Universal Quantum
Sopra Steria
Engenheiro de Segurança Cibernética [26114] (M/F/D)
Descrição da Empresa
O CS GROUP, em conjunto com a HE Space e a Sopra Steria, fornece com sucesso sistemas digitais de ponta a ponta e serviços de engenharia há mais de 40 anos. Com mais de 2000 colaboradores em todo o mundo, combinamos competências avançadas e únicas tanto em tecnologia da informação quanto em engenharia de dados espaciais. Aliamos agilidade empreendedora a uma experiência tecnológica de ponta. O CS GROUP é um fornecedor líder de sistemas operacionais e um parceiro de longo prazo importante e de confiança para organizações espaciais e de defesa. No CS GROUP, somos movidos pela inovação e valorizamos o nosso ativo mais importante: as nossas pessoas.
Descrição da Vaga
A Equipe de Engenharia de Segurança é responsável pela gestão geral de vulnerabilidades de sistemas críticos em diferentes segmentos (por exemplo, GCS, GMS), bem como em locais remotos. A equipe monitora continuamente o cenário de ameaças para identificar vulnerabilidades aplicáveis aos sistemas operacionais e garante a remediação oportuna por meio de patches, medidas de mitigação e atividades de gestão de riscos.
Esta função exige uma sólida formação técnica e em engenharia, combinada com uma compreensão profunda das ameaças cibernéticas modernas e das capacidades dos atacantes, incluindo riscos emergentes impulsionados pelos avanços na Inteligência Artificial.
Principais Responsabilidades
- Monitorar, avaliar e gerenciar vulnerabilidades que afetam sistemas operacionais e locais remotos.
- Realizar análise de vulnerabilidades e avaliação de riscos utilizando metodologias padrão da indústria, incluindo CVSS.
- Revisar e analisar procedimentos de segurança e aplicações utilizadas nas operações diárias, incluindo controle de acesso, mecanismos de criptografia, gestão de configuração, avaliação de vulnerabilidades, detecção de malware e atividades de segurança de banco de dados.
- Garantir a remediação imediata de vulnerabilidades identificadas por meio de patches, medidas de mitigação ou controles compensatórios.
- Identificar, investigar e classificar anomalias de sistema dentro do ambiente de segurança local e desenvolver ações corretivas e conceitos de solução.
- Identificar ameaças potenciais aos sistemas de informação e comunicação, definir planos de resposta, revisar a implementação de medidas de segurança e desenvolver soluções operacionais prontas para aprovação e implementação.
- Escalar incidentes de segurança, violações de políticas e vulnerabilidades críticas quando necessário.
- Manter e atualizar continuamente o Registro de Riscos de Segurança por meio da identificação de novos riscos e ameaças à segurança cibernética.
- Conduzir revisões regulares de sistemas em relação aos requisitos de segurança definidos pelo cliente, documentar o status de conformidade e desenvolver planos de ação corretiva para desvios identificados.
- Fornecer relatórios regulares ao Gerente de Segurança Cibernética e ao Gerente de Evolução e Segurança de Sistemas, garantindo a rápida escalada de situações críticas de segurança.
- Apoiar a preparação de materiais de treinamento de segurança e conduzir sessões regulares de conscientização sobre segurança cibernética para o pessoal do projeto.
- Definir, implementar e apoiar novos projetos de segurança cibernética e soluções técnicas.
- Contribuir para a melhoria contínua das ferramentas de monitoramento, análise e relatórios de segurança.
- Apoiar práticas de engenharia segura durante todo o ciclo de vida do sistema e colaborar com equipes multidisciplinares para aprimorar a postura geral de segurança.
Qualificações
- Mínimo de 2 anos de experiência profissional em Segurança de Sistemas de TI, Segurança Cibernética ou área relacionada.
- Sólida experiência de trabalho com sistemas operacionais Linux (Debian, Ubuntu) via linha de comando.
- Boas habilidades de programação em Python.
- Conhecimento de tecnologias de virtualização como VMware, Hyper-V e Proxmox.
- Experiência com linguagens de script como Bash ou PowerShell.
- Conhecimento do Common Vulnerability Scoring System (CVSS).
- Compreensão de princípios criptográficos e tecnologias de segurança.
- Sólido conhecimento de processos e metodologias de engenharia de sistemas.
- Experiência em gestão de vulnerabilidades, monitoramento de segurança e atividades de avaliação de riscos.
- Fortes capacidades analíticas e de resolução de problemas.
- Excelentes habilidades de comunicação e interpessoais.
- Capacidade de trabalhar de forma independente e em equipes multidisciplinares.
- Inglês fluente, tanto escrito quanto falado.
Os candidatos devem ser elegíveis para obter uma autorização de segurança alemã Ü2.
Habilidades Desejáveis
- Conhecimento de tecnologias de conteinerização como Docker.
- Experiência com frameworks web em Python, particularmente Django.
- Compreensão do Ciclo de Vida de Desenvolvimento de Software (SDLC).
- Experiência com técnicas de teste de segurança de software, incluindo análise estática, análise dinâmica e fuzz testing.
- Experiência anterior de trabalho em ambientes Agile/Scrum.
- Familiaridade com o setor espacial, infraestrutura crítica ou ambientes altamente regulamentados.
Informações Adicionais
Esta posição está baseada em Weßling-Oberpfaffenhofen, Alemanha.
Um ambiente de trabalho internacional empolgante e dinâmico espera por você!
Data limite para candidatura: 30/06/2026!
