
A Clavis Segurança da Informação busca profissionais para os seus escritórios no Rio de Janeiro (embora em home-office, até pelo menos janeiro de 2021, com grandes chances de ser definitivo, logo, por favor mande seu currículo o/), com boa experiência em pesquisar, modelar e executar as atividades listadas a seguir.
Todas as vagas da Clavis, contam com o seguintes benefícios:
- Vale Refeição / Vale Alimentação
- Vale de Transporte
- Plano de Saúde com abrangência TOP
- Plano Dental
- Distribuição de lucro da empresa ou bônus (mediante a avaliação de resultado)
- Realização dos cursos da Academia Clavis
- Participação em eventos relacionados a segurança da informação
- Reembolso de certificação na área (relacionado a área de atuação)
- Ginástica Laboral
Confira agora as vagas à serem pleiteadas:
Vaga 1 – Analista de Desenvolvimento Júnior
Principais atividades:
- Contribuir em todas as fases de desenvolvimento de software, incluindo idealização, prototipagem, design e produção;
- Colaborar com idéias e sugestões para soluções eficazes e criativas. Focar 100% em criar uma experiência única para nossos usuários;
- Escrever código limpo, de fácil manutenção, utilizando as melhores práticas de desenvolvimento de software
Requisitos:
- Experiência com Python/Angular/NodeJS/React;
- Conhecimentos em HTML5/CSS3
- Desenvolvimento utilizando Banco de dados relacionais e NoSQL;
- Conhecimento de Métodos Ágeis de Desenvolvimento
- Trabalho em equipe, bom relacionamento interpessoal, boa argumentação e proatividade;
- Testes automatizados.
Diferenciais:
- Experiência com JavaScript e/ou TypeScript;
- Conhecimento com Elastic stack (Elasticsearch, Kibana, Logstash, Beats);
- Experiência em arquitetura de serviços (API REST);
- Conhecimento em ferramentas de controle de versão GIT
- Metodologias de desenvolvimento ágil;
- Experiência em ambientes Unix;
Clique aqui e se inscreva na vaga.
Vagas 2 e 3 – Analista de Desenvolvimento Pleno (DevOps)
Principais atividades:
- Manter a cultura DevOps – Automatizando e simplificando as rotinas, serviços e produtos existentes em conjunto com a equipe de Operação;
- Colaborar com outros times na criação e melhoria dos produtos e serviços existentes sem prejudicar os níveis reais de desempenho, segurança e manutenibilidade;
- Usar testes unitários e de integração para garantir a aplicação adequada das regras de negócio;
- Revisar os código (processo fundamental em nossas rotinas de CI/CD);
Requisitos:
- Conhecimento em Linguagem de Programação (Python, NodeJS), 2 anos de experiência;
- Conhecimento em tecnologia de Cloud (AWS/Google Cloud/Azure);
- Gerenciamento de servidores Linux;
- Conhecimento de Redes (protocolos básicos de comunicação);
- Gerenciamento de servidor Web ( Nginx e Apache);
- Conhecimento em ferramentas de controle de versão GIT, ambientes de integração contínua e avaliação de qualidade de código (preferencialmente SONAR)
- Trabalho em equipe, bom relacionamento interpessoal, boa argumentação e proatividade;
- Excelentes habilidades de comunicação verbal e escrita, trabalho em equipe, bom relacionamento interpessoal, boa argumentação e proatividade;
Diferenciais:
- Conhecimento de Métodos Ágeis de Desenvolvimento;
- Conhecimento da Elastic stack (Elasticsearch, Kibana, Logstash, Beats);
- Experiência em arquitetura de serviços (API REST);
- Conhecimento de ambiente Linux.
- Escrever código limpo e legível para pessoas.
- Conhecimentos em Segurança da Informação.
Clique aqui e se inscreva na vaga.
Vaga 4 – Coordenador de Desenvolvimento
Principais atividades:
- Contribuir em todas as fases de desenvolvimento de software, incluindo idealização, prototipagem, design e produção;
- Construir produtos, ferramentas e serviços do início, além de evoluir sistemas e produtos existentes;
- Utilizar sua experiência e conhecimento para guiar o time na tomada de decisões;
- Colaborar com outros times na criação e melhoria dos produtos e serviços existentes;
- Mentoria para outros membros da equipe quando necessário.
