Descrição
Resumo:
Procuramos um Engenheiro Sênior de Cibersegurança com mentalidade ofensiva para identificar, avaliar e mitigar riscos de cibersegurança em sistemas embarcados e IoT.
Pontos principais:
1. Identificar, avaliar e mitigar riscos de cibersegurança em sistemas embarcados e IoT
2. Colaborar com equipes para integrar as melhores práticas de segurança
3. Acessar treinamentos e certificações valiosos em tecnologias de ponta
**Sobre a vaga**
-----------------
Na Capgemini Engineering, líder mundial em serviços de engenharia, reunimos uma equipe global de engenheiros, cientistas e arquitetos para ajudar as empresas mais inovadoras do mundo a desbloquearem seu potencial. De carros autônomos a robôs que salvam vidas, nossos especialistas em tecnologia digital e de software pensam fora da caixa ao fornecer serviços únicos de P&D e engenharia em todos os setores. Junte-se a nós para uma carreira repleta de oportunidades, onde você pode fazer a diferença e nenhum dia é igual ao outro.
**Visão geral da função:**
------------------
Estamos procurando um Engenheiro Sênior de Cibersegurança altamente experiente, com forte mentalidade ofensiva, capaz de identificar, avaliar e mitigar riscos de cibersegurança em sistemas embarcados e IoT. A função exige conhecimento sólido de firmware, interfaces de hardware e sistemas conectados, combinado com a capacidade de pensar sob a perspectiva de um invasor e identificar como os sistemas podem ser comprometidos.
O candidato atua como especialista no assunto, liderando análises de vulnerabilidades e avaliações de riscos de segurança, incluindo atividades de TARA, e contribuindo para o desenvolvimento de arquiteturas seguras e resilientes em ambientes restritos e conectados.
**Principais responsabilidades:**
-------------------------
* Analisar sistemas embarcados e IoT com mentalidade de invasor para identificar vulnerabilidades potenciais e caminhos de ataque
* Identificar e avaliar superfícies de ataque nas camadas de firmware, hardware e comunicação
* Realizar análise de vulnerabilidades em sistemas embarcados e dispositivos conectados
* Avaliar riscos relacionados a ataques de hardware e físicos (acesso de depuração, espionagem de barramento, etc.)
* Avaliar implicações de segurança do projeto de arquitetura de sistema e firmware
* Analisar camadas de comunicação, incluindo pilha Ethernet e protocolos (TCP/IP, UDP)
* Identificar ameaças em ambientes de computação conectada e de borda (edge computing)
* Realizar Análise de Ameaças e Avaliação de Riscos (TARA) para sistemas embarcados e industriais
* Aplicar metodologias de avaliação de riscos alinhadas aos princípios da ISO 27005
* Definir e estruturar cenários de ameaça, vetores de ataque e estratégias de mitigação
* Produzir entregáveis de cibersegurança, incluindo avaliações de risco, análise de superfície de ataque e planos de mitigação
* Colaborar com equipes de sistema, hardware e software para integrar as melhores práticas de segurança
**Qualificações exigidas:**
----------------------------
* Experiência comprovada como Engenheiro de Cibersegurança em sistemas embarcados, IoT ou industriais
* Mínimo de 5–10 anos de experiência em cibersegurança e/ou segurança de sistemas embarcados
* Forte compreensão de arquiteturas embarcadas e firmware (nível generalista esperado)
* Conhecimento de componentes e interfaces de hardware: núcleos ARM (ou equivalente)
* Barramentos de comunicação (SPI, I2C, interfaces paralelas)
* Interfaces de depuração (JTAG, SWD)
* Experiência com: análise de vulnerabilidades em sistemas embarcados/IoT
* Identificação de superfícies de ataque em hardware e firmware
* Conhecimento avançado de: fundamentos de redes (pilha Ethernet)
* Protocolos como TCP/IP e UDP
* Compreensão de: ameaças específicas a sistemas restritos (acesso físico, ataques de hardware, espionagem de barramento)
* Experiência com: análise de riscos de segurança alinhada à ISO 27005
* TARA (Análise de Ameaças e Avaliação de Riscos) em contextos industriais ou IoT
* Capacidade de estruturar e formalizar avaliações de risco e comunicar eficazmente os achados
**Desejável:**
-----------------
* Experiência com processos ASPICE 4\.0
* Conhecimento da ISO 26262 (segurança funcional)
* Exposição a ambientes automotivos ou críticos para a segurança
* Familiaridade com ferramentas de depuração embarcada ou testes de segurança
* Experiência em arquitetura de segurança em nível de sistema
**O que você vai adorar trabalhar aqui:**
----------------------------------------
* Juntar-se a um ambiente multicultural e inclusivo
* Desfrutar de um clima acolhedor que promove o equilíbrio entre vida profissional e pessoal
* Trabalho híbrido
* Seu crescimento profissional é central em nossa missão. Nossa variedade de programas de desenvolvimento de carreira e profissionais diversos foi criada para apoiá-lo na exploração de um mundo de oportunidades
* Acessar treinamentos e certificações valiosos em tecnologias de ponta
* Participar de projetos nacionais e internacionais empolgantes
* Seguro saúde e seguro de vida
* Programa de indicações com bônus para recomendações de talentos
* Ótimas localizações de escritórios
**Sobre a Capgemini:**
--------------------
A Capgemini é uma parceira global de transformação de negócios e tecnologia impulsionada por IA, entregando valor comercial tangível. Imaginamos o futuro das organizações e o tornamos real com IA, tecnologia e pessoas. Com nossa sólida tradição de quase 60 anos, somos um grupo responsável e diverso de 420.000 membros da equipe em mais de 50 países. Entregamos serviços e soluções completos com nossa profunda especialização setorial e forte ecossistema de parceiros, aproveitando nossas capacidades em estratégia, tecnologia, design, engenharia e operações empresariais.