Analista em Cibersegurança OT / ICS (Banco de Talentos)

Clavis

remoto· CLT

Descrição da vaga

Principais atividades

 

  • Realizar avaliações de cibersegurança OT em plantas industriais e ambientes de infraestrutura crítica (energia, água, healthcare, etc.).

  • Elaborar e propor arquiteturas de rede seguras para OT/ICS, incluindo segmentação, zonas e conduítes, DMZs industriais, firewalls e controles de acesso.

  • Projetar e apoiar a implementação de acesso remoto seguro para fornecedores e equipes internas (VPN, jump servers, ZTNA, etc.).

  • Implantar ou apoiar o uso de plataformas de visibilidade OT e gestão de riscos (ex.: Claroty, Nozomi, Tenable OT, etc.), incluindo:

  • Definir e revisar políticas, padrões e procedimentos de segurança aplicáveis a OT/ICS.

  • Apoiar times de IT, OT e engenharia na análise e tratamento de vulnerabilidades em equipamentos industriais (PLCs, RTUs, IEDs, HMIs, estações de engenharia, sistemas SCADA/DCS, dispositivos médicos conectados, etc.).

  • Contribuir para planos de resposta a incidentes em OT, incluindo playbooks para ataques a ICS (ransomware, perda de visibilidade, perda de comando/controle).

  • Participar de projetos de modernização, revisando requisitos de segurança de novos sistemas de automação e IoT industrial.

  • Atuar como trusted advisor junto a clientes, traduzindo requisitos técnicos de segurança em linguagem de negócio e risco operacional.

 

Formação/Experiência

 

  • Graduação completa ou em andamento em  Engenharia, Ciência da Computação, Sistemas de Informação, Redes, Telecom ou áreas correlatas.

 

  • Experiência comprovada em cibersegurança OT/ICS ou automação industrial com forte foco em segurança.

 

  • Capacidade de documentar e apresentar soluções técnicas para áreas de negócio, operações e gestão.

 

 

Conhecimentos específicos

  • Conhecimento de protocolos industriais (por exemplo: Modbus, OPC, DNP3, IEC 60870-5-104, IEC 61850, PROFINET, EtherNet/IP).

  • Conhecimento de normas e boas práticas:

    • ISA/IEC 62443 (zonas e conduítes, FRs, SL, etc.);

    • NIST SP 800-82 (segurança em ICS);

    • Conceitos de redes em ambientes industriais (modelo Purdue, segmentação IT x OT).

 

 

Diferenciais

 

  • Experiência com plataformas de visibilidade OT / segurança industrial, como Claroty (Edge, xDome, CTD) ou similares.

  • Vivência com infraestrutura crítica em setores como:

    • Energia (GTD);

    • Indústrias de processo / manufatura;

    • Healthcare / hospitais (dispositivos médicos em rede).

  • Experiência com resposta a incidentes em OT ou simulações de ataque a ICS (tabletop, exercícios).

  • Certificações relevantes, por exemplo:

    • CCA 601, GICSP, GRID, ISA/IEC 62443, CISSP, CISM, etc.

  • Inglês intermediário/avançado para leitura de normas, relatórios de ameaças e interação com fornecedores.

  • Experiência com:

    • Segmentação de redes OT, firewalls industriais, VLANs, ACLs;

    • Acesso remoto seguro em ambientes industriais;

    • Gestão de vulnerabilidades em sistemas legados

 

 

 

Competências desejadas

 

  • Boa comunicação com times multidisciplinares

  • Perfil consultivo, com foco em entender processo industrial e impacto operacional.

  • Capacidade de propor  soluções viáveis em ambiente crítico.

  • Proatividade em estudar e traduzir aprendizados em recomendações práticas.

 

Mais vagas como esta