Analista de Cyber Security

ClickCannabis

Rio de Janeiro - RJ

1 posição

Não informado

Integral

PJ
Remoto
Tecnologia
Sobre a Click Cannabis

Na Click Cannabis, desenvolvemos soluções digitais que transformam o acesso à cannabis medicinal no Brasil com responsabilidade, inovação e tecnologia. Buscamos pessoas que gostem de desafios, tenham senso de dono e queiram construir produtos e processos de alta qualidade em um ambiente colaborativo e de crescimento acelerado.

 

Responsabilidades

  • Realizar análises de vulnerabilidades em aplicações, APIs, infraestrutura e ambientes cloud.
  • Executar Pentests (Web, APIs, Mobile e Infraestrutura) e acompanhar a remediação das vulnerabilidades.
  • Implementar práticas de DevSecOps em pipelines CI/CD.
  • Conduzir análises de código seguro (SAST, DAST e SCA).
  • Implantar e evoluir políticas de segurança para ambientes AWS.
  • Configurar e administrar WAF, IDS/IPS, SIEM, EDR e ferramentas de monitoramento.
  • Implementar controles de IAM, MFA, OAuth2, OpenID Connect e gestão de privilégios.
  • Responder a incidentes de segurança e conduzir análises forenses quando necessário.
  • Apoiar auditorias de segurança e conformidade.
  • Automatizar processos de segurança utilizando scripts e ferramentas de infraestrutura como código.
  • Trabalhar continuamente na redução da superfície de ataque da empresa.

O que buscamos

  • Perfil extremamente técnico e investigativo.
  • Forte capacidade analítica e resolução de problemas.
  • Curiosidade constante por novas ameaças e técnicas de exploração.
  • Facilidade para atuar em ambiente de startup.
  • Capacidade de trabalhar com autonomia.
  • Boa comunicação com equipes técnicas.

Requisitos

  • Graduação em Tecnologia, Segurança da Informação ou áreas correlatas.
  • Experiência sólida em Cyber Security.
  • Conhecimento avançado em Linux.
  • Conhecimento avançado em redes (TCP/IP, DNS, HTTP, HTTPS, VPN, VLAN, Firewalls).
  • Experiência com AWS Security.
  • Conhecimento em Docker e Kubernetes.
  • Experiência com OWASP Top 10, CWE e MITRE ATT&CK.
  • Experiência com Pentest Web, APIs e Infraestrutura.
  • Conhecimento em OAuth2, JWT, SAML, OpenID Connect e IAM.
  • Experiência com ferramentas como Burp Suite, Nmap, Nessus, OpenVAS, OWASP ZAP, Metasploit e Wireshark.
  • Conhecimento em SIEM (Wazuh, Splunk, Sentinel, QRadar ou similares).
  • Experiência com EDR/XDR.
  • Conhecimento em Hardening de servidores Linux.
  • Vivência com Git e CI/CD.
  • Experiência com Terraform ou outra ferramenta de IaC.
  • Conhecimento em segurança para bancos PostgreSQL e Redis.

Diferenciais

  • Certificações:
    • OSCP
    • PNPT
    • CRTO
    • eJPT
    • Security+
    • CEH
    • AWS Security Specialty
    • CISSP (para perfis mais seniores)
  • Experiência em Bug Bounty.
  • Experiência em Red Team ou Blue Team.
  • Conhecimento em Kubernetes Security.
  • Experiência com Cloudflare WAF e Zero Trust.
  • Conhecimento em Secrets Management (Vault, AWS Secrets Manager).
  • Segurança em microsserviços.
  • Experiência em ambientes SaaS.
  • Conhecimento em LGPD.

Tecnologias do ambiente

  • AWS
  • Docker
  • Kubernetes
  • Terraform
  • Cloudflare
  • GitHub Actions
  • Linux
  • PostgreSQL
  • Redis
  • RabbitMQ
  • Node.js
  • TypeScript
  • React
  • Next.js

Habilidades Técnicas

  • Pentest Web/API — Avançado
  • Segurança em Cloud AWS — Avançado
  • Linux — Avançado
  • Redes — Avançado
  • DevSecOps — Avançado
  • IAM/OAuth/JWT — Avançado
  • SIEM — Avançado
  • Hardening — Avançado
  • Docker/Kubernetes — Intermediário/Avançado
  • CI/CD — Intermediário
  • Programação (Python, Bash ou Go) — Intermediário
  • Comunicação — Avançado

Condições

  • Contratação PJ.
  • Trabalho 100% remoto.

Requisitos

Escolaridade

  • Graduação
  • Tecnólogo
  • Ensino Técnico

Localização

Avenida das Américas, 1014, Barra da Tijuca, Rio de Janeiro - RJ, Brasil, 22631-003