DYMATRIX GmbH
Sopra Steria
Engenheiro de Segurança Cibernética [26114] (M/F/D)
Descrição da Empresa
O CS GROUP, juntamente com a HE Space e a Sopra Steria, fornece com sucesso sistemas digitais de ponta a ponta e serviços de engenharia há mais de 40 anos. Com mais de 2000 funcionários em todo o mundo, combinamos habilidades avançadas e únicas tanto em tecnologia da informação quanto em engenharia de dados espaciais. Unimos agilidade empreendedora com experiência tecnológica de ponta. O CS GROUP é um fornecedor líder de sistemas operacionais e um parceiro importante e de confiança a longo prazo para organizações espaciais e de defesa. No CS GROUP, somos movidos pela inovação e valorizamos nosso ativo mais importante: nossas pessoas.
Descrição da Vaga
A Equipe de Engenharia de Segurança é responsável pela gestão geral de vulnerabilidades de sistemas críticos em diferentes segmentos (por exemplo, GCS, GMS), bem como em locais remotos. A equipe monitora continuamente o cenário de ameaças para identificar vulnerabilidades aplicáveis aos sistemas operacionais e garante a remediação oportuna por meio de correções, medidas de mitigação e gestão de riscos atividades.
Esta função exige uma sólida formação técnica e em engenharia, combinada com um profundo entendimento das ameaças cibernéticas modernas e das capacidades dos atacantes, incluindo riscos emergentes impulsionados por avanços em Inteligência Artificial.
Principais Responsabilidades
- Monitorar, avaliar e gerenciar vulnerabilidades que afetam sistemas operacionais e locais remotos.
- Realizar análise de vulnerabilidades e avaliação de riscos usando metodologias padrão da indústria, incluindo CVSS.
- Revisar e analisar procedimentos de segurança e aplicações usadas nas operações diárias, incluindo controle de acesso, mecanismos de criptografia, gestão de configuração, avaliação de vulnerabilidades, detecção de malware e segurança de banco de dados atividades.
- Garantir a remediação imediata de vulnerabilidades identificadas por meio de correções, medidas de mitigação ou controles compensatórios.
- Identificar, investigar e classificar anomalias de sistema dentro do ambiente de segurança local e desenvolver ações corretivas e conceitos de solução.
- Identificar ameaças potenciais aos sistemas de informação e comunicação, definir planos de resposta, revisar a implementação de medidas de segurança e desenvolver soluções operacionais prontas para aprovação e implantação.
- Escalar incidentes de segurança, violações de políticas e vulnerabilidades críticas quando necessário.
- Manter e atualizar continuamente o Registro de Riscos de Segurança por meio da identificação de novos riscos de segurança cibernética e ameaças.
- Conduzir revisões regulares de sistemas em relação aos requisitos de segurança definidos pelo cliente, documentar o status de conformidade e desenvolver planos de ação corretiva para desvios identificados.
- Fornecer relatórios regulares ao Gerente de Segurança Cibernética e ao Gerente de Evolução e Segurança de Sistemas, garantindo a rápida escalada de situações críticas de segurança.
- Apoiar a preparação de materiais de treinamento de segurança e conduzir sessões regulares de conscientização sobre segurança cibernética para o pessoal do projeto.
- Definir, implementar e apoiar novos projetos de segurança cibernética e soluções técnicas.
- Contribuir para a melhoria contínua das ferramentas de monitoramento, análise e relatório de segurança.
- Apoiar práticas de engenharia segura durante todo o ciclo de vida do sistema e colaborar com equipes multidisciplinares para aprimorar a postura geral de segurança.
QualificaçõesMínimo
- 2 anos de experiência profissional em Segurança de Sistemas de TI, Segurança Cibernética ou área correlata.
- Sólida experiência trabalhando com sistemas operacionais Linux (Debian, Ubuntu) através da linha de comando.
- Boas habilidades de programação em Python.
- Conhecimento de tecnologias de virtualização como VMware, Hyper-V e Proxmox.
- Experiência com linguagens de script como Bash ou PowerShell.
- Conhecimento do Common Vulnerability Scoring System (CVSS).
- Compreensão de princípios criptográficos e tecnologias de segurança.
- Sólido conhecimento de processos e metodologias de engenharia de sistemas.
- Experiência em atividades de gestão de vulnerabilidades, monitoramento de segurança e avaliação de riscos.
- Fortes capacidades analíticas e de resolução de problemas.
- Excelentes habilidades de comunicação e interpessoais.
- Capacidade de trabalhar de forma independente e em equipes multidisciplinares.
- Inglês fluente, tanto escrito quanto falado.
Os candidatos devem ser elegíveis para obter uma autorização de segurança alemã Ü2.
Habilidades Desejáveis
- Conhecimento de tecnologias de conteinerização como Docker.
- Experiência com frameworks web em Python, particularmente Django.
- Compreensão do Ciclo de Vida de Desenvolvimento de Software (SDLC).
- Experiência com técnicas de teste de segurança de software, incluindo análise estática, análise dinâmica e fuzz testing.
- Experiência anterior trabalhando em ambientes Agile/Scrum ambientes.
- Familiaridade com o setor espacial, infraestrutura crítica ou ambientes altamente regulamentados.
Informações Adicionais
Esta posição é baseada em Weßling-Oberpfaffenhofen, Alemanha.
Data limite para candidatura: 30/06/2026!
