Salvar Vaga Voltar à pesquisa Descrição Resumo Empregos Similares Atualizada 29/07/2026Definir a arquitetura Secure-by-Design .Projetar arquiteturas de PKI , Autoridade Certificadora (CA) e TLS MútuoSobre nosso clienteEmpresa do setor de Energia e Recursos Naturais localizada em Sorocaba.DescriçãoProjetar e implementar arquiteturas de cibersegurança Secure-by-Design para produtos Edge-to-Cloud.Desenvolver provas de conceito para validar novas tecnologias de segurança e decisões arquiteturais.Projetar arquiteturas de PKI, Autoridade Certificadora (CA) e TLS Mútuo (mTLS) para ambientes conectados à nuvem e também para ambientes offline dos clientes.Arquitetar soluções seguras de autenticação e autorização para dispositivos, serviços em nuvem, desenvolvedores, equipes de suporte em campo, clientes e auditores.Projetar soluções de segurança baseadas em hardware utilizando TPM, Secure Boot, criptografia de dados em repouso e gerenciamento seguro de chaves.Definir arquiteturas de gerenciamento de segredos locais e em nuvem, incluindo tecnologias como Vault e gerenciamento do ciclo de vida de certificados.Colaborar com as equipes de Plataforma e DevOps para integrar segurança à infraestrutura, pipelines de CI/CD e processos de entrega de software (DevSecOps).Melhorar a segurança dos produtos existentes, incluindo hardening de SSH, comunicações seguras, segurança Zigbee e migração de sistemas legados de gerenciamento de chaves.Definir e executar atividades de validação de segurança, incluindo modelagem de ameaças (Threat Modeling), testes de invasão (Penetration Testing), avaliações de vulnerabilidades e revisões da arquitetura de segurança.Definir práticas de segurança da cadeia de suprimentos de software, incluindo geração de SBOM, assinatura de artefatos e gerenciamento de vulnerabilidades.Apoiar iniciativas de conformidade regulatória e produzir documentação técnica, relatórios de vulnerabilidades e padrões de engenharia.Perfil desejávelMais de 8 anos projetando e implementando soluções de cibersegurança para produtos de software.Experiência protegendo ambientes Linux, sistemas embarcados e plataformas de IoT Industrial.Experiência na implementação de arquiteturas de segurança de produtos desde a concepção até a implantaçãoPKI, Certificados X.509, Autoridades Certificadoras (CA) e mTLS.TPM 2.0, Secure Boot e Hardware Root of Trust.Ubuntu Linux, Yocto Linux e sistemas operacionais embarcados.Autenticação, autorização e gerenciamento de segredos (Vault).Criptografia, criptografia em repouso e criptografia em trânsito.Secure SDLC, Threat Modeling, OWASP e testes de invasão.Segurança da cadeia de suprimentos de software, SBOM, gerenciamento de vulnerabilidades e DevSecOps.Fundamentos de segurança para Docker, Kubernetes e plataformas em nuvemO que está sendo ofertadoContrato CLT;Modelo hibrido na região de Sorocaba-SP;Remuneração competitiva com o mercado.ContatoVictor BalmatReferência da VagaJN-072026-7068409Resumo da vagaSetorInformation TechnologySubsetorIT Project & Programme Management/ PMOIndústriaEnergy & Natural ResourcesLocalSorocabaTipo de contrataçãoTemporárioNome do consultorVictor BalmatReferência da vagaJN-072026-7068409