Backblaze External Website
Santander
ENGENHEIRO DE PAM CYBERARK - SDS QRO
Visão Geral
ENGENHEIRO DE PAM CYBERARK - SDS QRO
O Engenheiro Sênior de CyberArk é responsável por arquitetar, implementar e manter soluções de segurança de acesso privilegiado usando o conjunto de ferramentas CyberArk. Esta função garante a proteção de sistemas críticos, credenciais e contas privilegiadas, alinhando-se às melhores práticas de segurança e requisitos regulatórios. O candidato ideal possui profunda experiência prática com CyberArk Privileged Access Security (PAS), sólidas habilidades de engenharia de segurança e experiência de atuação em ambientes grandes e complexos.
País: Mexico
Localização: Querétaro ou CDMX.
Santander Digital Services – Engenheiro Sênior de CyberArk em Gerenciamento de Acesso Privilegiado (PAM).
Principais Responsabilidades
Engenharia e Administração de CyberArk
- Projetar, implementar, configurar e manter o conjunto completo de soluções on-premises CyberArk Privileged Access Security (PAS), incluindo:
- Enterprise Password Vault (EPV)
- Privileged Session Manager (PSM)
- Privileged Session Manager for SSH (PSM-SSH)
- Central Policy Manager (CPM)
- Privileged Threat Analytics (PTA)
- Implementar e manter cofres, plataformas, políticas e conectores do CyberArk.
- Integrar o CyberArk com sistemas corporativos, incluindo LDAP/AD, sistemas de chamados SIEM e plataformas de nuvem (AWS, Azure, GCP).
- Criar e manter conectores e plugins personalizados para aplicações e infraestrutura.
Arquitetura de Segurança e Governança
- Desenvolver e aplicar políticas de acesso privilegiado e melhores práticas.
- Conduzir modelagem de ameaças e garantir o alinhamento do PAM com estruturas regulatórias (SOX, GLBA, NYDFS, etc.).
- Revisar fluxos de trabalho de acesso privilegiado e recomendar melhorias para fortalecer a postura de segurança.
Automação e Melhoria Contínua
- Automatizar a integração de contas privilegiadas, sistemas e aplicações usando REST APIs, PowerShell, Python ou ferramentas similares.
- Ajustar o desempenho do CPM/PSM, otimizar operações de cofre e melhorar processos automatizados de rotação de credenciais.
- Implementar mecanismos de monitoramento contínuo, alertas e relatórios.
Operações e Suporte
- Atuar como especialista no assunto (SME) para questões relacionadas ao CyberArk em equipes de infraestrutura, desenvolvimento e segurança.
- Solucionar problemas complexos de armazenamento em cofre, credenciais e gerenciamento de sessões.
- Realizar atualizações, aplicação de patches, verificações de integridade e endurecimento (hardening) do sistema CyberArk.
- Participar de escalas de sobreaviso e fornecer suporte de nível de escalonamento.
Colaboração e Treinamento
- Trabalhar em estreita colaboração com as partes interessadas de IAM, operações de segurança, risco e conformidade.
- Fornecer orientação e mentoria para engenheiros juniores.
- Desenvolver documentação, manuais operacionais (runbooks) e guias de melhores práticas.
Qualificações Necessárias
- 5–8+ anos de experiência em Segurança da Informação ou Gerenciamento de Identidade e Acesso.
- 3–5+ anos de experiência prática em engenharia CyberArk.
- Sólida compreensão dos princípios de gerenciamento de acesso privilegiado.
- Proficiência em:
- PowerShell, Python ou linguagens de script equivalentes
- Administração de Windows e Linux
- Active Directory, LDAP, integrações de MFA
- Noções básicas de rede (firewalls, proxies, DNS)
- Experiência no suporte a ambientes PAM de grande escala e alta disponibilidade.
Competências Principais
- Fortes habilidades analíticas, de resolução de problemas e depuração.
- Excelentes habilidades de comunicação e documentação.
- Capacidade de liderar projetos complexos com supervisão mínima.
- Alta atenção aos detalhes e compromisso com as melhores práticas de segurança.
Qualificações Preferenciais
- Certificações CyberArk Defender, Sentry ou Guardian.
- Experiência com:
- Gerenciamento de ameaças e vulnerabilidades relacionado ao acesso privilegiado
- Experiência em setores regulamentados (finanças, saúde, governo).
