Descripción de la oferta
Duagon Iberia es una multinacional tecnológica suiza líder como proveedor de soluciones de comunicación, computación y control, así como de servicios de planificación y desarrollo de proyectos para aplicaciones críticas en sectores como ferroviario, médico y automatización industrial. Gracias a su tecnología propia de software y hardware, desarrolla productos innovadores, altamente fiables y seguros, permitiendo a sus clientes acelerar su desarrollo tecnológico y optimizar costes.Actualmente, en Duagon Iberia estamos ampliando nuestro equipo e incorporamos un Experto en Ciberseguridad con experiencia en cumplimiento del Cyber Resilience Act (CRA).Descripción del puesto:Soporte en actividades de cumplimiento del Cyber Resilience Act (CRA) para productos embebidos a lo largo de todo su ciclo de vida, desde el análisis de riesgos hasta la evaluación de conformidad y su documentación.Realización de análisis de amenazas y riesgos (TRA) junto con los equipos de ingenieríaEvaluación de vulnerabilidades y definición de contramedidas en términos de efectividad, esfuerzo y riesgo residualEvaluación del cumplimiento del CRA en productos y documentación de la conformidad de manera estructurada y trazableCreación y mantenimiento de la documentación técnica requerida por el CRA (análisis de riesgos, SBOM, evidencias de conformidad)Participación en la gestión de vulnerabilidades y parches a lo largo del ciclo de vida del productoSoporte en la implementación de security by design y el ciclo de desarrollo seguro (SDLC)Interlocución con equipos de seguridad funcional, calidad y productoPreparación y soporte en auditorías y procesos de certificaciónExperiencia en seguridad de producto o sistemas embebidosConocimientos en modelado de amenazas y análisis de riesgos (STRIDE, attack trees)Experiencia en evaluación de vulnerabilidades (CVSS, SCA)Conocimiento del Cyber Resilience Act (CRA) y estándares como IEC 62443Comprensión de sistemas embebidos, redes y arquitecturas segurasExperiencia en documentación de TRA y generación de SBOMGrado Universitario en Ingeniería Informática, Electrónica, Ciberseguridad o similarCertificaciones como GICSP, ISA/IEC 62443 o equivalentesExperiencia en industrias reguladas (ferroviario, automoción, automatización industrial)Conocimientos de seguridad funcional y su interacción con la ciberseguridadModalidad híbrida 1 día de oficina.Flexibilidad horaria y laboral.Carrera profesional con oportunidades de promoción.
#J-18808-Ljbffr