ESPECIALISTA SEGURANCA CIBERNÉTICA OT - LIDER TÉCNICO
Descrição da vaga
Somos o Grupo Energisa! Com mais de cem anos de história, a Energisa é o maior grupo privado com controle 100% nacional do setor elétrico brasileiro. Nosso portfólio diversificado abrange distribuidoras, concessões de transmissão, geração de grande porte renovável, uma marca inovadora de soluções energéticas – a (re)energisa –, com geração distribuída por fonte renovável, comercialização de energia no mercado livre e serviços de valor agregado, além de uma central de serviços compartilhados, uma empresa de contact center e a fintech Voltz, a primeira do nosso setor no mercado de contas digitais. Recentemente, diversificamos nosso portfólio com a inclusão da distribuição de gás natural, através da aquisição da ES Gás. Transformamos, através de nossos mais de 17.000 colaboradores, energia em conforto e desenvolvimento para mais de 20 milhões de pessoas. Acreditamos na força da diversidade e da pluralidade para gerar inovação e atingir resultados incríveis. Aqui todos são muito bem-vindos! Quer fazer parte desta história? Confere se esta oportunidade tem match com o seu perfil e vem conosco participar desta jornada de seleção!
Responsabilidades e atribuições
- Atuar como referência e líder técnico da disciplina de Segurança Cibernética OT no Grupo.
- Exercer a liderança técnica de dois profissionais, orientando prioridades, distribuindo demandas, revisando entregas e apoiando o desenvolvimento da equipe.
- Desdobrar a estratégia de Segurança Cibernética OT em roadmap, projetos, padrões técnicos, planos de ação e indicadores.
- Consolidar a visão de riscos, maturidade, resultados, desvios e necessidades de decisão para reporte periódico à gestão.
- Conduzir avaliações de riscos cibernéticos nos ambientes operacionais, considerando os possíveis impactos sobre:
-segurança das pessoas;
-continuidade operacional;
-confiabilidade e disponibilidade dos processos;
-ativos e resultados do negócio.
- Definir e revisar arquiteturas de segurança para ambientes OT, incluindo segmentação de redes, zonas e conduítes, DMZ industrial, interconexões entre IT e OT e acesso remoto seguro.
- Estabelecer requisitos de segurança para novos projetos, modernizações, aquisições de tecnologias, fornecedores e integradores.
- Apoiar a evolução das capacidades de inventário, visibilidade, monitoramento, detecção e resposta a incidentes nos ambientes OT.
- Atuar em conjunto com o SOC na construção de casos de uso, procedimentos de monitoramento e playbooks específicos para ambientes industriais.
- Coordenar tecnicamente a identificação e o tratamento de vulnerabilidades, considerando criticidade, risco, disponibilidade e restrições dos ambientes operacionais.
- Acompanhar planos de remediação e evolução da maturidade junto às áreas responsáveis pelos ambientes operacionais.
- Definir indicadores de risco e desempenho que apoiem a priorização de iniciativas e a tomada de decisão pela gestão.
- Representar tecnicamente a disciplina de Segurança Cibernética OT em projetos, comitês, fóruns e discussões com lideranças, fornecedores e parceiros externos.
- Promover a integração entre Segurança Cibernética, Operação, Engenharia, Automação e Tecnologia da Informação, respeitando as responsabilidades de cada área.
Requisitos e qualificações
- Formação superior em Engenharia, Ciência da Computação, Sistemas de Informação, Telecomunicações, Automação ou áreas correlatas.
- Experiência sólida em Segurança Cibernética OT, ICS ou sistemas de automação e controle industrial.
- Conhecimento de arquiteturas e tecnologias utilizadas em ambientes industriais e infraestruturas críticas.
- Experiência com segmentação de redes OT, DMZ industrial, firewalls, acessos remotos, monitoramento e proteção de ambientes críticos.
- Conhecimento de processos de inventário de ativos, gestão de vulnerabilidades, monitoramento, detecção e resposta a incidentes em ambientes OT.
- Experiência na condução de avaliações de riscos cibernéticos em ambientes operacionais.
- Capacidade de transformar riscos e necessidades técnicas em planos de ação, prioridades e recomendações para a gestão.
- Experiência na condução de projetos e iniciativas multidisciplinares.
- Capacidade de comunicação com públicos técnicos, áreas operacionais e lideranças.
- Perfil de liderança técnica, colaboração, influência e tomada de decisão.
DESEJÁVEIS :
- ISA/IEC 62443.
- NIST Cybersecurity Framework.
- NIST SP 800-82.
- MITRE ATT&CK for ICS.
- Modelos de arquitetura baseados no Purdue Enterprise Reference Architecture.
- Gestão de riscos aplicada a ambientes industriais.
- Requisitos regulatórios e de segurança aplicáveis ao setor de energia e às infraestruturas críticas.
DIFERENCIAIS :
- Experiência no setor de Utilities ou outras infraestruturas críticas.
- Experiência em ambientes de Distribuição, Geração ou Transmissão de Energia.
- Participação em projetos de modernização, digitalização ou convergência entre ambientes IT e OT.
- Certificações em ISA/IEC 62443 ou equivalentes em Segurança Cibernética OT.
Informações adicionais
As PESSOAS são nossa maior ENERGIA. Pensando em seu bem-estar, oferecemos um leque de benefícios. Da só uma conferida no que você terá: • Vale alimentação ou Refeição para fazer as compras para sua casa ou comer no seu restaurante preferido; • Plano de saúde e odontológico para você e sua família; • Previdência privada para sua reserva financeira e investimentos; • Auxílio Creche para te apoiar nos primeiros anos com seus filhos; • Seguro de Vida, para dar mais tranquilidade a você e a quem você ama; • Participação nos lucros, como incentivo pelo seu trabalho e resultados; • Programas de qualidade de vida que garantem o bem-estar e promovem a saúde dos nossos colaboradores; • Programas de Bolsa de Estudo para te apoiar em qualificação profissional; • Gympass que te dá acesso a mais de 18 mil academias no Brasil. Se você possui os pré requisitos da vaga, faça sua candidatura e fique atento nas dicas: • Durante a jornada do processo de seleção, a comunicação será via e-mail ou por telefone. Certifique que seus dados estão atualizados e fique de olho na sua caixa de e-mail, sem esquecer da caixa de spam. Fique atento nas ligações, os nossos telefones corporativos possuem variação de DDD. • Caso receba um feedback negativo, não desanime, fique atento a outras oportunidades.
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: FIT CULTURAL
- Etapa 3: TRIAGEM
- Etapa 4: ENTREVISTA COM O RH
- Etapa 5: ENTREVISTA TÉCNICA
- Etapa 6: AVALIAÇÃO DE PERFIL
- Etapa 7: ETAPA ADMISSIONAL
- Etapa 8: CARTA PROPOSTA
- Etapa 9: DOCUMENTAÇÃO
- Etapa 10: Contratação