Engenheiro Cybersecurity Sénior Embarcado
Descrição
A Capgemini Engineering, líder mundial em serviços de engenharia, procura um Engenheiro Cybersecurity Sénior altamente experiente com uma mentalidade ofensiva acentuada. Você atuará como especialista em segurança, identificando, avaliando e mitigando riscos de cibersegurança em sistemas embarcados e IoT, com conhecimento sólido de firmware, interfaces de hardware e sistemas conectados. O papel exige a capacidade de pensar como um atacante e identificar como os sistemas poderiam ser comprometidos.
Nesta posição, você conduzirá análise de vulnerabilidades e avaliações de risco de segurança, incluindo atividades de TARA, contribuindo para o desenvolvimento de arquiteturas seguras e resilientes para ambientes restritos e conectados. Você colaborará com equipas de sistema, hardware e software para integrar melhores práticas de segurança, produzindo deliverables de cibersegurança como avaliações de risco, análise de superfícies de ataque e planos de mitigação.
Capgemini oferece um ambiente de trabalho multicultural e inclusivo, com foco no crescimento da carreira, trabalho híbrido, programas de formação em tecnologias de ponta e oportunidades em projetos nacionais e internacionais.
Competências
- Análise de vulnerabilidades
- Sistemas embarcados
- IoT
- Firmware
- Hardware
- Arquiteturas ARM
- Interfaces de comunicação (SPI, I2C)
- Interfaces de debug (JTAG, SWD)
- Ethernet
- TCP/IP
- UDP
- Análise de risco de segurança
- ISO 27005
- TARA (Threat Analysis and Risk Assessment)
- Segurança em sistemas restritos
- Ataques físicos e de hardware
- Bus sniffing
- Mentalidade ofensiva
- Modelagem de ameaças
Responsabilidades
- Analisar sistemas embarcados e IoT com mentalidade de atacante para identificar vulnerabilidades e caminhos de ataque potenciais
- Identificar e avaliar superfícies de ataque em camadas de firmware, hardware e comunicação
- Realizar análise de vulnerabilidades em sistemas embarcados e dispositivos conectados
- Avaliar riscos relacionados a ataques de hardware e físicos (acesso de debug, sniffing de bus)
- Avaliar implicações de segurança da arquitetura do sistema e design de firmware
- Analisar camadas de comunicação incluindo stack Ethernet e protocolos (TCP/IP, UDP)
- Identificar ameaças em ambientes conectados e edge computing
- Realizar Threat Analysis and Risk Assessment (TARA) para sistemas embarcados e industriais
- Aplicar metodologias de avaliação de risco alinhadas com princípios ISO 27005
- Definir e estruturar cenários de ameaça, vetores de ataque e estratégias de mitigação
- Produzir deliverables de cibersegurança incluindo avaliações de risco, análise de superfícies de ataque e planos de mitigação
- Colaborar com equipas de sistema, hardware e software para integrar melhores práticas de segurança
Benefícios
- Ambiente multicultural e inclusivo
- Atmosfera de apoio promovendo equilíbrio trabalho-vida
- Trabalho híbrido
- Crescimento de carreira como missão central
- Programas de crescimento profissional diversificado
- Acesso a formação valiosa e certificações em tecnologias de ponta
- Projetos nacionais e internacionais estimulantes
- Seguro de saúde e vida
- Programa de referência com bónus para recomendações de talento
- Localizações de escritórios excelentes
Conhece alguém para esta vaga?