Analista de Cyber Security
Sobre a Click Cannabis
Na Click Cannabis, desenvolvemos soluções digitais que transformam o acesso à cannabis medicinal no Brasil com responsabilidade, inovação e tecnologia. Buscamos pessoas que gostem de desafios, tenham senso de dono e queiram construir produtos e processos de alta qualidade em um ambiente colaborativo e de crescimento acelerado.
Responsabilidades
Realizar análises de vulnerabilidades em aplicações, APIs, infraestrutura e ambientes cloud.
Executar Pentests (Web, APIs, Mobile e Infraestrutura) e acompanhar a remediação das vulnerabilidades.
Implementar práticas de DevSecOps em pipelines CI/CD.
Conduzir análises de código seguro (SAST, DAST e SCA).
Implantar e evoluir políticas de segurança para ambientes AWS.
Configurar e administrar WAF, IDS/IPS, SIEM, EDR e ferramentas de monitoramento.
Implementar controles de IAM, MFA, OAuth2, OpenID Connect e gestão de privilégios.
Responder a incidentes de segurança e conduzir análises forenses quando necessário.
Apoiar auditorias de segurança e conformidade.
Automatizar processos de segurança utilizando scripts e ferramentas de infraestrutura como código.
Trabalhar continuamente na redução da superfície de ataque da empresa.
O que buscamos
Perfil extremamente técnico e investigativo.
Forte capacidade analítica e resolução de problemas.
Curiosidade constante por novas ameaças e técnicas de exploração.
Facilidade para atuar em ambiente de startup.
Capacidade de trabalhar com autonomia.
Boa comunicação com equipes técnicas.
Requisitos
Graduação em Tecnologia, Segurança da Informação ou áreas correlatas.
Experiência sólida em Cyber Security.
Conhecimento avançado em Linux.
Conhecimento avançado em redes (TCP/IP, DNS, HTTP, HTTPS, VPN, VLAN, Firewalls).
Experiência com AWS Security.
Conhecimento em Docker e Kubernetes.
Experiência com OWASP Top 10, CWE e MITRE ATT&CK.
Experiência com Pentest Web, APIs e Infraestrutura.
Conhecimento em OAuth2, JWT, SAML, OpenID Connect e IAM.
Experiência com ferramentas como Burp Suite, Nmap, Nessus, OpenVAS, OWASP ZAP, Metasploit e Wireshark.
Conhecimento em SIEM (Wazuh, Splunk, Sentinel, QRadar ou similares).
Experiência com EDR/XDR.
Conhecimento em Hardening de servidores Linux.
Vivência com Git e CI/CD.
Experiência com Terraform ou outra ferramenta de IaC.
Conhecimento em segurança para bancos PostgreSQL e Redis.
Diferenciais
Certificações:
OSCP
PNPT
CRTO
eJPT
Security+
CEH
AWS Security Specialty
CISSP (para perfis mais seniores)
Experiência em Bug Bounty.
Experiência em Red Team ou Blue Team.
Conhecimento em Kubernetes Security.
Experiência com Cloudflare WAF e Zero Trust.
Conhecimento em Secrets Management (Vault, AWS Secrets Manager).
Segurança em microsserviços.
Experiência em ambientes SaaS.
Conhecimento em LGPD.
Tecnologias do ambiente
AWS
Docker
Kubernetes
Terraform
Cloudflare
GitHub Actions
Linux
PostgreSQL
Redis
RabbitMQ
Node.js
TypeScript
React
Next.js
Habilidades Técnicas
Pentest Web/API — Avançado
Segurança em Cloud AWS — Avançado
Linux — Avançado
Redes — Avançado
DevSecOps — Avançado
IAM/OAuth/JWT — Avançado
SIEM — Avançado
Hardening — Avançado
Docker/Kubernetes — Intermediário/Avançado
CI/CD — Intermediário
Programação (Python, Bash ou Go) — Intermediário
Comunicação — Avançado
Condições
Contratação PJ.
Trabalho 100% remoto.