Engenheiro Sénior de Cibersegurança OT (M/F)
Indexed description
O DEPARTAMENTO
Está em curso a criação do departamento de Cibersegurança OT da SISINT, dedicado à investigação e desenvolvimento de soluções de cibersegurança para infraestruturas críticas, tais como ferramentas de auditoria automática IEC 62443/NIS2 e mecanismos de recuperação ciberfísica para ambientes industriais (SCADA, IEDs, PLCs, RTUs, HMIs).
RESPONSABILIDADES
- Definir a arquitetura de segurança das ferramentas a desenvolver (módulos, fluxos de dados, APIs seguras) e validar as opções técnicas com o parceiro INOV;
- Traduzir os requisitos das normas IEC 62443 e NIS2 em controlos verificáveis, checklists inteligentes e scoring de maturidade;
- Conduzir a integração com fontes de dados reais (SCADA/DCS, IEDs, SIEM), incluindo normalização de logs (JSON/CEF) e construção da CMDB OT;
- Especificar e supervisionar os mecanismos de recuperação ciberfísica: repositório cifrado (Vault OT), versionamento de firmware/configurações, assinatura digital e cifragem AES-256, restauro automático via API;
- Planear e executar testes de segurança (análise de vulnerabilidades, testes de penetração em interfaces web e APIs, ensaios em laboratório OT);
- Implementar práticas DevSecOps: revisão de código, análise estática e dinâmica, pipelines CI/CD seguros;
- Orientar tecnicamente os elementos júnior da equipa e apoiar o Responsável de I&D no planeamento e reporte do projeto;
- Assegurar documentação técnica de suporte a auditorias, certificação e demonstração TRL 6/7.
- Licenciatura/Mestrado em Engenharia Informática, Eletrotécnica, Telecomunicações ou similar;
- Experiência mínima de 5 anos em cibersegurança, dos quais pelo menos 2 em ambientes industriais/OT ou infraestruturas críticas;
- Domínio das normas e frameworks IEC 62443, NIS2, ISO 27001 e/ou NIST CSF;
- Conhecimento de protocolos industriais (IEC 61850, IEC 60870-5-104, Modbus/TCP, DNP3) e de arquiteturas SCADA/DCS;
- Experiência em testes de penetração e ferramentas de análise (ex.: Burp Suite, Nessus) e em segurança de redes (firewalls industriais, segmentação, VPN);
- Programação sólida (Python e/ou outra linguagem relevante) e experiência com Git/CI-CD;
- Português e inglês técnico fluentes.
- Certificações (ex.: ISA/IEC 62443 Cybersecurity Expert, GICSP, OSCP, CISSP);
- Experiência com plataformas Siemens (SINEC, DIGSI), equipamentos de teste OMICRON ou FortiGate;
- Experiência com SIEM e deteção de intrusões em redes OT.
- Liderança técnica e capacidade de mentoria;
- Rigor, autonomia e orientação para resultados e prazos;
- Boa comunicação com parceiros científicos, fornecedores e clientes internos/externos.
- Integração em empresa em crescimento, com projetos inovadores e tecnologicamente desafiantes;
- Ambiente de trabalho dinâmico e de cooperação;
- Perspetivas reais de evolução e desenvolvimento profissional;
- Remuneração ajustada à experiência demonstrada;
- Possibilidade de integração em regime de trabalho híbrido (após período de integração, sempre que seja possível de acordo com projetos em execução);
- Seguro de saúde;
- Cartão refeição (isento de tributação).
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search