Senior Product Cybersecurity Engineer
- Publicação
- 29 de jul. de 2026
- Última verificação
- 8 de set. de 2026
- Fonte responsável
- Michael Page
Sobre a vaga
Definir a arquitetura Secure-by - Design. Projetar arquiteturas de PKI, Autoridade Certificadora (CA) e TLS Mútuo Sobre nosso cliente: Empresa do setor de Energia e Recursos Naturais localizada em Sorocaba. Descrição: Projetar e implementar arquiteturas de cibersegurança Secure-by - Design para produtos Edge-to - Cloud. Desenvolver provas de conceito para validar novas tecnologias de segurança e decisões arquiteturais.
Projetar arquiteturas de PKI, Autoridade Certificadora (CA) e TLS Mútuo (mTLS) para ambientes conectados à nuvem e também para ambientes offline dos clientes. Arquitetar soluções seguras de autenticação e autorização para dispositivos, serviços em nuvem, desenvolvedores, equipes de suporte em campo, clientes e auditores. Projetar soluções de segurança baseadas em hardware utilizando TPM, Secure Boot, criptografia de dados em repouso e gerenciamento seguro de chaves.
Definir arquiteturas de gerenciamento de segredos locais e em nuvem, incluindo tecnologias como Vault e gerenciamento do ciclo de vida de certificados. Colaborar com as equipes de Plataforma e DevOps para integrar segurança à infraestrutura, pipelines de CI/CD e processos de entrega de software (DevSecOps). Melhorar a segurança dos produtos existentes, incluindo hardening de SSH, comunicações seguras, segurança Zigbee e migração de sistemas legados de gerenciamento de chaves.
Definir e executar atividades de validação de segurança, incluindo modelagem de ameaças ( Threat Modeling ), testes de invasão ( Penetration Testing ), avaliações de vulnerabilidades e revisões da arquitetura de segurança. Definir práticas de segurança da cadeia de suprimentos de software, incluindo geração de SBOM, assinatura de artefatos e gerenciamento de vulnerabilidades. Apoiar iniciativas de conformidade regulatória e produzir documentação técnica, relatórios de vulnerabilidades e padrões de engenharia.
Perfil desejável: Mais de 8 anos projetando e implementando soluções de cibersegurança para produtos de software. Experiência protegendo ambientes Linux, sistemas embarcados e plataformas de IoT Industrial. 509, Autoridades Certificadoras (CA) e mTLS. 0, Secure Boot e Hardware Root of Trust. Ubuntu Linux, Yocto Linux e sistemas operacionais embarcados. Autenticação, autorização e gerenciamento de segredos (Vault). Criptografia, criptografia em repouso e criptografia em trânsito.
Secure SDLC, Threat Modeling, OWASP e testes de invasão. Segurança da cadeia de suprimentos de software, SBOM, gerenciamento de vulnerabilidades e DevSecOps. Fundamentos de segurança para Docker, Kubernetes e plataformas em nuvem O que está sendo ofertado: Contrato CLT; Modelo hibrido na região de Sorocaba - SP; Remuneração competitiva com o mercado.
Tenho aderência a esta vaga?Compare seu perfil com os requisitos antes de se candidatar.Verificar minha aderência
Revise os requisitos obrigatórios antes de decidir.
Não deixe de se candidatar apenas por não cumprir itens desejáveis. Dê prioridade aos requisitos explicitamente obrigatórios e nunca invente experiências.Fonte: Michael Page