* Salário: R$ 4.000 a R$ 7.000 por mês (estimado)
* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.
Área: Engenharia
Nível: Junior
Nossa missão é aumentar a confiança no mundo digital através de soluções A Clavis é referência em inovação em segurança, com soluções de identificação de ameaças orientadas a dados. Somos Scale-Up Endeavor e Empresa Estratégica de Defesa pelo Ministério da Defesa. Pelo 6º ano consecutivo recebemos o selo Great Place to Work® Brasil, integrando o TOP 100 das melhores empresas para trabalhar. Investimos em comunicação interna, capacitação e desenvolvimento, e seguimos em forte expansão buscando novos talentos. Valorizamos transparência, autonomia e mentalidade de dono, colaborando para evoluir nossas soluções, entregar valor e manter a tecnologia como base do nosso trabalho. Cultura forte Como é trabalhar na Clavis? Cuidado e qualidade de vida Voltada para a qualidade de vida e cuidados com nossos colaboradores Feedbacks Feedbacks individuais e constantes para que você possa compreender como está e seu plano de desenvolvimento Bate-papo com Gente & Gestão Compartilhe sobre sua rotina, esclarecer dúvidas e identificarmos melhorias Bate-papo técnico Momentos para compartilhar conteúdos envolvendo o universo de Segurança da Informação e outros assuntos All-hands quinzenais Com todos da Clavis para falarmos do nosso momento, nossos números e resultados Jeito clavis de ser Diversidade e inclusão Na Clavis, nós acreditamos na pluralidade das ideias, respeitamos as individualidades, valorizamos as vivências e temos disposição para estabelecer diálogos para a construção de uma empresa mais diversa. Para nossas oportunidades, não fazemos distinção de cor, nacionalidade, identidade de gênero ou profissionais portadores de deficiências. O que importa é ter as habilidades necessárias para cada função e ter garra para aproveitar os desafios e para aprender todos os dias. Aqui, damos espaço para você ser quem você é, sem julgamentos e preconceitos. Vale Alimentação / Refeição Plano de Saúde e Dental Premiação Transporte Seguro de Vida Treinamentos da Academia Clavis Auxílio Home Office WellHub Reembolso de Certificações Analista de Operações de Segurança - Defesa/MSS Saiba mais Analista DevSecOps Saiba mais Analista de Operações de Segurança - InfraSec (Rio de Janeiro/RJ) Saiba mais Analista de Operações de Segurança - Defesa/MSS (Rio de Janeiro/RJ) Saiba mais Analista de Operações de Segurança - MSS Firewall Fortigate Saiba mais Analista de Operações de Segurança - Defesa/MSS (Rio de Janeiro/RJ Híbrido) Saiba mais Analista de Operações de Segurança - Defesa/MSS (São Paulo/SP Híbrido) Saiba mais O papel do encarregado (DPO) em incidentes de violação de dados: da triagem à notificação 2 de março de 2026 Leia mais > Técnicas de OSINT e elicitação em pesquisa digital: extraindo dados ocultos em investigações 26 de fevereiro de 2026 Leia mais > CIS Controls x ISO 27001 x Normas do Bacen: o que ainda falta para estar em conformidade? 23 de fevereiro de 2026 Leia mais >
Engenheiro de Detecção com foco em IA
Principais Atividades
Criar e manter regras de detecção tradicionais (correlação em SIEM) e apoiar no desenvolvimento de modelos de Machine Learning para identificar anomalias comportamentais e padrões complexos não detectáveis por regras estáticas.
Relacionar Técnicas, Táticas e Procedimentos (TTPs) de grupos de ameaça versus o monitoramento atual, utilizando o framework MITRE ATT&CK e apoiando-se em IA para prever variações de ataques.
Modelar e automatizar a correlação e o enriquecimento de alertas do SIEM, utilizando scripts e processamento de linguagem natural (NLP) para dar contexto aos incidentes.
Realizar pesquisas em fontes abertas e Dark Web para busca de ameaças, utilizando ferramentas de automação para coleta, análise e compartilhamento de inteligência (interna e externa).
Propor e validar novas modelagens de detecção com base em inteligência coletada, realizando simulações de ataque para treinar os modelos de defesa.
Formação:
Graduação completa ou em andamento em Tecnologia da Informação, Ciência da Computação, Engenharia de Dados, Segurança da Informação ou áreas relacionadas.
Requisitos:
Sólida experiência em análise, normalização e correlação de logs em SIEM (Splunk, Elastic, Sentinel, etc.).
Experiência comprovada na geração de regras de detecção e modelagem de cenários de segurança.
Domínio de Python (foco em automação e análise de dados).
Domínio da Cyber Kill Chain, Framework MITRE ATT&CK e MITRE ATLAS.
Entendimento prático de algoritmos de classificação, regressão e detecção de anomalias aplicados a logs.
Experiência na execução de caça a ameaças estruturadas.
Diferenciais:
Experiência com Elastalert, Sigma ou Yara Rules.
Conhecimento prático de bibliotecas de ML, N8N ou plataformas de IA focadas em segurança.
Experiência prévia com plataformas de Threat Intelligence (TIP).
Conhecimento do MITRE ATLAS.
Entendimento básico de segurança ofensiva (para testar as próprias detecções).
Base sólida de sistemas operacionais e protocolos de rede.
Experiência com criação de laboratórios (Range/Simulações).
Especialização ou cursos livres em Data Science ou IA aplicada.
Competências Desejadas:
Visão Analítica Híbrida: Capacidade de analisar logs de forma abrangente, identificando tanto indícios de ataques quanto padrões comportamentais e anomalias.
Excelente Comunicação e Didática
Foco em Qualidade de Dados e Gestão de Riscos
Paixão por Segurança e Inovação tecnológica.
Autodidata e Curioso