Requisitos:
- Fortes habilidades de programação Back-end (Python, NodeJS), mínimo de 5 anos de experiência;
- Experiência sólida em arquitetura de serviços (API REST);
- Desenvolvimento utilizando Banco de dados relacionais e NoSQL;
- Conhecimento de Métodos Ágeis de Desenvolvimento e DEVOPS/Integração Contínua (JIRA, Jenkins, GIT, etc);
- Experiência escrevendo testes automatizados;
- Excelentes habilidades de comunicação verbal e escrita, trabalho em equipe, bom relacionamento interpessoal, boa argumentação e proatividade;
- Capacidade análise crítica, resolução de problemas e depuração;
- Escrever código limpo e legível para pessoas.
Diferenciais:
- Conhecimento de React;
- Conhecimento em tecnologia de cloud (AWS/Google Cloud/Azure);
- Cultura Agile/ conhecimento da metodologia (SCRUM);
- Experiência com Elastic stack (Elasticsearch, Kibana, Logstash, Beats);
- Experiência em ambientes Unix;
- Conhecimentos em Segurança da Informação.
Clique aqui e se inscreva na vaga.
Vaga 5 – Analista de Segurança Ofensiva
Local: Rio de Janeiro
Principais atividades:
- Realizar testes manuais de auditorias de teste de invasão;
- Realizar testes automatizados de auditorias de teste de invasão;
- Sugerir soluções de curto, médio e longo prazo para os problemas encontrados;
- Elaboração de relatórios técnicos e gerenciais de testes realizados;
- Elaboração do planejamento de operacionalização de medidas de correção;
- Atendimento aos clientes, acompanhamento e suporte no processo de medidas de correção.
Requisitos:
- Experiência na execução de atividades relacionadas a todas as etapas de um teste de invasão (planejamento e preparação, obtenção de informação, sondagem e mapeamento, identificação de vulnerabilidades, exploração, documentação e relatório);
- Experiência com ferramentas open-source e proprietárias para todas as etapas de um teste de invasão;
- Conhecimento de metodologias e normas publicadas, recomendações voltadas ou que abordem testes de invasão, entre elas: OSSTMM, PCI-DSS, NIST, ISSAF, OWASP e outras.
Diferenciais:
- Certificações CEH, Pentest+, OSCP e EXIN;
- Treinamentos específicos para a área de segurança ofensiva e testes de invasão;
- Conhecimento em análise de código;
- Experiência na área específica dessa vaga.
Clique aqui e se inscreva na vaga.
Vaga 6 – Analista de Segurança de Governança, Risco e Compliance
Local: Rio de Janeiro e/ou São Paulo
Principais atividades:
- Atuar em projetos de análise de gap e adequação a padrões e normas de segurança da informação.
Conhecimentos específicos recomendados (necessários somente alguns da lista a seguir):
- Conhecimento dos requisitos do padrão PCI DSS e atuação em Projetos PCI-DSS V3.2;
- Conhecimento de Normas de Segurança da Informação (ISO 27001, ISO 27002 e ISO 27005);
- Governança para Gestão de Identidades, Proteção de Dados (GDPR, LGPD, Privacidade etc), Resposta (BCP, DRP, Gestão de Incidentes etc) e Gestão de Riscos (Riscos, Awareness, Estratégia etc);
- Metodologias de Análise de Riscos;
- Processos de Segurança da Informação (gestão de acessos, gestão de ativos, classificação de dados, resposta a incidentes, entre outros);
- Documentos de Segurança da Informação (políticas, normas e procedimentos).
Conhecimentos específicos que serão considerados como diferenciais:
- Inglês Avançado;
- Certificações na área de Segurança da Informação;
- Participação em projetos e eventos de Segurança da Informação;
- Palestras ministradas e artigos elaborados;
- Ter atuado em pesquisas;
- Ter bom nível de organização;
- Autodidata;
- Trabalho em equipe;
- Proatividade.
Clique aqui e se inscreva na vaga.
Vagas 7 e 8 – Analista de Security Operation Center – SOC/MSS/ Blue Team
Local: Rio de Janeiro
Principais atividades:
- Atuar na equipe de SOC/MSS (Security Operations Center – Managed Security Services) da Clavis, com foco na gestão/implementação/atuação de projetos de SIEM (Security Information and Event Management).
Conhecimento específicos recomendados:
- Configuração e administração de servidores Linux;
- Configuração e administração de servidores Windows;
- Conhecimento em AWS e Azure;
- Bom conhecimento em infraestrutura de maneira geral;
- Conhecimento e experiência com Sistemas de Detecção de Intrusão, firewalls, antivírus e outras ferramentas de segurança da informação.
