Analista em Cibersegurança OT / ICS (Banco de Talentos)
Clavis
Descrição da vaga
Principais atividades
-
Realizar avaliações de cibersegurança OT em plantas industriais e ambientes de infraestrutura crítica (energia, água, healthcare, etc.).
-
Elaborar e propor arquiteturas de rede seguras para OT/ICS, incluindo segmentação, zonas e conduítes, DMZs industriais, firewalls e controles de acesso.
-
Projetar e apoiar a implementação de acesso remoto seguro para fornecedores e equipes internas (VPN, jump servers, ZTNA, etc.).
-
Implantar ou apoiar o uso de plataformas de visibilidade OT e gestão de riscos (ex.: Claroty, Nozomi, Tenable OT, etc.), incluindo:
-
Definir e revisar políticas, padrões e procedimentos de segurança aplicáveis a OT/ICS.
-
Apoiar times de IT, OT e engenharia na análise e tratamento de vulnerabilidades em equipamentos industriais (PLCs, RTUs, IEDs, HMIs, estações de engenharia, sistemas SCADA/DCS, dispositivos médicos conectados, etc.).
-
Contribuir para planos de resposta a incidentes em OT, incluindo playbooks para ataques a ICS (ransomware, perda de visibilidade, perda de comando/controle).
-
Participar de projetos de modernização, revisando requisitos de segurança de novos sistemas de automação e IoT industrial.
-
Atuar como trusted advisor junto a clientes, traduzindo requisitos técnicos de segurança em linguagem de negócio e risco operacional.
Formação/Experiência
-
Graduação completa ou em andamento em Engenharia, Ciência da Computação, Sistemas de Informação, Redes, Telecom ou áreas correlatas.
-
Experiência comprovada em cibersegurança OT/ICS ou automação industrial com forte foco em segurança.
-
Capacidade de documentar e apresentar soluções técnicas para áreas de negócio, operações e gestão.
Conhecimentos específicos
-
Conhecimento de protocolos industriais (por exemplo: Modbus, OPC, DNP3, IEC 60870-5-104, IEC 61850, PROFINET, EtherNet/IP).
-
Conhecimento de normas e boas práticas:
-
ISA/IEC 62443 (zonas e conduítes, FRs, SL, etc.);
-
NIST SP 800-82 (segurança em ICS);
-
Conceitos de redes em ambientes industriais (modelo Purdue, segmentação IT x OT).
Diferenciais
-
Experiência com plataformas de visibilidade OT / segurança industrial, como Claroty (Edge, xDome, CTD) ou similares.
-
Vivência com infraestrutura crítica em setores como:
-
Energia (GTD);
-
Indústrias de processo / manufatura;
-
Healthcare / hospitais (dispositivos médicos em rede).
-
Experiência com resposta a incidentes em OT ou simulações de ataque a ICS (tabletop, exercícios).
-
Certificações relevantes, por exemplo:
-
CCA 601, GICSP, GRID, ISA/IEC 62443, CISSP, CISM, etc.
-
Inglês intermediário/avançado para leitura de normas, relatórios de ameaças e interação com fornecedores.
-
Experiência com:
-
Segmentação de redes OT, firewalls industriais, VLANs, ACLs;
-
Acesso remoto seguro em ambientes industriais;
-
Gestão de vulnerabilidades em sistemas legados
Competências desejadas
-
Boa comunicação com times multidisciplinares
-
Perfil consultivo, com foco em entender processo industrial e impacto operacional.
-
Capacidade de propor soluções viáveis em ambiente crítico.
-
Proatividade em estudar e traduzir aprendizados em recomendações práticas.
