Solaris
Sopra Steria
Ingeniero de Ciberseguridad [26114] (H/M/D)
Descripción de la empresa
CS GROUP, junto con HE Space y Sopra Steria, lleva más de 40 años proporcionando con éxito sistemas digitales integrales y servicios de ingeniería. Con más de 2000 empleados en todo el mundo, combinamos habilidades avanzadas y únicas tanto en tecnología de la información como en ingeniería de datos espaciales. Unimos la agilidad empresarial con una experiencia tecnológica de vanguardia. CS GROUP es un proveedor líder de sistemas operativos y un socio importante y de confianza a largo plazo para organizaciones espaciales y de defensa. En CS GROUP, nos impulsa la innovación y valoramos nuestro activo más importante: nuestras personas.
Descripción del puesto
El equipo de Ingeniería de Seguridad es responsable de la gestión general de vulnerabilidades de sistemas críticos en diferentes segmentos (por ejemplo, GCS, GMS), así como en sitios remotos. El equipo supervisa continuamente el panorama de amenazas para identificar vulnerabilidades aplicables a los sistemas operativos y garantiza una remediación oportuna mediante parches, medidas de mitigación y gestión de riesgos actividades. Este puesto requiere una sólida formación técnica y de ingeniería combinada con una comprensión profunda de las ciberamenazas modernas y las capacidades de los atacantes, incluidos los riesgos emergentes impulsados por los avances en Inteligencia Artificial.
Responsabilidades clave
- Supervisar, evaluar y gestionar las vulnerabilidades que afectan a los sistemas operativos y sitios remotos.
- Realizar análisis de vulnerabilidades y evaluaciones de riesgos utilizando metodologías estándar de la industria, incluido CVSS.
- Revisar y analizar los procedimientos de seguridad y las aplicaciones utilizadas en las operaciones diarias, incluido el control de acceso, los mecanismos de cifrado, la gestión de la configuración, la evaluación de vulnerabilidades, la detección de malware y la seguridad de bases de datos actividades.
- Garantizar la pronta remediación de las vulnerabilidades identificadas mediante parches, medidas de mitigación o controles compensatorios.
- Identificar, investigar y clasificar anomalías del sistema dentro del entorno de seguridad local y desarrollar acciones correctivas y conceptos de solución.
- Identificar posibles amenazas a los sistemas de información y comunicación, definir planes de respuesta, revisar la implementación de medidas de seguridad y desarrollar soluciones operativas listas para su aprobación y despliegue.
- Escalar incidentes de seguridad, violaciones de políticas y vulnerabilidades críticas cuando sea necesario.
- Mantener y actualizar continuamente el Registro de Riesgos de Seguridad mediante la identificación de nuevos riesgos y amenazas de ciberseguridad. amenazas.
- Realizar revisiones periódicas de los sistemas frente a los requisitos de seguridad definidos por el cliente, documentar el estado de cumplimiento y desarrollar planes de acción correctiva para las desviaciones identificadas.
- Proporcionar informes periódicos al Responsable de Ciberseguridad y al Responsable de Evolución y Seguridad del Sistema, garantizando una rápida escalada de situaciones de seguridad críticas.
- Apoyar la preparación de materiales de formación en seguridad y realizar sesiones periódicas de concienciación sobre ciberseguridad para el personal del proyecto.
- Definir, implementar y apoyar nuevos proyectos de ciberseguridad y soluciones técnicas.
- Contribuir a la mejora continua de las herramientas de supervisión, análisis e informes de seguridad.
- Apoyar prácticas de ingeniería segura a lo largo del ciclo de vida del sistema y colaborar con equipos multidisciplinares para mejorar la postura de seguridad general.
Cualificaciones Mínimo
- 2 años de experiencia profesional en seguridad de sistemas informáticos, ciberseguridad o un campo relacionado.
- Sólida experiencia trabajando con sistemas operativos Linux (Debian, Ubuntu) a través de la línea de comandos.
- Buenos conocimientos de programación en Python.
- Conocimientos de tecnologías de virtualización como VMware, Hyper-V y Proxmox.
- Experiencia con lenguajes de scripting como Bash o PowerShell.
- Conocimiento del Sistema Común de Puntuación de Vulnerabilidades (CVSS).
- Comprensión de los principios criptográficos y las tecnologías de seguridad.
- Sólidos conocimientos de procesos y metodologías de ingeniería de sistemas.
- Experiencia en gestión de vulnerabilidades, supervisión de seguridad y actividades de evaluación de riesgos.
- Sólidas capacidades analíticas y de resolución de problemas.
- Excelentes habilidades de comunicación e interpersonales.
- Capacidad para trabajar de forma independiente y dentro de equipos multidisciplinares.
- Inglés fluido, tanto escrito como hablado.
Los candidatos deben ser elegibles para obtener una autorización de seguridad alemana Ü2.
Habilidades deseables
- Conocimiento de tecnologías de contenedorización como Docker.
- Experiencia con frameworks web de Python, particularmente Django.
- Comprensión del Ciclo de Vida de Desarrollo de Software (SDLC).
- Experiencia con técnicas de pruebas de seguridad de software, incluyendo análisis estático, análisis dinámico y pruebas de fuzzing.
- Experiencia previa trabajando en entornos Agile/Scrum
- Familiaridad con entornos espaciales, de infraestructuras críticas o altamente regulados.
Información adicional
Este puesto tiene su sede en Weßling-Oberpfaffenhofen, Alemania.
Si cree que tiene lo necesario para este puesto, envíe su CV (en inglés y en formato Word o PDF) a Andrés Izquierdo haciendo clic en el botón 'Apply for this job' e indicando la referencia del puesto. ¡Le espera un entorno de trabajo internacional emocionante y dinámico!
¡Última fecha de solicitud: 30/06/2026!
