Contato do responsável:
TND BRASIL
Analista De Infraestrutura Pleno em São Paulo
Número de vagas:
1 vaga
Vaga válida até:
10.08.2026, 23:59
Local de atuação:
São Paulo
Regime de contrato:
Efetivo – CLT
Detalhes da vaga
1. Redes nível de configuração
Roteamento e switching avançado: VLANs (criação, trunk, tagged/untagged), spanning-tree, agregação de links (LACP/EtherChannel)
Roteamento dinâmico básico: noções de OSPF, BGP (não necessariamente projetar topologia, mas entender e ajustar)
Subnetting avançado: cálculo de VLSM, planejamento de endereçamento IP
QoS: priorização de tráfego (voz, vídeo, dados críticos)
Ferramentas de análise: Wireshark para troca de pacotes, entender captura e interpretação básica
Wireless empresarial: configuração de SSIDs, VLANs por SSID, RF básico (canais, interferência)
2. Servidores
Windows Server: instalação de roles/features (AD DS, DNS, DHCP, File Server), administração via Server Manager e PowerShell
Active Directory avançado: criação e gestão de GPOs, estrutura de OUs, delegação de permissões, replicação entre DCs
Linux: administração básica-intermediária (systemd, gerenciamento de pacotes, permissões avançadas, cron)
Virtualização: VMware vSphere ou Hyper-V criação/gestão de VMs, snapshots, recursos (vCPU, RAM, storage)
Backup: configuração de rotinas (não só restauração), políticas de retenção, testes de restore
3. Segurança de TI
Firewall: configuração de regras (não só monitorar), NAT, VPN site-to-site e client-to-site
Segmentação de rede: implementação de DMZ, zonas de segurança
Hardening: aplicação de políticas de segurança em SO e serviços
Gestão de vulnerabilidades: rodar e interpretar scans básicos (Nessus, OpenVAS)
SIEM/logs: correlacionar eventos de segurança, identificar padrões de ataque
Certificados digitais: entender PKI básico, renovação de certificados SSL/TLS
4. Cloud
Noções sólidas de pelo menos um provedor (Azure, AWS ou GCP)
Conceitos de IaaS/PaaS, redes virtuais, storage em nuvem
Híbrido: VPN ou ExpressRoute/Direct Connect entre on-premises e cloud
5. Automação e scripting
PowerShell (ambiente Windows) ou Bash/Python (Linux): scripts para tarefas repetitivas, relatórios automatizados
Noções de API REST para integração entre ferramentas
Git básico (versionamento de scripts/configurações)
6. Monitoramento
Ferramentas de NMS (Zabbix, PRTG, SolarWinds, Nagios)
Configuração de alertas e thresholds (não só visualizar dashboards prontos)
SNMP: configuração de monitoramento em switches/servidores
7. Projetos e documentação técnica
Capacidade de elaborar diagramas de rede (Visio, Lucidchart, ou até draw.io)
Documentação de arquitetura e runbooks para o N1 seguir
Participação em troca/upgrade de equipamentos com planejamento de janela de manutenção
Roteamento e switching avançado: VLANs (criação, trunk, tagged/untagged), spanning-tree, agregação de links (LACP/EtherChannel)
Roteamento dinâmico básico: noções de OSPF, BGP (não necessariamente projetar topologia, mas entender e ajustar)
Subnetting avançado: cálculo de VLSM, planejamento de endereçamento IP
QoS: priorização de tráfego (voz, vídeo, dados críticos)
Ferramentas de análise: Wireshark para troca de pacotes, entender captura e interpretação básica
Wireless empresarial: configuração de SSIDs, VLANs por SSID, RF básico (canais, interferência)
2. Servidores
Windows Server: instalação de roles/features (AD DS, DNS, DHCP, File Server), administração via Server Manager e PowerShell
Active Directory avançado: criação e gestão de GPOs, estrutura de OUs, delegação de permissões, replicação entre DCs
Linux: administração básica-intermediária (systemd, gerenciamento de pacotes, permissões avançadas, cron)
Virtualização: VMware vSphere ou Hyper-V criação/gestão de VMs, snapshots, recursos (vCPU, RAM, storage)
Backup: configuração de rotinas (não só restauração), políticas de retenção, testes de restore
3. Segurança de TI
Firewall: configuração de regras (não só monitorar), NAT, VPN site-to-site e client-to-site
Segmentação de rede: implementação de DMZ, zonas de segurança
Hardening: aplicação de políticas de segurança em SO e serviços
Gestão de vulnerabilidades: rodar e interpretar scans básicos (Nessus, OpenVAS)
SIEM/logs: correlacionar eventos de segurança, identificar padrões de ataque
Certificados digitais: entender PKI básico, renovação de certificados SSL/TLS
4. Cloud
Noções sólidas de pelo menos um provedor (Azure, AWS ou GCP)
Conceitos de IaaS/PaaS, redes virtuais, storage em nuvem
Híbrido: VPN ou ExpressRoute/Direct Connect entre on-premises e cloud
5. Automação e scripting
PowerShell (ambiente Windows) ou Bash/Python (Linux): scripts para tarefas repetitivas, relatórios automatizados
Noções de API REST para integração entre ferramentas
Git básico (versionamento de scripts/configurações)
6. Monitoramento
Ferramentas de NMS (Zabbix, PRTG, SolarWinds, Nagios)
Configuração de alertas e thresholds (não só visualizar dashboards prontos)
SNMP: configuração de monitoramento em switches/servidores
7. Projetos e documentação técnica
Capacidade de elaborar diagramas de rede (Visio, Lucidchart, ou até draw.io)
Documentação de arquitetura e runbooks para o N1 seguir
Participação em troca/upgrade de equipamentos com planejamento de janela de manutenção
Pré-requisitos
Nível de escolaridade
Ensino Superior
Experiência exigida
Entre 3 e 5 anos