Descrição
Resumo:
Procuramos um engenheiro sênior NetDevOps para integrar a equipe de Automação de Rede e Segurança, com foco em transformar conhecimento manual sobre infraestrutura em fluxos de trabalho automatizados autônomos e de nível empresarial.
Pontos principais:
1. Liderar a automação da gestão de regras de firewall para FortiGate e Checkpoint.
2. Desenvolver automação para infraestrutura de rede usando Ansible e Python.
3. Integrar novos casos de uso e dimensionar fluxos de trabalho existentes dentro do framework VLAB.
### **Descrição da vaga**
Valor diário: 290
* Híbrido: idealmente 4x/semana, mas pode ser flexível para 3x/semana
\-
Estamos expandindo nossa equipe de Automação de Rede e Segurança e procuramos um engenheiro sênior NetDevOps para integrar nosso escritório no Porto.
A equipe desenvolveu um framework de automação VLAB utilizando a Ansible Automation Platform (AAP) como camada de orquestração, o GitLab para controle de versão e fluxos de solicitações de mesclagem (merge requests), e o Netbox como fonte principal de inventário CMDB/IPAM.
Atualmente, a automação de segurança é a lacuna de maior prioridade: todos os fluxos de trabalho de configuração e gerenciamento de políticas de firewall ainda são executados manualmente e precisam ser totalmente integrados ao framework.
A função exige um engenheiro experiente em rede e segurança que tenha desenvolvido sólidas capacidades de automação. O perfil ideal compreende como a infraestrutura é construída e operada manualmente, e consegue traduzir esse conhecimento em fluxos de trabalho automatizados autônomos e de nível empresarial, sem depender de um engenheiro de rede separado para validar as saídas.
\-
* Híbrido: idealmente 4x/semana, mas pode ser flexível para 3x/semana
### **Requisitos**
**Objetivos e entregáveis**
* Assumir a propriedade de casos de uso de automação de rede e segurança: compreender o processo manual, projetar o fluxo de trabalho ponta a ponta e integrá-lo ao framework VLAB existente
* Liderar a automação da gestão de regras de firewall para FortiGate e Checkpoint, cobrindo a recepção de solicitações via Jira/API, geração de configurações, verificação e implantação de alterações sem intervenção manual
* Traduzir configurações manuais existentes de rede e segurança em playbooks Ansible e scripts Python, seguindo os procedimentos de controle de versão e solicitações de mesclagem do GitLab
* Interagir com arquitetos de rede e segurança para compreender os requisitos de infraestrutura e convertê-los em especificações prontas para automação
* Operar de forma autônoma em tarefas de rede e segurança: projetar, testar e validar as saídas da automação de forma independente
* Contribuir para o framework VLAB integrando novos casos de uso, dimensionando fluxos de trabalho existentes e mantendo a qualidade do código dentro do pipeline CI/CD do GitLab da equipe
* Utilizar o GitHub Copilot e ferramentas assistidas por IA para acelerar o desenvolvimento de código
* Participar da integração das capacidades do servidor MCP (Model Context Protocol) e agentes de IA na pilha de automação de infraestrutura
* Gerenciar controle de versão, branches de funcionalidades e solicitações de mesclagem via GitLab, seguindo o processo da equipe de revisão e aprovação de código
* Colaborar com equipes de operações, sistemas e segurança no Porto; produzir documentação técnica clara e materiais de repasse para cada caso de uso
**Experiência exigida**
* Experiência de nível sênior em engenharia de rede e/ou segurança: experiência prática com infraestrutura física, roteamento, switching, gerenciamento de firewalls (Fortinet fortemente valorizado), Arista
* Capacidade comprovada de automatizar infraestrutura de rede usando Ansible e Python: traduzir configurações manuais em código
* Experiência com Ansible Automation Platform (AAP) é um diferencial; proficiência essencial em Ansible é obrigatória
* Conhecimento prático de FortiGate (CLI do FortiOS, API REST) e/ou Checkpoint (API do SmartCenter, Cpshell)
* Familiaridade com GitLab para controle de versão e pipelines CI/CD
* Exposição a servidores MCP e ferramentas de desenvolvimento assistidas por IA (GitHub Copilot ou equivalente) é um forte diferencial
* Perfis voltados exclusivamente para automação em nuvem (AWS/Azure sem experiência em rede física) não atendem aos requisitos
\- \[Híbrido: idealmente 4x/semana, mas pode ser flexível para 3x/semana]
* **O que não buscamos:**
* Perfis fortes em automação (Ansible, Python, Red Hat) mas fracos em infraestrutura real de rede/segurança, pois necessitam constantemente de validação por um engenheiro de rede, causando atrasos.
* Perfis com forte experiência em automação em nuvem/AWS, mas sem experiência prática em equipamentos físicos de rede e protocolos: a automação AWS é arquiteturalmente distinta e gerenciada por uma equipe separada na Euronext. Perfis exclusivos para AWS não atendem aos requisitos.
* Não estamos explicitamente buscando um perfil de automação de sistemas/nuvem. Precisamos de um perfil NetDevOps, alguém que venha primeiro do mundo da engenharia de rede e segurança, e que tenha desenvolvido habilidades de automação sobre essa base.
* O perfil ideal:
* Experiência prática sólida em infraestrutura de rede e segurança: roteamento, switching, firewalls (Fortinet), Arista, equipamentos físicos, protocolos
* Capaz de traduzir configurações manuais de rede em código Ansible/Python de forma autônoma, sem necessitar de um engenheiro de rede para validar as saídas
* Proficiência em Ansible e/ou Python
* Experiência com AAP é um diferencial, mas não é obrigatória
* Conhecimento de GitLab (testes, controle de versão) é esperado
\-
**Contato**
* costa.neto@littlebigconnection.com
* \+351 21 020 9908 (Whatsapp)