- Conhecimentos específicos que serão considerados como diferenciais:
- Conhecimento em Elasticsearch, Logstash, Kibana e Beats;
- Conhecimento em Shell Script ou Python.
- Conhecimento em Trend Micro.
Outros diferenciais:
- Certificações na área de Segurança da Informação;
- Nível de Inglês;
- Autodidata;
- Trabalho em equipe;
- Proatividade.
Clique aqui e se inscreva na vaga.
Vaga 9 e 10 – Analista de Infraestrutura Júnior e/ou Pleno
Local: Rio de Janeiro
Principais atividades:
- Garantir que os softwares estejam em execução como deveriam, gerenciar e monitorar as aplicações;
- Colaborar com times de desenvolvimento, suporte e infraestrutura;
- Ter consciência quanto aos custos de estrutura de nuvem da AWS (Eficiência sempre);
- Implementar pipeline de desenvolvimento desde o check-in do código ao deploy em produção;
- Projetar e melhorar continuamente nosso processo de CI/CD;
- Projetar e implementar logs, métricas e ferramentas de alertas;
- Implementar as arquitetura de novos serviços.
Formação:
- Graduação completa ou próxima de ser concluída em Tecnologia da Informação, Sistemas de Informação, Segurança da Informação ou áreas relacionadas;
Experiência:
- Administração de ambientes Linux
- Desenvolvimento de scripts simples
- Monitoramento de infraestrutura
Conhecimentos específicos:
- Sistemas Operacionais
- Protocolo TCP/IP
- Hardening de Servidores
- Firewalls
- Troubleshooting de segurança de rede e infraestrutura
Diferenciais:
- Administração de ambientes de Nuvem (AWS/Azure/GCP)
- Elastic Stack (Elasticsearch, Kibana, Logstash, Beats)
- Shell Script ou Python
- Cultura Agile/ conhecimento da metodologia (SCRUM)
- Segurança da Informação
Competências desejadas:
- Dinamismo e Flexibilidade
- Habilidade de comunicação e interação com parceiros internos e externos;
- Habilidade de condução de múltiplas frentes e resolução tempestiva de problemas;
- Visão de qualidade e riscos;
- Ter paixão por tecnologia;
- Ser movido a desafios;
Clique aqui e se inscreva na vaga.
Vaga 11 – Analista de Segurança da Informação (Threat Intelligence)
Principais atividades:
- Realizar levantamento de dados relevantes de ameaça para geração de inteligência;
Formação:
- Graduação completa ou próxima de ser concluída em Tecnologia da Informação, Sistemas de Informação, Segurança da Informação ou áreas relacionadas;
Experiência:
- Realizar levantamento de dados relevantes de ameaça para geração de inteligência;
- Atuar no enriquecimento de dados coletados a partir do SIEM;
- Realizar investigações com base em detecções de incidentes sofisticados;
- Realizar pesquisas em fontes abertas de informação;
- Escrever scripts e programas para automatização de fluxos de trabalho;
- Identificar ameaças decorrente de novas vulnerabilidades detectadas em sistemas e aplicações;
- Avaliar ameaças de tecnologias de segurança originadas da plataformas de SIEM.
Conhecimentos específicos:
- Experiência em análise e correlação de logs em SIEMs, além de geração de relatórios sobre ameaças identificadas a partir dessas análises;
- Experiência em coleta e análise de dados de diversas fontes e elaboração e compartilhamento de inteligência;
- Experiência na geração de conteúdo de inteligência;
- Experiência na geração de regras de detecção para SIEM/soluções de segurança;
- Conhecimentos na Cyber Kill Chain, Framework MITRE(tm) ATT&CK, etc;
- Experiência na execução de threat hunts e threat modelling;
- Forte habilidade analítica;
Diferenciais:
- Boa didática e poder de comunicação
- Elastic Stack;
- Linguagem de programação em Python ou Go;
- Cultura Agile/ conhecimento da metodologia (SCRUM)
- StoryTelling.
- Inglês avançado.
- Certificação CySA+
- Certificação Pentest+
- Certificação Elastic Certified Analyst;
Competências desejadas:
- Dinamismo e Flexibilidade
- Habilidade de comunicação e interação com parceiros internos e externos;
- Habilidade de condução de múltiplas frentes e resolução tempestiva de problemas;
- Visão de qualidade e riscos;
- Ter paixão por tecnologia;
- Ser movido a desafios;
Os interessados em cada vaga devem, por favor, preencher o formulário clicando aqui