk em Gerenciamento de Acesso Privilegiado (PAM).

Principais Responsabilidades

Engenharia e Administração de CyberArk

  1. Projetar, implementar, configurar e manter o conjunto completo de soluções on-premises CyberArk Privileged Access Security (PAS), incluindo:
  1. Enterprise Password Vault (EPV)
  1. Privileged Session Manager (PSM)
  1. Privileged Session Manager for SSH (PSM-SSH)
  1. Central Policy Manager (CPM)
  1. Privileged Threat Analytics (PTA)
  1. Implementar e manter cofres, plataformas, políticas e conectores do CyberArk.
  1. Integrar o CyberArk com sistemas corporativos, incluindo LDAP/AD, sistemas de chamados SIEM e plataformas de nuvem (AWS, Azure, GCP).
  1. Criar e manter conectores e plugins personalizados para aplicações e infraestrutura.

Arquitetura de Segurança e Governança

  1. Desenvolver e aplicar políticas de acesso privilegiado e melhores práticas.
  1. Conduzir modelagem de ameaças e garantir o alinhamento do PAM com estruturas regulatórias (SOX, GLBA, NYDFS, etc.).
  1. Revisar fluxos de trabalho de acesso privilegiado e recomendar melhorias para fortalecer a postura de segurança.

Automação e Melhoria Contínua

  1. Automatizar a integração de contas privilegiadas, sistemas e aplicações usando REST APIs, PowerShell, Python ou ferramentas similares.
  1. Ajustar o desempenho do CPM/PSM, otimizar operações de cofre e melhorar processos automatizados de rotação de credenciais.
  1. Implementar mecanismos de monitoramento contínuo, alertas e relatórios.

Operações e Suporte

  1. Atuar como especialista no assunto (SME) para questões relacionadas ao CyberArk em equipes de infraestrutura, desenvolvimento e segurança.
  1. Solucionar problemas complexos de armazenamento em cofre, credenciais e gerenciamento de sessões.
  1. Realizar atualizações, aplicação de patches, verificações de integridade e endurecimento (hardening) do sistema CyberArk.
  1. Participar de escalas de sobreaviso e fornecer suporte de nível de escalonamento.

Colaboração e Treinamento

  1. Trabalhar em estreita colaboração com as partes interessadas de IAM, operações de segurança, risco e conformidade.
  1. Fornecer orientação e mentoria para engenheiros juniores.
  1. Desenvolver documentação, manuais operacionais (runbooks) e guias de melhores práticas.

Qualificações Necessárias

  1. 5–8+ anos de experiência em Segurança da Informação ou Gerenciamento de Identidade e Acesso.
  1. 3–5+ anos de experiência prática em engenharia CyberArk.
  1. Sólida compreensão dos princípios de gerenciamento de acesso privilegiado.
  1. Proficiência em:
  1. PowerShell, Python ou linguagens de script equivalentes
  1. Administração de Windows e Linux
  1. Active Directory, LDAP, integrações de MFA
  1. Noções básicas de rede (firewalls, proxies, DNS)
  1. Experiência no suporte a ambientes PAM de grande escala e alta disponibilidade.

Competências Principais

  1. Fortes habilidades analíticas, de resolução de problemas e depuração.
  1. Excelentes habilidades de comunicação e documentação.
  1. Capacidade de liderar projetos complexos com supervisão mínima.
  1. Alta atenção aos detalhes e compromisso com as melhores práticas de segurança.

Qualificações Preferenciais

  1. Certificações CyberArk Defender, Sentry ou Guardian.
  1. Experiência com:
  1. Gerenciamento de ameaças e vulnerabilidades relacionado ao acesso privilegiado
  1. Experiência em setores regulamentados (finanças, saúde, governo).

Mais oportunidades com um só perfil

Quer aparecer para várias vagas sem repetir todo o processo? Crie seu perfil e seja encontrado pelas empresas que usam a Nort.

Criar meu perfil

Seu próximo empregojá está te procurando.

Nort

Plataforma de recrutamento reverso para programadores