S. 377 J - Especialista em Cybersecurity – GRC e Arquitetura

  • Contrato permanente
  • Tempo integral
  • Pelo menos 5 anos de experiência
  • Nível de escolaridade: sem preferência
  • CYBERSECURITY ENGINEER

Alguns imaginam o futuro. Na SEGULA, nós o construímos.


Missão

  • Atuar na definição e evolução da estratégia, governança, riscos e conformidade em Cybersecurity, com foco em ambientes automotivos e sistemas conectados.
  • Desenvolver, avaliar e manter arquiteturas de cibersegurança para sistemas de diagnóstico, ferramentas, aplicações e ecossistemas veiculares.
  • Projetar e avaliar soluções de segurança para tecnologias legadas e modernas, considerando sistemas embarcados, redes veiculares, ambientes Backend/Cloud e veículos conectados.
  • Realizar Threat Modeling, análise de riscos e definição de requisitos, controles e padrões de segurança.
  • Avaliar arquiteturas existentes, identificando vulnerabilidades, riscos técnicos e oportunidades de melhoria.
  • Integrar requisitos de cibersegurança ao ciclo de desenvolvimento, aplicando conceitos de Secure by Design.
  • Apoiar decisões arquiteturais e técnicas em ambientes complexos, considerando requisitos de segurança, negócio, tecnologia e sistemas legados.
  • Atuar em conjunto com áreas de Engenharia, Software, Produto, Infraestrutura e Cybersecurity.
  • Apoiar processos de conformidade relacionados a normas e regulamentações de cibersegurança automotiva.
  • Definir e documentar requisitos, arquiteturas, controles, riscos e decisões técnicas.
  • Elaborar documentação técnica e apresentar análises para diferentes níveis de stakeholders.
  • Apoiar a evolução dos processos de governança, gestão de riscos e conformidade em Cybersecurity.

Perfil

  • Vivência em Cybersecurity, Segurança da Informação, Arquitetura de Segurança ou áreas relacionadas.
  • Experiência sólida em Cybersecurity GRC, arquitetura de segurança, gestão de riscos e conformidade.
  • Conhecimento avançado em ISO/SAE 21434, UNECE R155/R156, ISO 27001, NIST e TISAX.
  • Conhecimento de LGPD e GDPR aplicados à segurança da informação e proteção de dados.
  • Experiência com Threat Modeling, análise de riscos e Secure by Design.
  • Conhecimento de arquitetura de segurança, autenticação, autorização, criptografia, comunicação segura e PKI.
  • Experiência ou conhecimento em sistemas embarcados, veículos conectados ou ambientes automotivos.
  • Conhecimento de redes e protocolos automotivos, como CAN, Automotive Ethernet, UDS e DoIP.
  • Conhecimento de arquiteturas Cloud e Backend.
  • Experiência na avaliação de arquiteturas e soluções envolvendo tecnologias legadas e modernas.
  • Inglês fluente.
  • Disponibilidade para viagens, quando necessário.

Diferenciais

  • Certificações CISSP, CISM, CRISC ou CISA.
  • Experiência em projetos de Cybersecurity no setor automotivo.
  • Experiência com processos de homologação, auditoria ou avaliação de conformidade em Cybersecurity.
  • Conhecimento de arquiteturas de veículos conectados e ecossistemas de mobilidade.
  • Experiência em ambientes multinacionais e interação com times globais.