Security System Requirements Engineer
TypeFull-time job
LocationSpain
Posted2 hours ago
¿Te apasiona el diseño seguro de sistemas electrónicos y quieres formar parte de productos innovadores desde su concepción? Buscamos un Security System Requirements Engineer que lidere la definición y gestión de requisitos de seguridad en sistemas electrónicos complejos, garantizando que la protección esté integrada desde el primer momento.
Responsabilidades principales
Colaborar con product managers, arquitectos y expertos en ciberseguridad para identificar riesgos, amenazas y requisitos regulatorios (NIST, ISO 27001, GDPR, etc.).
Realizar análisis de riesgos, threat modeling y definir requisitos de seguridad claros, trazables y verificables para hardware, firmware y software.
Documentar y mantener especificaciones de seguridad (SRS) usando herramientas como Polarion.
Asegurar la trazabilidad entre requisitos, diseño y pruebas, gestionando cambios y su impacto.
Trabajar junto a equipos de ingeniería para integrar prácticas seguras: secure boot, HSMs, cifrado, control de acceso, secure update, entre otros.
Participar en revisiones de arquitectura y diseño para garantizar que la seguridad esté correctamente implementada.
Definir criterios de validación y apoyar a equipos de QA en pruebas de seguridad.
Mantenerse actualizado sobre nuevas amenazas y buenas prácticas, proponiendo mejoras continuas.
Requisitos
+3 años de experiencia en ingeniería de requisitos con enfoque en seguridad para sistemas electrónicos.
Experiencia en threat modeling (STRIDE, DREAD), SDL y análisis de riesgos.
Manejo de herramientas de gestión de requisitos (DOORS, Jama, Jira, Azure DevOps, Polarion).
Fuerte entendimiento de arquitecturas IoT, microcontroladores y sistemas embebidos.
Deseables
Certificaciones como CISSP, CSSLP, CEH o similares.
Experiencia en sectores regulados (automoción, aeroespacial, dispositivos médicos, etc.).
Conocimientos de MISRA C/C++, metodologías ágiles y herramientas de pentesting.
¿Qué tendrás con nosotros?
🚀 Formar parte de un equipo de alto nivel bajo tecnologías punteras en el mercado.
💻 Teletrabajo.
⛱ 25 días laborables de vacaciones
📝 Contrato indefinido
📚 Formación continua, certificaciones, meetups y planes de desarrollo profesional personalizados para que podamos seguir creciendo juntos. Contamos con acceso a plataformas internas con contenido abierto para que lo disfrutes cuando tú quieras y a tu ritmo.
🕐 Jornada completa con horario flexible para facilitar la conciliación entre vida familiar y profesional.
🎉 After works en las oficinas
🎂 La tarde del cumpleaños libre
🏋️♀️ Descuentos en gimnasios
💲Programas de retribución flexible: seguro médico, tarjeta restaurante, abono de transporte, cheques para escuelas infantiles.
🌏 Como parte del grupo Scalian, abrimos nuestras fronteras y crecemos internacionalmente.
♻️ En el grupo apostamos por iniciativas sostenibles.
¡Despega en tu carrera con Scalian Spain!✈
Scalian es una empresa de más de 6.000 personas con una dimensión internacional, con oficinas en Europa y América del Norte. Estamos especializados en dar servicios a diferentes clientes enfocados en Data, Cloud e Inteligencia Artificial.
Originally posted on Himalayas
Responsabilidades principales
Colaborar con product managers, arquitectos y expertos en ciberseguridad para identificar riesgos, amenazas y requisitos regulatorios (NIST, ISO 27001, GDPR, etc.).
Realizar análisis de riesgos, threat modeling y definir requisitos de seguridad claros, trazables y verificables para hardware, firmware y software.
Documentar y mantener especificaciones de seguridad (SRS) usando herramientas como Polarion.
Asegurar la trazabilidad entre requisitos, diseño y pruebas, gestionando cambios y su impacto.
Trabajar junto a equipos de ingeniería para integrar prácticas seguras: secure boot, HSMs, cifrado, control de acceso, secure update, entre otros.
Participar en revisiones de arquitectura y diseño para garantizar que la seguridad esté correctamente implementada.
Definir criterios de validación y apoyar a equipos de QA en pruebas de seguridad.
Mantenerse actualizado sobre nuevas amenazas y buenas prácticas, proponiendo mejoras continuas.
Requisitos
+3 años de experiencia en ingeniería de requisitos con enfoque en seguridad para sistemas electrónicos.
Experiencia en threat modeling (STRIDE, DREAD), SDL y análisis de riesgos.
Manejo de herramientas de gestión de requisitos (DOORS, Jama, Jira, Azure DevOps, Polarion).
Fuerte entendimiento de arquitecturas IoT, microcontroladores y sistemas embebidos.
Deseables
Certificaciones como CISSP, CSSLP, CEH o similares.
Experiencia en sectores regulados (automoción, aeroespacial, dispositivos médicos, etc.).
Conocimientos de MISRA C/C++, metodologías ágiles y herramientas de pentesting.
¿Qué tendrás con nosotros?
🚀 Formar parte de un equipo de alto nivel bajo tecnologías punteras en el mercado.
💻 Teletrabajo.
⛱ 25 días laborables de vacaciones
📝 Contrato indefinido
📚 Formación continua, certificaciones, meetups y planes de desarrollo profesional personalizados para que podamos seguir creciendo juntos. Contamos con acceso a plataformas internas con contenido abierto para que lo disfrutes cuando tú quieras y a tu ritmo.
🕐 Jornada completa con horario flexible para facilitar la conciliación entre vida familiar y profesional.
🎉 After works en las oficinas
🎂 La tarde del cumpleaños libre
🏋️♀️ Descuentos en gimnasios
💲Programas de retribución flexible: seguro médico, tarjeta restaurante, abono de transporte, cheques para escuelas infantiles.
🌏 Como parte del grupo Scalian, abrimos nuestras fronteras y crecemos internacionalmente.
♻️ En el grupo apostamos por iniciativas sostenibles.
¡Despega en tu carrera con Scalian Spain!✈
Scalian es una empresa de más de 6.000 personas con una dimensión internacional, con oficinas en Europa y América del Norte. Estamos especializados en dar servicios a diferentes clientes enfocados en Data, Cloud e Inteligencia Artificial.
Originally posted on Himalayas
Apply on Himalayas →
Job sourced from Himalayas. Applications happen directly on the original platform — we never collect your data.