Analista de Cyber Security
ClickCannabisRio de Janeiro - RJ
1 posição
Não informado
Integral
PJ
Remoto
Tecnologia
Na Click Cannabis, desenvolvemos soluções digitais que transformam o acesso à cannabis medicinal no Brasil com responsabilidade, inovação e tecnologia. Buscamos pessoas que gostem de desafios, tenham senso de dono e queiram construir produtos e processos de alta qualidade em um ambiente colaborativo e de crescimento acelerado.
Responsabilidades
- Realizar análises de vulnerabilidades em aplicações, APIs, infraestrutura e ambientes cloud.
- Executar Pentests (Web, APIs, Mobile e Infraestrutura) e acompanhar a remediação das vulnerabilidades.
- Implementar práticas de DevSecOps em pipelines CI/CD.
- Conduzir análises de código seguro (SAST, DAST e SCA).
- Implantar e evoluir políticas de segurança para ambientes AWS.
- Configurar e administrar WAF, IDS/IPS, SIEM, EDR e ferramentas de monitoramento.
- Implementar controles de IAM, MFA, OAuth2, OpenID Connect e gestão de privilégios.
- Responder a incidentes de segurança e conduzir análises forenses quando necessário.
- Apoiar auditorias de segurança e conformidade.
- Automatizar processos de segurança utilizando scripts e ferramentas de infraestrutura como código.
- Trabalhar continuamente na redução da superfície de ataque da empresa.
O que buscamos
- Perfil extremamente técnico e investigativo.
- Forte capacidade analítica e resolução de problemas.
- Curiosidade constante por novas ameaças e técnicas de exploração.
- Facilidade para atuar em ambiente de startup.
- Capacidade de trabalhar com autonomia.
- Boa comunicação com equipes técnicas.
Requisitos
- Graduação em Tecnologia, Segurança da Informação ou áreas correlatas.
- Experiência sólida em Cyber Security.
- Conhecimento avançado em Linux.
- Conhecimento avançado em redes (TCP/IP, DNS, HTTP, HTTPS, VPN, VLAN, Firewalls).
- Experiência com AWS Security.
- Conhecimento em Docker e Kubernetes.
- Experiência com OWASP Top 10, CWE e MITRE ATT&CK.
- Experiência com Pentest Web, APIs e Infraestrutura.
- Conhecimento em OAuth2, JWT, SAML, OpenID Connect e IAM.
- Experiência com ferramentas como Burp Suite, Nmap, Nessus, OpenVAS, OWASP ZAP, Metasploit e Wireshark.
- Conhecimento em SIEM (Wazuh, Splunk, Sentinel, QRadar ou similares).
- Experiência com EDR/XDR.
- Conhecimento em Hardening de servidores Linux.
- Vivência com Git e CI/CD.
- Experiência com Terraform ou outra ferramenta de IaC.
- Conhecimento em segurança para bancos PostgreSQL e Redis.
Diferenciais
- Certificações:
- OSCP
- PNPT
- CRTO
- eJPT
- Security+
- CEH
- AWS Security Specialty
- CISSP (para perfis mais seniores)
- Experiência em Bug Bounty.
- Experiência em Red Team ou Blue Team.
- Conhecimento em Kubernetes Security.
- Experiência com Cloudflare WAF e Zero Trust.
- Conhecimento em Secrets Management (Vault, AWS Secrets Manager).
- Segurança em microsserviços.
- Experiência em ambientes SaaS.
- Conhecimento em LGPD.
Tecnologias do ambiente
- AWS
- Docker
- Kubernetes
- Terraform
- Cloudflare
- GitHub Actions
- Linux
- PostgreSQL
- Redis
- RabbitMQ
- Node.js
- TypeScript
- React
- Next.js
Habilidades Técnicas
- Pentest Web/API — Avançado
- Segurança em Cloud AWS — Avançado
- Linux — Avançado
- Redes — Avançado
- DevSecOps — Avançado
- IAM/OAuth/JWT — Avançado
- SIEM — Avançado
- Hardening — Avançado
- Docker/Kubernetes — Intermediário/Avançado
- CI/CD — Intermediário
- Programação (Python, Bash ou Go) — Intermediário
- Comunicação — Avançado
Condições
- Contratação PJ.
- Trabalho 100% remoto.
Requisitos
Escolaridade
- Graduação
- Tecnólogo
- Ensino Técnico
Localização
Avenida das Américas, 1014, Barra da Tijuca, Rio de Janeiro - RJ, Brasil, 22631-003