⚡ New

Analista de Cibersegurança Industrial (OT/ICS)

World Zone Tecnologia

Belo HorizonteFull-timeMid LevelOn-site

Job Description

Descrição da vaga

Jornada: Período Integral (09:00 às 18:00)

Tipo de vaga: Efetivo CLT, Tempo integral – (Híbrido, com disponibilidade para viagens a unidades operacionais).

Local de trabalho: Belo Horizonte /MG

Cargo: Analista de Cibersegurança Industrial (Dedicado a cliente do segmento industrial).

Requisitos obrigatórios  

Graduação concluída em Engenharia (Elétrica, Eletrônica, Controle e Automação, Mecatrônica), Ciência da Computação, Sistemas de Informação ou áreas correlatas. 

Experiência em cibersegurança: 4 anos, sendo 2 em ambiente OT/ICS. 

Experiência com plataforma de visibilidade OT (Claroty, Nozomi, Dragos ou equivalente); experiência específica com Claroty xDome é diferencial relevante. 

Conhecimento da família IEC 62443, em especial 62443-2-3 (gestão de patches) e 62443-3-2 (avaliação de risco). 

Conhecimento de CVE, CVSS, CISA KEV e fontes de advisories industriais (ICS-CERT, PSIRT de fabricantes). 

Conhecimento de protocolos industriais (Modbus TCP, DNP3, OPC UA, S7, EtherNet/IP) e do Modelo Purdue. 

Conhecimento de redes TCP/IP, VLANs, espelhamento de tráfego (SPAN) e firewalls industriais. 

Inglês técnico para leitura de advisories e documentação normativa. 

 

1. Sobre a posição  

Conduzir a operação técnica dos processos de cibersegurança industrial do contrato em que estiver alocado: a Gestão de Vulnerabilidades OT, conforme a IEC 62443-2-3, e a Avaliação de Risco e Classificação de Criticidade de Ativos, conforme a IEC 62443-3-2. A posição também responde pela qualidade operacional da plataforma de visibilidade industrial (Claroty xDome), que fornece o insumo desses processos: inventário, detecção e scoring. 

O profissional orquestra o ciclo de vulnerabilidades junto ao cliente e aos fornecedores que executam as intervenções, conduz avaliações de risco e produz as análises e evidências que sustentam as decisões de segurança do ambiente industrial. 

2. Principais responsabilidades  

2.1 Gestão de Vulnerabilidades OT (IEC 62443-2-3)  

Triar e analisar novas vulnerabilidades aplicáveis ao ambiente industrial, a partir de advisories de fabricantes, NVD, CISA KEV e da plataforma de monitoração. 

Priorizar vulnerabilidades combinando severidade técnica (CVSS), exploração ativa, criticidade operacional do ativo e exposição de rede. 

Analisar compatibilidade de patches junto aos fabricantes (PSIRT) e produzir análises internas de compatibilidade quando o fabricante não as fornece. 

Recomendar controles compensatórios para ativos que não podem ser corrigidos (segmentação, allowlisting, monitoração dedicada). 

Operar o fluxo das cartas de aceitação de risco e de notificação de vulnerabilidades, com controle de validade e revalidações. 

Acompanhar a execução das correções pelos fornecedores responsáveis, validar o fechamento na plataforma e reabrir casos não conformes. 

Produzir reportes tático e executivo do ciclo de vulnerabilidades e a documentação de evidências para auditoria. 

2.2 Avaliação de risco e criticidade (IEC 62443-3-2)  

Conduzir avaliações de risco cibernético de sistemas industriais, seguindo o método de Zonas e Conduits da IEC 62443-3-2. 

Preparar e facilitar workshops multidisciplinares com Engenharia, Operação, TI e Segurança da Informação do cliente. 

Elaborar e manter o mapa de zonas e conduits das unidades avaliadas. 

Propor níveis de segurança alvo (SL-T), avaliar gaps em relação ao nível alcançado e classificar a criticidade dos ativos. 

