Caro usuário, habilite o javascript para que esse site funcione corretamente.

Engenheiro de Detecção com foco em IA

CLT (Efetivo)Presencial (Local)Rio de Janeiro-RJEmpresa Confidencial (Cadastre-se)

* Salário: R$ 4.000 a R$ 7.000 por mês (estimado)

* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.

Área: Engenharia

Nível: Junior

Nossa missão é aumentar a confiança no mundo digital através de soluções A Clavis é referência em inovação em segurança, com soluções de identificação de ameaças orientadas a dados. Somos Scale-Up Endeavor e Empresa Estratégica de Defesa pelo Ministério da Defesa. Pelo 6º ano consecutivo recebemos o selo Great Place to Work® Brasil, integrando o TOP 100 das melhores empresas para trabalhar. Investimos em comunicação interna, capacitação e desenvolvimento, e seguimos em forte expansão buscando novos talentos. Valorizamos transparência, autonomia e mentalidade de dono, colaborando para evoluir nossas soluções, entregar valor e manter a tecnologia como base do nosso trabalho. Cultura forte Como é trabalhar na Clavis? Cuidado e qualidade de vida Voltada para a qualidade de vida e cuidados com nossos colaboradores Feedbacks Feedbacks individuais e constantes para que você possa compreender como está e seu plano de desenvolvimento Bate-papo com Gente & Gestão Compartilhe sobre sua rotina, esclarecer dúvidas e identificarmos melhorias Bate-papo técnico Momentos para compartilhar conteúdos envolvendo o universo de Segurança da Informação e outros assuntos All-hands quinzenais Com todos da Clavis para falarmos do nosso momento, nossos números e resultados Jeito clavis de ser Diversidade e inclusão Na Clavis, nós acreditamos na pluralidade das ideias, respeitamos as individualidades, valorizamos as vivências e temos disposição para estabelecer diálogos para a construção de uma empresa mais diversa. Para nossas oportunidades, não fazemos distinção de cor, nacionalidade, identidade de gênero ou profissionais portadores de deficiências. O que importa é ter as habilidades necessárias para cada função e ter garra para aproveitar os desafios e para aprender todos os dias. Aqui, damos espaço para você ser quem você é, sem julgamentos e preconceitos. Vale Alimentação / Refeição Plano de Saúde e Dental Premiação Transporte Seguro de Vida Treinamentos da Academia Clavis Auxílio Home Office WellHub Reembolso de Certificações Analista de Operações de Segurança - Defesa/MSS Saiba mais Analista DevSecOps Saiba mais Analista de Operações de Segurança - InfraSec (Rio de Janeiro/RJ) Saiba mais Analista de Operações de Segurança - Defesa/MSS (Rio de Janeiro/RJ) Saiba mais Analista de Operações de Segurança - MSS Firewall Fortigate Saiba mais Analista de Operações de Segurança - Defesa/MSS (Rio de Janeiro/RJ Híbrido) Saiba mais Analista de Operações de Segurança - Defesa/MSS (São Paulo/SP Híbrido) Saiba mais O papel do encarregado (DPO) em incidentes de violação de dados: da triagem à notificação 2 de março de 2026 Leia mais > Técnicas de OSINT e elicitação em pesquisa digital: extraindo dados ocultos em investigações 26 de fevereiro de 2026 Leia mais > CIS Controls x ISO 27001 x Normas do Bacen: o que ainda falta para estar em conformidade? 23 de fevereiro de 2026 Leia mais >


Engenheiro de Detecção com foco em IA

Principais Atividades

  • Criar e manter regras de detecção tradicionais (correlação em SIEM) e apoiar no desenvolvimento de modelos de Machine Learning para identificar anomalias comportamentais e padrões complexos não detectáveis por regras estáticas.

  • Relacionar Técnicas, Táticas e Procedimentos (TTPs) de grupos de ameaça versus o monitoramento atual, utilizando o framework MITRE ATT&CK e apoiando-se em IA para prever variações de ataques.

  • Modelar e automatizar a correlação e o enriquecimento de alertas do SIEM, utilizando scripts e processamento de linguagem natural (NLP) para dar contexto aos incidentes.

  • Realizar pesquisas em fontes abertas e Dark Web para busca de ameaças, utilizando ferramentas de automação para coleta, análise e compartilhamento de inteligência (interna e externa).

  • Propor e validar novas modelagens de detecção com base em inteligência coletada, realizando simulações de ataque para treinar os modelos de defesa.

Formação:

  • Graduação completa ou em andamento em Tecnologia da Informação, Ciência da Computação, Engenharia de Dados, Segurança da Informação ou áreas relacionadas.

Requisitos:

  • Sólida experiência em análise, normalização e correlação de logs em SIEM (Splunk, Elastic, Sentinel, etc.).

  • Experiência comprovada na geração de regras de detecção e modelagem de cenários de segurança.

  • Domínio de Python (foco em automação e análise de dados).

  • Domínio da Cyber Kill Chain, Framework MITRE ATT&CK e MITRE ATLAS.

  • Entendimento prático de algoritmos de classificação, regressão e detecção de anomalias aplicados a logs.

  • Experiência na execução de caça a ameaças estruturadas.

Diferenciais:

  • Experiência com Elastalert, Sigma ou Yara Rules.

  • Conhecimento prático de bibliotecas de ML, N8N ou plataformas de IA focadas em segurança.

  • Experiência prévia com plataformas de Threat Intelligence (TIP).

  • Conhecimento do MITRE ATLAS.

  • Entendimento básico de segurança ofensiva (para testar as próprias detecções).

  • Base sólida de sistemas operacionais e protocolos de rede.

  • Experiência com criação de laboratórios (Range/Simulações).

  • Especialização ou cursos livres em Data Science ou IA aplicada.

Competências Desejadas:

  • Visão Analítica Híbrida: Capacidade de analisar logs de forma abrangente, identificando tanto indícios de ataques quanto padrões comportamentais e anomalias.

  • Excelente Comunicação e Didática

  • Foco em Qualidade de Dados e Gestão de Riscos

  • Paixão por Segurança e Inovação tecnológica.

  • Autodidata e Curioso