Sopra Steria

Engenheiro de Segurança Cibernética [26114] (M/F/D)

PythonDocker
Tradução automática. Consulte o original.

Descrição da Empresa

O CS GROUP, em conjunto com a HE Space e a Sopra Steria, fornece com sucesso sistemas digitais de ponta a ponta e serviços de engenharia há mais de 40 anos. Com mais de 2000 colaboradores em todo o mundo, combinamos competências avançadas e únicas tanto em tecnologia da informação quanto em engenharia de dados espaciais. Aliamos agilidade empreendedora a uma experiência tecnológica de ponta. O CS GROUP é um fornecedor líder de sistemas operacionais e um parceiro de longo prazo importante e de confiança para organizações espaciais e de defesa. No CS GROUP, somos movidos pela inovação e valorizamos o nosso ativo mais importante: as nossas pessoas.

Descrição da Vaga

A Equipe de Engenharia de Segurança é responsável pela gestão geral de vulnerabilidades de sistemas críticos em diferentes segmentos (por exemplo, GCS, GMS), bem como em locais remotos. A equipe monitora continuamente o cenário de ameaças para identificar vulnerabilidades aplicáveis aos sistemas operacionais e garante a remediação oportuna por meio de patches, medidas de mitigação e atividades de gestão de riscos.

Esta função exige uma sólida formação técnica e em engenharia, combinada com uma compreensão profunda das ameaças cibernéticas modernas e das capacidades dos atacantes, incluindo riscos emergentes impulsionados pelos avanços na Inteligência Artificial.

Principais Responsabilidades

  1. Monitorar, avaliar e gerenciar vulnerabilidades que afetam sistemas operacionais e locais remotos.
  1. Realizar análise de vulnerabilidades e avaliação de riscos utilizando metodologias padrão da indústria, incluindo CVSS.
  1. Revisar e analisar procedimentos de segurança e aplicações utilizadas nas operações diárias, incluindo controle de acesso, mecanismos de criptografia, gestão de configuração, avaliação de vulnerabilidades, detecção de malware e atividades de segurança de banco de dados.
  1. Garantir a remediação imediata de vulnerabilidades identificadas por meio de patches, medidas de mitigação ou controles compensatórios.
  1. Identificar, investigar e classificar anomalias de sistema dentro do ambiente de segurança local e desenvolver ações corretivas e conceitos de solução.
  1. Identificar ameaças potenciais aos sistemas de informação e comunicação, definir planos de resposta, revisar a implementação de medidas de segurança e desenvolver soluções operacionais prontas para aprovação e implementação.
  1. Escalar incidentes de segurança, violações de políticas e vulnerabilidades críticas quando necessário.
  1. Manter e atualizar continuamente o Registro de Riscos de Segurança por meio da identificação de novos riscos e ameaças à segurança cibernética.
  1. Conduzir revisões regulares de sistemas em relação aos requisitos de segurança definidos pelo cliente, documentar o status de conformidade e desenvolver planos de ação corretiva para desvios identificados.
  1. Fornecer relatórios regulares ao Gerente de Segurança Cibernética e ao Gerente de Evolução e Segurança de Sistemas, garantindo a rápida escalada de situações críticas de segurança.
  1. Apoiar a preparação de materiais de treinamento de segurança e conduzir sessões regulares de conscientização sobre segurança cibernética para o pessoal do projeto.
  1. Definir, implementar e apoiar novos projetos de segurança cibernética e soluções técnicas.
  1. Contribuir para a melhoria contínua das ferramentas de monitoramento, análise e relatórios de segurança.
  1. Apoiar práticas de engenharia segura durante todo o ciclo de vida do sistema e colaborar com equipes multidisciplinares para aprimorar a postura geral de segurança.

Qualificações

  1. Mínimo de 2 anos de experiência profissional em Segurança de Sistemas de TI, Segurança Cibernética ou área relacionada.
  1. Sólida experiência de trabalho com sistemas operacionais Linux (Debian, Ubuntu) via linha de comando.
  1. Boas habilidades de programação em Python.
  1. Conhecimento de tecnologias de virtualização como VMware, Hyper-V e Proxmox.
  1. Experiência com linguagens de script como Bash ou PowerShell.
  1. Conhecimento do Common Vulnerability Scoring System (CVSS).
  1. Compreensão de princípios criptográficos e tecnologias de segurança.
  1. Sólido conhecimento de processos e metodologias de engenharia de sistemas.
  1. Experiência em gestão de vulnerabilidades, monitoramento de segurança e atividades de avaliação de riscos.
  1. Fortes capacidades analíticas e de resolução de problemas.
  1. Excelentes habilidades de comunicação e interpessoais.
  1. Capacidade de trabalhar de forma independente e em equipes multidisciplinares.
  1. Inglês fluente, tanto escrito quanto falado.

Os candidatos devem ser elegíveis para obter uma autorização de segurança alemã Ü2.

Habilidades Desejáveis

  1. Conhecimento de tecnologias de conteinerização como Docker.
  1. Experiência com frameworks web em Python, particularmente Django.
  1. Compreensão do Ciclo de Vida de Desenvolvimento de Software (SDLC).
  1. Experiência com técnicas de teste de segurança de software, incluindo análise estática, análise dinâmica e fuzz testing.
  1. Experiência anterior de trabalho em ambientes Agile/Scrum.
  1. Familiaridade com o setor espacial, infraestrutura crítica ou ambientes altamente regulamentados.

Informações Adicionais

Esta posição está baseada em Weßling-Oberpfaffenhofen, Alemanha.

Um ambiente de trabalho internacional empolgante e dinâmico espera por você!

Data limite para candidatura: 30/06/2026!

Mais oportunidades com um só perfil

Quer aparecer para várias vagas sem repetir todo o processo? Crie seu perfil e seja encontrado pelas empresas que usam a Nort.

Criar meu perfil

Seu próximo empregojá está te procurando.

Nort

Plataforma de recrutamento reverso para programadores