Especialista Segurança OT (Operational Technology) | Remoto
Job type: Effective
Work model: Remote
Also for PwD
Job description
O time de Cyber Segurança OT da Raízen está crescendo e buscamos uma pessoa entusiasmada por tecnologia e cibersegurança, com interesse em atuar próxima aos diversos negócios da companhia. A área de OT é responsável por suportar e atuar nos segmentos industriais não só da Raízen, mas de todo o grupo COSAN. Enfrentamos cenários complexos nos setores em que atuamos, como Energia, Gás, Lubrificantes, Varejo, Ferroviário e outros. É uma grande oportunidade de aprendizagem e aplicação de conhecimentos de OT e cibersegurança em cenários únicos, com escala relevante e de grande criticidade e complexidade, com ótimas oportunidades de carreira.
Oferecemos diferentes formas de energia que mobilizam pessoas e potencializam negócios, hoje e amanhã. Somos líderes no setor, atuando desde o cultivo da cana, produção de açúcar, etanol e bioenergia, até logística, distribuição e comercialização de combustíveis. Estamos presente do campo ao app. 🌱📱
Somos uma verdadeira potência verde, protagonistas na transição energética, e já estamos redefinindo o futuro da energia. Estamos entre as maiores empresas do país e nosso time é nosso maior diferencial: mais de 56 mil colaboradores e milhares de parceiros de negócios espalhados pelo Brasil. Nossa origem está no solo brasileiro, mas também estamos presentes na Argentina, Paraguai, Estados Unidos e Reino Unido.
A equipe de Cibersegurança da Raízen conecta diferentes áreas de negócio, tecnologia da informação, monitoração de segurança e outras, garantindo que o negócio tenha um nível de maturidade de segurança aceitável atualmente. A pessoa selecionada se reportará ao Cyber Office - Cyber Defense Center (CDC).
Buscamos uma pessoa com perfil de governança sobre os temas, que entenda as demandas e tenha ótima comunicação para reportar aos diversos níveis dos stakeholders. Valorizamos alguém curioso tecnicamente, que traga experiências de mercado e esteja disposto(a) a encarar desafios, incluindo visitas a campo para conhecer as estruturas onde OT se aplica. Além de entender as demandas e comunicar-se de forma eficiente, a pessoa selecionada deve assumir a linha de frente, trazendo pontos de melhoria, discutindo, tracionando e proporcionando insights. Dada a complexidade dos desafios enfrentados, é fundamental ter experiência prévia para discutir tecnicamente, disposição para ir a campo (nos ambientes de OT) e visão de riscos para demonstrar e definir ações prioritárias.
Local e Modalidade de Trabalho:
A posição requer flexibilidade para comparecer ao escritório em ocasiões pontuais (custeado pela empresa). Nosso escritório está localizado na Av. Brig. Faria Lima, em São Paulo. Além disso, há necessidade de viagens pontuais para as plantas onde temos ambientes de OT (SP, RJ e PR).
Responsibilities and assignments
🎯COMO SERÁ O SEU DIA A DIA:
- Apoiar a área de Cyber Security em atividades de alta complexidade para os ambientes industriais OT.
- Identificar e avaliar ameaças e brechas no ambiente OT com uma mentalidade de inteligência de ameaças voltada para o negócio.
- Prover recomendações para remediação e mitigação das ameaças encontradas, elaborando e conduzindo planos de ação.
- Monitorar continuamente a segurança dos sistemas OT/ICS em busca de atividades suspeitas ou ataques em potencial.
- Apoiar na condução dos processos de resposta a incidentes de ambientes OT.
- Trabalhar de forma colaborativa com múltiplos times técnicos e multidisciplinares.
- Gerenciar fornecedores parceiros de OT, garantindo a orquestração e governança dos serviços (MSS SOC OT; VMS OT; etc.).
- Apoiar outras equipes de Segurança, Tecnologia e Engenharia (OT) na identificação de riscos, provendo orientações para que essas áreas executem suas atividades e projetos de forma segura.
- Garantir conformidade com regulamentos e padrões de segurança cibernética relevantes para sistemas OT/ICS, como NIST e ISA/IEC 62443.
Requirements and qualifications
Não deixe de se aplicar caso não possua todos os requisitos!
