Engenheiro Sénior de Cibersegurança OT

Há 10 horas

Porto, Portugal Sisint Tempo integral

ENGENHEIRO SÉNIOR DE CIBERSEGURANÇA (M/F)

A EMPRESA

A SISINT – Supervisão, Conservação, Manutenção e Gestão de Redes de Energia, Lda. é uma empresa de engenharia portuguesa, fundada em 2003, com mais de 130 colaboradores e atividade nos setores da energia, transportes, infraestruturas e instalações técnicas especiais. É certificada ISO 9001, ISO 14001 e ISO 45001

O DEPARTAMENTO

Está em curso a criação do departamento de Cibersegurança OT da SISINT, dedicado à investigação e desenvolvimento de soluções de cibersegurança para infraestruturas críticas, tais como ferramentas de auditoria automática IEC 62443/NIS2 e mecanismos de recuperação ciberfísica para ambientes industriais (SCADA, IEDs, PLCs, RTUs, HMIs).

RESPONSABILIDADES

  • Definir a arquitetura de segurança das ferramentas a desenvolver (módulos, fluxos de dados, APIs seguras) e validar as opções técnicas com o parceiro INOV;
  • Traduzir os requisitos das normas IEC 62443 e NIS2 em controlos verificáveis, checklists inteligentes e scoring de maturidade;
  • Conduzir a integração com fontes de dados reais (SCADA/DCS, IEDs, SIEM), incluindo normalização de logs (JSON/CEF) e construção da CMDB OT;
  • Especificar e supervisionar os mecanismos de recuperação ciberfísica: repositório cifrado (Vault OT), versionamento de firmware/configurações, assinatura digital e cifragem AES-256, restauro automático via API;
  • Planear e executar testes de segurança (análise de vulnerabilidades, testes de penetração em interfaces web e APIs, ensaios em laboratório OT);
  • Implementar práticas DevSecOps: revisão de código, análise estática e dinâmica, pipelines CI/CD seguros;
  • Orientar tecnicamente os elementos júnior da equipa e apoiar o Responsável de I&D no planeamento e reporte do projeto;
  • Assegurar documentação técnica de suporte a auditorias, certificação e demonstração TRL 6/7.

REQUISITOS

  • Licenciatura/Mestrado em Engenharia Informática, Eletrotécnica, Telecomunicações ou similar;
  • Experiência mínima de 5 anos em cibersegurança, dos quais pelo menos 2 em ambientes industriais/OT ou infraestruturas críticas;
  • Domínio das normas e frameworks IEC 62443, NIS2, ISO 27001 e/ou NIST CSF;
  • Conhecimento de protocolos industriais (IEC 61850, IEC 60870-5-104, Modbus/TCP, DNP3) e de arquiteturas SCADA/DCS;
  • Experiência em testes de penetração e ferramentas de análise (ex.: Burp Suite, Nessus) e em segurança de redes (firewalls industriais, segmentação, VPN);
  • Programação sólida (Python e/ou outra linguagem relevante) e experiência com Git/CI-CD;
  • Português e inglês técnico fluentes.

VALORIZADO

  • Certificações (ex.: ISA/IEC 62443 Cybersecurity Expert, GICSP, OSCP, CISSP);
  • Experiência com plataformas Siemens (SINEC, DIGSI), equipamentos de teste OMICRON ou FortiGate;
  • Experiência com SIEM e deteção de intrusões em redes OT.

COMPETÊNCIAS PESSOAIS

  • Liderança técnica e capacidade de mentoria;
  • Rigor, autonomia e orientação para resultados e prazos;
  • Boa comunicação com parceiros científicos, fornecedores e clientes internos/externos.

O QUE PROPORCIONAMOS

  • Integração em empresa em crescimento, com projetos inovadores e tecnologicamente desafiantes;
  • Ambiente de trabalho dinâmico e de cooperação;
  • Perspetivas reais de evolução e desenvolvimento profissional;
  • Remuneração ajustada à experiência demonstrada;
  • Possibilidade de integração em regime de trabalho híbrido (após período de integração, sempre que seja possível de acordo com projetos em execução);
  • Seguro de saúde;
  • Cartão refeição (isento de tributação).

Na SISINT valorizamos respeito, colaboração, transparência, confiança e reconhecimento.