INGENIR@ DE CIBERSEGURIDAD PARA MATERIAL RODANTE
hace 1 día
Valencia
ph3Overview /h3 /brpDesde bDoss2 Talent /b estamos buscando una posición de bINGENIR@ DE CIBERSEGURIDAD PARA MATERIAL RODANTE /b para la empresa bSTADLER /b, referente internacional en soluciones ferroviarias, con una planta en Albuixech (Valencia) dedicada al diseño y fabricación de trenes y locomotoras, más de 80 años de experiencia y una plantilla de más de 3.000 profesionales. /p /brh3Objetivo del Puesto /h3 /brpEl objetivo del puesto es garantizar que los sistemas digitales, redes de comunicación, equipos embarcados y soluciones software integradas en el vehículo se diseñen, implementen, validen y mantengan conforme a los requisitos aplicables de ciberseguridad de producto. /p /brh3Responsabilidades /h3 /brpLa persona será responsable de participar en las actividades de análisis de riesgos, definición de requisitos de ciberseguridad, soporte a proyectos, revisión de arquitecturas, coordinación con proveedores y preparación de evidencias técnicas necesarias para demostrar el cumplimiento normativo y contractual en materia de ciberseguridad. /p /brh3Titulación Requerida /h3 /brul /brliIngeniería Informática /li /brliIngeniería en Telecomunicaciones /li /brliIngeniería Industrial /li /brliIngeniería Electrónica /li /brliIngeniería de Sistemas /li /brliIngeniería de Ciberseguridad /li /br /ul /brpSe valorará positivamente formación adicional de máster o postgrado en ciberseguridad, sistemas industriales, sistemas embebidos, redes de comunicación o seguridad de producto. /p /brh3Especialidad Requerida /h3 /brpEspecialidad preferente en ciberseguridad aplicada a sistemas industriales, sistemas embebidos, redes de comunicación o productos digitales. /p /brpSe valorará experiencia o conocimiento en alguno de los siguientes ámbitos: /p /brul /brliCiberseguridad de producto /li /brliCiberseguridad industrial/OT /li /brliArquitecturas de comunicación en vehículo /li /brliSeguridad en el ciclo de vida de desarrollo software /li /brliGestión de vulnerabilidades y parches de seguridad /li /brliNormativas de ciberseguridad aplicables a producto /li /br /ul /brh3Conocimientos Técnicos Específicos /h3 /brpLa persona deberá disponer, o ser capaz de desarrollar, conocimientos técnicos en los siguientes ámbitos: /p /brul /brliPrincipios de ciberseguridad aplicados a producto y sistemas embarcados /li /brliAnálisis de riesgos de ciberseguridad /li /brliDefinición y trazabilidad de requisitos de ciberseguridad /li /brliArquitecturas de red, segmentación, firewalls, routers y switches /li /brliProtocolos de comunicación Ethernet/IP /li /brliSistemas operativos Linux, especialmente Debian o distribuciones equivalentes /li /brliSeguridad en sistemas embebidos /li /brliHardening de sistemas operativos y servicios /li /brliGestión de usuarios, autenticación, autorización y control de acceso /li /brliGestión de vulnerabilidades, análisis de impacto y seguimiento de mitigaciones /li /brliGestión de parches de seguridad /li /brliConceptos de secure-by-design y defense-in-depth /li /brliRevisión de configuraciones de red y sistemas /li /brliPrincipios de criptografía aplicada: certificados, claves, TLS, SSH, VPN, etc. /li /brliElaboración de evidencias de cumplimiento de ciberseguridad /li /brliConocimiento de normas o marcos de referencia como IEC 62443, IEC 63452, TS-50701, CRA, ISO/IEC 27001, ISO/IEC 27002, NIST CSF o estándares sectoriales equivalentes. /li /brliSe valorará conocimiento de normativa europea relacionada con productos digitales y ciberseguridad, como CRA, NIS2 u otras referencias aplicables según el contexto del producto. /li /br /ul /brh3Habilidades de Gestión /h3 /brul /brliComunicación efectiva en equipos multidisciplinares /li /brliCapacidad de abstracción /li /brliGestión de tareas en entorno multiproyecto /li /brliPriorización y toma de decisiones en su ámbito de trabajo /li /brliPlanificación y gestión del tiempo /li /brliCoordinación con otras áreas y disciplinas /li /brliEspañol /li /br /ul /brh3Conocimientos Informáticos /h3 /brul /brliNivel experto en Windows /li /brliHerramientas de auditoría incluidas en Kali Linux y/o Metasploit /li /br /ul /brh3Descripción de Actividades y Responsabilidades /h3 /brpLas principales actividades y responsabilidades del puesto serán las siguientes: /p /brul /brliParticipar en la definición de la estrategia de ciberseguridad aplicable a los sistemas digitales integrados en el vehículo. /li /brliAnalizar los requisitos contractuales, normativos y técnicos relacionados con la ciberseguridad del producto. /li /brliDefinir requisitos de ciberseguridad para sistemas, subsistemas, redes, software y componentes digitales. /li /brliRealizar o participar en análisis de riesgos de ciberseguridad. /li /brliRevisar arquitecturas de red y sistemas desde el punto de vista de ciberseguridad. /li /brliDefinir medidas de protección, segmentación, control de acceso y hardening. /li /brliDar soporte a los equipos de ingeniería durante las fases de diseño, implementación, integración y validación. /li /brliRevisar documentación técnica recibida de proveedores en materia de ciberseguridad. /li /brliCoordinar con proveedores la identificación de requisitos, evidencias, vulnerabilidades, parches y medidas de mitigación. /li /brliParticipar en la gestión de vulnerabilidades de los sistemas y componentes digitales. /li /brliEvaluar el impacto de vulnerabilidades conocidas sobre los sistemas del vehículo. /li /brliParticipar en la definición y seguimiento de planes de mitigación o parcheo. /li /brliPreparar documentación y evidencias para demostrar el cumplimiento de requisitos de ciberseguridad. /li /brliParticipar en auditorías, revisiones técnicas o reuniones con clientes cuando sea necesario. /li /brliDar soporte a actividades de validación, pruebas de seguridad, pruebas de integración y análisis de resultados. /li /brliContribuir a la mejora continua de los procesos internos de ciberseguridad de producto. /li /brliColaborar en la industrialización de prácticas de desarrollo seguro, gestión de configuración, revisión de código y despliegue seguro. /li /br /ul /brh3Experiencia Requerida /h3 /brul /brli3 a 5 años en puesto similar /li /br /ul /brpEl nivel de Responsabilidad, autonomía y alcance del puesto podrá adaptarse en función de la experiencia, conocimientos y perfil de la persona candidata. /p /brh3Competencias Adicionales /h3 /brul /brliConocimientos multidisciplinares /li /brliPersona organizada y resolutiva /li /brliAtención al detalle y método /li /brliPolítica retributiva compuesta por salario fijo más variable /li /brliHorario flexible /li /brliRuta de autobús y comedor /li /brliInclusión programa e-flex con beneficios fiscales /li /br /ul /p #J-18808-Ljbffr