Sopra Steria

Engenheiro de Segurança Cibernética [26114] (M/F/D)

PythonDocker
Tradução automática. Consulte o original.

Descrição da Empresa

O CS GROUP, juntamente com a HE Space e a Sopra Steria, fornece com sucesso sistemas digitais de ponta a ponta e serviços de engenharia há mais de 40 anos. Com mais de 2000 funcionários em todo o mundo, combinamos habilidades avançadas e únicas tanto em tecnologia da informação quanto em engenharia de dados espaciais. Unimos agilidade empreendedora com experiência tecnológica de ponta. O CS GROUP é um fornecedor líder de sistemas operacionais e um parceiro importante e de confiança a longo prazo para organizações espaciais e de defesa. No CS GROUP, somos movidos pela inovação e valorizamos nosso ativo mais importante: nossas pessoas.

Descrição da Vaga

A Equipe de Engenharia de Segurança é responsável pela gestão geral de vulnerabilidades de sistemas críticos em diferentes segmentos (por exemplo, GCS, GMS), bem como em locais remotos. A equipe monitora continuamente o cenário de ameaças para identificar vulnerabilidades aplicáveis aos sistemas operacionais e garante a remediação oportuna por meio de correções, medidas de mitigação e gestão de riscos atividades.

Esta função exige uma sólida formação técnica e em engenharia, combinada com um profundo entendimento das ameaças cibernéticas modernas e das capacidades dos atacantes, incluindo riscos emergentes impulsionados por avanços em Inteligência Artificial.

Principais Responsabilidades

  1. Monitorar, avaliar e gerenciar vulnerabilidades que afetam sistemas operacionais e locais remotos.
  1. Realizar análise de vulnerabilidades e avaliação de riscos usando metodologias padrão da indústria, incluindo CVSS.
  1. Revisar e analisar procedimentos de segurança e aplicações usadas nas operações diárias, incluindo controle de acesso, mecanismos de criptografia, gestão de configuração, avaliação de vulnerabilidades, detecção de malware e segurança de banco de dados atividades.
  1. Garantir a remediação imediata de vulnerabilidades identificadas por meio de correções, medidas de mitigação ou controles compensatórios.
  1. Identificar, investigar e classificar anomalias de sistema dentro do ambiente de segurança local e desenvolver ações corretivas e conceitos de solução.
  1. Identificar ameaças potenciais aos sistemas de informação e comunicação, definir planos de resposta, revisar a implementação de medidas de segurança e desenvolver soluções operacionais prontas para aprovação e implantação.
  1. Escalar incidentes de segurança, violações de políticas e vulnerabilidades críticas quando necessário.
  1. Manter e atualizar continuamente o Registro de Riscos de Segurança por meio da identificação de novos riscos de segurança cibernética e ameaças.
  1. Conduzir revisões regulares de sistemas em relação aos requisitos de segurança definidos pelo cliente, documentar o status de conformidade e desenvolver planos de ação corretiva para desvios identificados.
  1. Fornecer relatórios regulares ao Gerente de Segurança Cibernética e ao Gerente de Evolução e Segurança de Sistemas, garantindo a rápida escalada de situações críticas de segurança.
  1. Apoiar a preparação de materiais de treinamento de segurança e conduzir sessões regulares de conscientização sobre segurança cibernética para o pessoal do projeto.
  1. Definir, implementar e apoiar novos projetos de segurança cibernética e soluções técnicas.
  1. Contribuir para a melhoria contínua das ferramentas de monitoramento, análise e relatório de segurança.
  1. Apoiar práticas de engenharia segura durante todo o ciclo de vida do sistema e colaborar com equipes multidisciplinares para aprimorar a postura geral de segurança.

QualificaçõesMínimo

  1. 2 anos de experiência profissional em Segurança de Sistemas de TI, Segurança Cibernética ou área correlata.
  1. Sólida experiência trabalhando com sistemas operacionais Linux (Debian, Ubuntu) através da linha de comando.
  1. Boas habilidades de programação em Python.
  1. Conhecimento de tecnologias de virtualização como VMware, Hyper-V e Proxmox.
  1. Experiência com linguagens de script como Bash ou PowerShell.
  1. Conhecimento do Common Vulnerability Scoring System (CVSS).
  1. Compreensão de princípios criptográficos e tecnologias de segurança.
  1. Sólido conhecimento de processos e metodologias de engenharia de sistemas.
  1. Experiência em atividades de gestão de vulnerabilidades, monitoramento de segurança e avaliação de riscos.
  1. Fortes capacidades analíticas e de resolução de problemas.
  1. Excelentes habilidades de comunicação e interpessoais.
  1. Capacidade de trabalhar de forma independente e em equipes multidisciplinares.
  1. Inglês fluente, tanto escrito quanto falado.

Os candidatos devem ser elegíveis para obter uma autorização de segurança alemã Ü2.

Habilidades Desejáveis

  1. Conhecimento de tecnologias de conteinerização como Docker.
  1. Experiência com frameworks web em Python, particularmente Django.
  1. Compreensão do Ciclo de Vida de Desenvolvimento de Software (SDLC).
  1. Experiência com técnicas de teste de segurança de software, incluindo análise estática, análise dinâmica e fuzz testing.
  1. Experiência anterior trabalhando em ambientes Agile/Scrum ambientes.
  1. Familiaridade com o setor espacial, infraestrutura crítica ou ambientes altamente regulamentados.

Informações Adicionais

Esta posição é baseada em Weßling-Oberpfaffenhofen, Alemanha.

Data limite para candidatura: 30/06/2026!

Mais oportunidades com um só perfil

Quer aparecer para várias vagas sem repetir todo o processo? Crie seu perfil e seja encontrado pelas empresas que usam a Nort.

Criar meu perfil

Seu próximo empregojá está te procurando.

Nort

Plataforma de recrutamento reverso para programadores