Caracterização do Posto de Trabalho:
Exercício de atividades inerentes à carreira e categoria de Especialista de Sistemas e Tecnologias de Informação, em conformidade com o conteúdo funcional constante do Anexo III do Decreto-Lei n.º 88/2023, de 10 de outubro, para exercício de funções na Divisão de Organização e Informática (DOI), traduzindo-se, entre outras, nas seguintes tarefas específicas. Dá-se preferência a quem reúna as competências, responsabilidades e características a seguir descritas.
Perfil A - Sistemas:
Gestão, otimização e manutenção da infraestrutura de servidores, plataformas de virtualização e serviços de identidade centrais.
1- Competências Técnicas Core
• Virtualização e Computação Cloud:
- Domínio avançado em ambientes VMware vSphere (ESXi, vCenter) e/ou Microsoft Hyper-V.
- Experiência em migração de máquinas virtuais, gestão de clusters, alta disponibilidade (HA) e tolerância a falhas.
- Conhecimentos em provisionamento de infraestrutura em ambientes híbridos.
• Sistemas Operativos de Servidor:
- Administração avançada de Windows Server (2019/2022/2025).
- Administração de ambientes Linux (RHEL, Ubuntu Server ou Rocky Linux).
• Serviços de Diretório e Identidade:
- Gestão profunda de Active Directory Domain Services (AD DS), DNS, DHCP e Políticas de Grupo (GPO).
- Experiência em ambientes híbridos com Microsoft Entra ID (antigo Azure AD) e sincronização de identidades.
• Armazenamento e Backup (Storage):
- Configuração e gestão de redes de armazenamento (SAN/NAS via iSCSI ou Fibre Channel).
- Implementação e operação de soluções de cópias de segurança industriais (ex: Veeam Backup & Replication), garantindo políticas estritas de RPO e RTO.
2 - Funções e Responsabilidades
• Garantir a operação diária, monitorização e troubleshooting de todos os servidores e máquinas virtuais.
• Planear e executar a capacidade (capacity planning) de computação e armazenamento da infraestrutura.
• Desenhar e testar regularmente os planos de continuidade de negócio e Disaster Recovery.
• Assegurar a aplicação de patches de segurança e atualizações de firmware nos sistemas operativos e hipervisores.
3 - Outras características
• Formação superior em Engenharia Informática, Redes e Sistemas, ou Informática, experiência profissional equivalente comprovada na área de TI do setor público.
• Capacidade de trabalhar sob metodologias estruturadas de gestão de serviços de TI (alinhadas com boas práticas ITIL).
• Rigor documental para manter esquemas de rede, inventários de sistemas e procedimentos operacionais permanentemente atualizados.
Perfil B - Segurança:
Proteção perimetral, segurança de acessos, mitigação de ameaças e administração avançada do ecossistema de segurança (especificamente soluções Fortinet).
1 - Competências Técnicas Core
• Segurança Perimetral e Redes (Fortinet Core):
- Domínio avançado na configuração e administração de FortiGate Next-Generation Firewalls (NGFW).
- Implementação de políticas de inspeção profunda de tráfego (SSL/TLS Inspection), controlo de aplicações e filtragem web.
- Configuração avançada de redes privadas virtuais (VPNs IPsec e SSL VPN) com autenticação multifator (MFA).
• Defesa Avançada contra Ameaças:
- Gestão de sistemas de prevenção e deteção de intrusões (IDS/IPS), antivírus de rede e sandboxing.
- Experiência na arquitetura de segurança de acessos baseada em Zero Trust Network Access (ZTNA).
• Gestão Centralizada e Visibilidade (Fortinet Ecosystem):
- Operação avançada de FortiManager (gestão centralizada de políticas) e FortiAnalyzer (centralização de logs, relatórios de conformidade e auditoria).
• Certificações Relevantes (Altamente Valorizadas):
- Certificações oficiais do programa Fortinet NSE (antigo NSE 4 / NSE 5 / NSE 7) ou as novas credenciais Fortinet Certified Professional (FCP) / Fortinet Certified Solution Specialist (FCSS) em Network Security.
2 - Funções e Responsabilidades
• Monitorizar continuamente o tráfego de rede e os eventos de segurança para detetar e mitigar potenciais anomalias ou ciberataques.
• Definir, testar e auditar as regras de firewall e segmentação de rede para garantir isolamento de ambientes críticos.
• Assegurar a conformidade dos acessos remotos com políticas rigorosas de privilégio mínimo e MFA.
• Colaborar na resposta a incidentes de segurança, analisando logs e implementando contramedidas imediatas.
3 - Outras características
• Formação superior em Engenharia Informática, Redes e Sistemas, ou experiência profissional equivalente comprovada na área de TI do setor público ou empresarial complexo.
• Capacidade de trabalhar sob metodologias estruturadas de gestão de serviços de TI (alinhadas com boas práticas ITIL).
• Rigor documental para manter esquemas de rede, inventários de sistemas e procedimentos operacionais permanentemente atualizados.