ESPECIALISTA SEGURANCA CIBERNÉTICA OT - LIDER TÉCNICO
Somos o Grupo Energisa!
Com mais de cem anos de história, a Energisa é o maior grupo privado com controle 100% nacional do setor elétrico brasileiro. Nosso portfólio diversificado abrange distribuidoras, concessões de transmissão, geração de grande porte renovável, uma marca inovadora de soluções energéticas – a (re)energisa –, com geração distribuída por fonte renovável, comercialização de energia no mercado livre e serviços de valor agregado, além de uma central de serviços compartilhados, uma empresa de contact center e a fintech Voltz, a primeira do nosso setor no mercado de contas digitais. Recentemente, diversificamos nosso portfólio com a inclusão da distribuição de gás natural, através da aquisição da ES Gás.
Transformamos, através de nossos mais de 17.000 colaboradores, energia em conforto e desenvolvimento para mais de 20 milhões de pessoas. Acreditamos na força da diversidade e da pluralidade para gerar inovação e atingir resultados incríveis. Aqui todos são muito bem-vindos!
Quer fazer parte desta história? Confere se esta oportunidade tem match com o seu perfil e vem conosco participar desta jornada de seleção!
- Atuar como referência e líder técnico da disciplina de Segurança Cibernética OT no Grupo.
- Exercer a liderança técnica de dois profissionais, orientando prioridades, distribuindo demandas, revisando entregas e apoiando o desenvolvimento da equipe.
- Desdobrar a estratégia de Segurança Cibernética OT em roadmap, projetos, padrões técnicos, planos de ação e indicadores.
- Consolidar a visão de riscos, maturidade, resultados, desvios e necessidades de decisão para reporte periódico à gestão.
- Conduzir avaliações de riscos cibernéticos nos ambientes operacionais, considerando os possíveis impactos sobre:
-segurança das pessoas;
-continuidade operacional;
-confiabilidade e disponibilidade dos processos;
-ativos e resultados do negócio.
- Definir e revisar arquiteturas de segurança para ambientes OT, incluindo segmentação de redes, zonas e conduítes, DMZ industrial, interconexões entre IT e OT e acesso remoto seguro.
- Estabelecer requisitos de segurança para novos projetos, modernizações, aquisições de tecnologias, fornecedores e integradores.
- Apoiar a evolução das capacidades de inventário, visibilidade, monitoramento, detecção e resposta a incidentes nos ambientes OT.
- Atuar em conjunto com o SOC na construção de casos de uso, procedimentos de monitoramento e playbooks específicos para ambientes industriais.
- Coordenar tecnicamente a identificação e o tratamento de vulnerabilidades, considerando criticidade, risco, disponibilidade e restrições dos ambientes operacionais.
- Acompanhar planos de remediação e evolução da maturidade junto às áreas responsáveis pelos ambientes operacionais.
- Definir indicadores de risco e desempenho que apoiem a priorização de iniciativas e a tomada de decisão pela gestão.
- Representar tecnicamente a disciplina de Segurança Cibernética OT em projetos, comitês, fóruns e discussões com lideranças, fornecedores e parceiros externos.
- Promover a integração entre Segurança Cibernética, Operação, Engenharia, Automação e Tecnologia da Informação, respeitando as responsabilidades de cada área.
- Formação superior em Engenharia, Ciência da Computação, Sistemas de Informação, Telecomunicações, Automação ou áreas correlatas.
- Experiência sólida em Segurança Cibernética OT, ICS ou sistemas de automação e controle industrial.
- Conhecimento de arquiteturas e tecnologias utilizadas em ambientes industriais e infraestruturas críticas.
- Experiência com segmentação de redes OT, DMZ industrial, firewalls, acessos remotos, monitoramento e proteção de ambientes críticos.
- Conhecimento de processos de inventário de ativos, gestão de vulnerabilidades, monitoramento, detecção e resposta a incidentes em ambientes OT.
- Experiência na condução de avaliações de riscos cibernéticos em ambientes operacionais.
- Capacidade de transformar riscos e necessidades técnicas em planos de ação, prioridades e recomendações para a gestão.
- Experiência na condução de projetos e iniciativas multidisciplinares.
- Capacidade de comunicação com públicos técnicos, áreas operacionais e lideranças.
- Perfil de liderança técnica, colaboração, influência e tomada de decisão.
DESEJÁVEIS :
- ISA/IEC 62443.
- NIST Cybersecurity Framework.
- NIST SP 800-82.
- MITRE ATT&CK for ICS.
- Modelos de arquitetura baseados no Purdue Enterprise Reference Architecture.
- Gestão de riscos aplicada a ambientes industriais.
- Requisitos regulatórios e de segurança aplicáveis ao setor de energia e às infraestruturas críticas.
DIFERENCIAIS :
- Experiência no setor de Utilities ou outras infraestruturas críticas.
- Experiência em ambientes de Distribuição, Geração ou Transmissão de Energia.
- Participação em projetos de modernização, digitalização ou convergência entre ambientes IT e OT.
- Certificações em ISA/IEC 62443 ou equivalentes em Segurança Cibernética OT.