Analista de Cyber Security

ClickCannabisRio de Janeiro - RJsolidesveröffentlicht 17.09.2026
Muss:TypeScriptPythonReactNext.jsNode.jsGitAWSDockerKubernetesCloudMobileCI/CDSecurity

Sobre a Click Cannabis

Na Click Cannabis, desenvolvemos soluções digitais que transformam o acesso à cannabis medicinal no Brasil com responsabilidade, inovação e tecnologia. Buscamos pessoas que gostem de desafios, tenham senso de dono e queiram construir produtos e processos de alta qualidade em um ambiente colaborativo e de crescimento acelerado.

Responsabilidades

Realizar análises de vulnerabilidades em aplicações, APIs, infraestrutura e ambientes cloud.

Executar Pentests (Web, APIs, Mobile e Infraestrutura) e acompanhar a remediação das vulnerabilidades.

Implementar práticas de DevSecOps em pipelines CI/CD.

Conduzir análises de código seguro (SAST, DAST e SCA).

Implantar e evoluir políticas de segurança para ambientes AWS.

Configurar e administrar WAF, IDS/IPS, SIEM, EDR e ferramentas de monitoramento.

Implementar controles de IAM, MFA, OAuth2, OpenID Connect e gestão de privilégios.

Responder a incidentes de segurança e conduzir análises forenses quando necessário.

Apoiar auditorias de segurança e conformidade.

Automatizar processos de segurança utilizando scripts e ferramentas de infraestrutura como código.

Trabalhar continuamente na redução da superfície de ataque da empresa.

O que buscamos

Perfil extremamente técnico e investigativo.

Forte capacidade analítica e resolução de problemas.

Curiosidade constante por novas ameaças e técnicas de exploração.

Facilidade para atuar em ambiente de startup.

Capacidade de trabalhar com autonomia.

Boa comunicação com equipes técnicas.

Requisitos

Graduação em Tecnologia, Segurança da Informação ou áreas correlatas.

Experiência sólida em Cyber Security.

Conhecimento avançado em Linux.

Conhecimento avançado em redes (TCP/IP, DNS, HTTP, HTTPS, VPN, VLAN, Firewalls).

Experiência com AWS Security.

Conhecimento em Docker e Kubernetes.

Experiência com OWASP Top 10, CWE e MITRE ATT&CK.

Experiência com Pentest Web, APIs e Infraestrutura.

Conhecimento em OAuth2, JWT, SAML, OpenID Connect e IAM.

Experiência com ferramentas como Burp Suite, Nmap, Nessus, OpenVAS, OWASP ZAP, Metasploit e Wireshark.

Conhecimento em SIEM (Wazuh, Splunk, Sentinel, QRadar ou similares).

Experiência com EDR/XDR.

Conhecimento em Hardening de servidores Linux.

Vivência com Git e CI/CD.

Experiência com Terraform ou outra ferramenta de IaC.

Conhecimento em segurança para bancos PostgreSQL e Redis.

Diferenciais

Certificações:

OSCP

PNPT

CRTO

eJPT

Security+

CEH

AWS Security Specialty

CISSP (para perfis mais seniores)

Experiência em Bug Bounty.

Experiência em Red Team ou Blue Team.

Conhecimento em Kubernetes Security.

Experiência com Cloudflare WAF e Zero Trust.

Conhecimento em Secrets Management (Vault, AWS Secrets Manager).

Segurança em microsserviços.

Experiência em ambientes SaaS.

Conhecimento em LGPD.

Tecnologias do ambiente

AWS

Docker

Kubernetes

Terraform

Cloudflare

GitHub Actions

Linux

PostgreSQL

Redis

RabbitMQ

Node.js

TypeScript

React

Next.js

Habilidades Técnicas

Pentest Web/API — Avançado

Segurança em Cloud AWS — Avançado

Linux — Avançado

Redes — Avançado

DevSecOps — Avançado

IAM/OAuth/JWT — Avançado

SIEM — Avançado

Hardening — Avançado

Docker/Kubernetes — Intermediário/Avançado

CI/CD — Intermediário

Programação (Python, Bash ou Go) — Intermediário

Comunicação — Avançado

Condições

Contratação PJ.

Trabalho 100% remoto.