Produzir os relatórios de avaliação de risco e conduzir reavaliações quando o ambiente mudar. 

2.3 Qualidade da plataforma de visibilidade (Claroty)  

Acompanhar a saúde da plataforma e dos sensores, garantindo a qualidade da telemetria e a integridade do inventário de ativos. 

Refinar regras de detecção e reduzir falsos positivos a partir do feedback operacional. 

Validar a acurácia do inventário contra evidências de campo e ajustar a categorização de ativos. 

Conduzir o relacionamento técnico com o fabricante nos temas de detecção e conteúdo. 

2.4 Relacionamento e governança  

Atuar como ponto focal técnico do contrato nos temas de visibilidade OT, vulnerabilidades e risco. 

Participar das instâncias de governança com o cliente (reuniões operacionais e comitês), preparando as análises que subsidiam as decisões. 

Interagir tecnicamente com fabricantes e fornecedores de execução, escalando à gestão os temas que exijam decisão fora do escopo operacional. 

Requisitos desejáveis  

Certificação ISA/IEC 62443 (Cybersecurity Fundamentals, Risk Assessment ou Design Specialist). 

GIAC GICSP ou certificação equivalente em segurança industrial. 

Certificação oficial Claroty. 

NIST SP 800-82 e experiência em avaliações de risco estruturadas (Cyber PHA, HAZOP/LOPA cibernético). 

Conhecimento de Sistemas Instrumentados de Segurança (SIS) e conceitos de SIL. 

Experiência em auditoria ou programas de adequação à IEC 62443. 

5. Perfil comportamental  

Disciplina de processo e documental: o trabalho gera evidência auditável. 

Facilidade para conduzir workshops e reuniões multidisciplinares. 

Comunicação clara com públicos técnicos e executivos. 

Postura analítica e recomendações tecnicamente justificadas. 

Autonomia, proatividade e resiliência para operar com backlog contínuo. 

6. Condições de trabalho  

Modelo híbrido: remoto como padrão, com visitas técnicas às unidades operacionais do cliente conforme cronograma e demanda. 

Disponibilidade para viagens nacionais. 

Janelas de manutenção podem exigir trabalho fora do horário comercial, com compensação conforme política interna. 

7. O que oferecemos  

Treinamento e certificação financiada na plataforma Claroty e na família IEC 62443. 

Atuação em projeto de referência em cibersegurança industrial, com trilha de evolução Pleno → Sênior. 

Participação em comunidades técnicas do setor (ISA, ICS-CERT, fóruns de segurança industrial).

Benefícios:

  • Benefício flexível (Caju) – R$ 1.200,00/mês (mil e duzentos reais);
  • Gympass;
  • Assistência Médica -> Após a experiência (Sulamerica);
  • Assistência Odontológica -> Após a experiência (Sulamerica);
  • Capacitação técnica contínua e desenvolvimento profissional
  • Ambiente de trabalho colaborativo e positivo

 

Benefícios Indiretos:

  • Capacitação Técnica (Treinamentos, Certificações etc.)
  • Plano de desenvolvimento pessoal

 

Acha que esta vaga combina com você?

 

A World Zone está em busca de profissionais talentosos para se juntarem à nossa equipe. Valorizamos a privacidade e a segurança de seus dados pessoais. Portanto, solicitamos que, ao se candidatar a esta vaga, os candidatos não incluam informações pessoais sensíveis, como números de RG, CPF, data de nascimento ou outros dados que possam identificá-los diretamente.

As candidaturas que dispuserem de tais dados serão imediatamente excluídas do processo de seleção e os dados descartados. Os candidatos que não forem selecionados serão mantidos em nossa base de talentos por um período máximo de 1(um) ano para futuras posições, desde que se as regras da vaga tenham sido cumpridas. Reforçamos nosso compromisso com a igualdade de oportunidades para todos os candidatos.

Ao se candidatar, você declara desde já o aceite destes termos.

Posted Today

Related Jobs

Related Searches

Apply Now