Veja também:
- Técnico em Segurança do Trabalho – Guapimirim
- Porteiro – Intermitente – Resende
- JOVEM APRENDIZ DE FATURAMENTO – Rio de Janeiro
- IBEU – COMPUTAÇÃO – ESTÁGIO – Rio de Janeiro
Vagas em destaque: Analista * Auditor * Gestão * habilidades * Linux * Qualidade * Remoto * Rio de Janeiro * Segurança * Técnico
Tipo de Contratação: PJSobre a Click Cannabis
Na Click Cannabis, desenvolvemos soluções digitais que transformam o acesso à cannabis medicinal no Brasil com responsabilidade, inovação e tecnologia. Buscamos pessoas que gostem de desafios, tenham senso de dono e queiram construir produtos e processos de alta qualidade em um ambiente colaborativo e de crescimento acelerado.
Responsabilidades
- Realizar análises de vulnerabilidades em aplicações, APIs, infraestrutura e ambientes cloud.
- Executar Pentests (Web, APIs, Mobile e Infraestrutura) e acompanhar a remediação das vulnerabilidades.
- Implementar práticas de DevSecOps em pipelines CI/CD.
- Conduzir análises de código seguro (SAST, DAST e SCA).
- Implantar e evoluir políticas de segurança para ambientes AWS.
- Configurar e administrar WAF, IDS/IPS, SIEM, EDR e ferramentas de monitoramento.
- Implementar controles de IAM, MFA, OAuth2, OpenID Connect e gestão de privilégios.
- Responder a incidentes de segurança e conduzir análises forenses quando necessário.
- Apoiar auditorias de segurança e conformidade.
- Automatizar processos de segurança utilizando scripts e ferramentas de infraestrutura como código.
- Trabalhar continuamente na redução da superfície de ataque da empresa.
O que buscamos
- Perfil extremamente técnico e investigativo.
- Forte capacidade analítica e resolução de problemas.
- Curiosidade constante por novas ameaças e técnicas de exploração.
- Facilidade para atuar em ambiente de startup.
- Capacidade de trabalhar com autonomia.
- Boa comunicação com equipes técnicas.
Requisitos
- Graduação em Tecnologia, Segurança da Informação ou áreas correlatas.
- Experiência sólida em Cyber Security.
- Conhecimento avançado em Linux.
- Conhecimento avançado em redes (TCP/IP, DNS, HTTP, HTTPS, VPN, VLAN, Firewalls).
- Experiência com AWS Security.
- Conhecimento em Docker e Kubernetes.
- Experiência com OWASP Top 10, CWE e MITRE ATTCK.
- Experiência com Pentest Web, APIs e Infraestrutura.
- Conhecimento em OAuth2, JWT, SAML, OpenID Connect e IAM.
- Experiência com ferramentas como Burp Suite, Nmap, Nessus, OpenVAS, OWASP ZAP, Metasploit e Wireshark.
- Conhecimento em SIEM (Wazuh, Splunk, Sentinel, QRadar ou similares).
- Experiência com EDR/XDR.
- Conhecimento em Hardening de servidores Linux.
- Vivência com Git e CI/CD.
- Experiência com Terraform ou outra ferramenta de IaC.
- Conhecimento em segurança para bancos PostgreSQL e Redis.
Diferenciais
- Certificações:
- OSCP
- PNPT
- CRTO
- eJPT
- Security+
- CEH
- AWS Security Specialty
- CISSP (para perfis mais seniores)
- Experiência em Bug Bounty.
- Experiência em Red Team ou Blue Team.
- Conhecimento em Kubernetes Security.
- Experiência com Cloudflare WAF e Zero Trust.
- Conhecimento em Secrets Management (Vault, AWS Secrets Manager).
- Segurança em microsserviços.
- Experiência em ambientes SaaS.
- Conhecimento em LGPD.
Tecnologias do ambiente
- AWS
- Docker
- Kubernetes
- Terraform
- Cloudflare
- GitHub Actions
- Linux
- PostgreSQL
- Redis
- RabbitMQ
- Node.js
- TypeScript
- React
- Next.js
Habilidades Técnicas
- Pentest Web/API – Avançado
- Segurança em Cloud AWS – Avançado
- Linux – Avançado
- Redes – Avançado
- DevSecOps – Avançado
- IAM/OAuth/JWT – Avançado
- SIEM – Avançado
- Hardening – Avançado
- Docker/Kubernetes – Intermediário/Avançado
- CI/CD – Intermediário
- Programação (Python, Bash ou Go) – Intermediário
- Comunicação – Avançado
Condições
- Contratação PJ.
- Trabalho 100% remoto.
Salário: R$0
Cidade: Rio de Janeiro