🔎O QUE VOCÊ PRECISA TER:
Requisitos Técnicos Obrigatórios:
- Ensino Superior completo em Tecnologia, Segurança da Informação ou áreas correlatas.
· Experiência prática em ambientes industriais OT, incluindo visitas a campo para avaliação de sistemas e infraestrutura, sendo capaz de trazer melhorias.
- Experiência em segurança em redes de automação (ICS / SCADA) e os padrões de mercado (NIST, ISA/IEC 62443, ISO).
- Capacidade de atuar com uma visão de riscos, identificando e definindo ações e estabelecendo prioridades.
- Experiência em correção e gestão de vulnerabilidades.
- Experiência com gestão de contratos e fornecedores terceirizados de OT.
- Experiência com gestão de EDRs.
- Experiência com gerenciamento de dispositivos TDD (Threat Detection Devices).
- Conhecimento básico de funcionalidades de IPS e Firewall.
- Conhecimento em Governança de TI e Gestão de Riscos, Indicadores e Modelos de Avaliação de Maturidade.
- Habilidade para trabalhar de forma colaborativa com diversas equipes técnicas e multidisciplinares.
- Conhecimento para debates sobre melhores arquiteturas.
- Estar atualizado e possuir interesse nas melhores práticas de mercado sobre o tema.
- Visão analítica e resolução de problemas.
- Comunicação assertiva e fácil adaptabilidade.
- Conhecimento básico sobre SIEM.
Requisitos Técnicos Desejáveis:
- Conhecimentos em Open Web Application Security Project (OWASP) Top 10.
- Conhecimentos em PTES (Penetration Testing Execution Standard).
- Conhecimentos em NIST (National Institute of Standards and Technology).
- Conhecimentos em MITRE.
- Conhecimentos em Tecnologias de Cloud Computing (Azure, AWS ou outro).
- Entendimento sobre conceitos básicos de acesso: Autenticação e Autorização.
- Segurança de aplicações e tecnologias de criptografia (ex.: WAF, API Management, Vault, etc.).
- Entendimento sobre metodologia ágil para acompanhar projetos da área.
- Inglês avançado para leitura, escrita e escuta.
- Espanhol para leitura e escuta.
Additional information
ETAPAS DO PROCESSO SELETIVO:
Nosso processo contempla 3 etapas principais (podem ter outras, e você ficará por dentro caso avance):
- Inscrição - preenchimento deste formulário e de dados adicionais, caso necessário.
- Entrevista com o RH - um bate-papo para nos conhecermos.
- Entrevista com a liderança: bate-papo mais técnico para contar ainda mais sobre o dia a dia e os desafios.
Nossa comunicação será por e-mail e telefone - confira se seus dados estão atualizados.
CONHEÇA MAIS SOBRE O QUE É SER RAÍZEN
Que tal conhecer mais sobre como é fazer parte da Raízen e entender como a nossa cultura RAIZ contribui para um ambiente de trabalho em que você terá oportunidade de promover um impacto positivo no mundo?
Nosso Instagram de Carreiras: @raizencarreiras
Não é essa a vaga ideal? Volte para a página principal: https://carreiras.raizen.com.br/
Também quer receber novidades sobre a Raízen no e-mail? https://chat.sparkrh.com/gente-raizen/news_gupy
#VemSerRaízen
Process stages
- Step 1: Registration
- Step 2: Formulário Complementar 📄
- Step 3: Triagem A&S
- Step 4: Analisando os perfis - Bate Papo com o RH 🔎
- Step 5: Bate Papo com a Liderança 👥
- Step 6: Proposta 🤝
- Step 7: Hiring
SOMOS RAÍZEN!
Nosso time é formado por mais de 46 mil pessoas, atuando na produção de etanol e açúcar e na distribuição de combustíveis, produtos e serviços por meio da marca Shell, licenciada pela Raízen no Brasil, Argentina e no Paraguai.
Estamos entre os grandes grupos empresariais privados do Brasil e nosso time é nosso maior diferencial: mais de 46 mil colaboradores e 15 mil parceiros de negócios espalhados pelo país.
Quer fazer parte da nossa empresa? Então, vem pra Raízen!
This position has been paused by the company.
ACOMPANHE NOSSAS REDES