PSEG Long Island

Supervisor, Vulnerability Management und Anwendungssicherheit

Go
Automatische Übersetzung. Prüfe das Original.

ZUSÄTZLICHE EEO-INFORMATIONEN (Klicken Sie auf den Link unten)

Anforderungsnummer: 82447

Gehaltsspanne: $ 121,200[data:image/png;base64,iVBORw0KGgoAAAANSUhEUgAAAAEAAAABAQMAAAAl21bKAAAABlBMVEX///8AAABVwtN+AAAAAXRSTlMAQObYZgAAAAFiS0dEAf8CLd4AAAAEZ0lGZwAAAAp8We1TAAAADGNtUFBKQ21wMDcxMgAAAAdPbbelAAAACklEQVQY02NgAAAAAgABmGNs1wAAAABJRU5ErkJggg==] - $ 199,200

Arbeitsort-Kategorie: Hybrid

Als Mitarbeiter von PSEG Long Island sollten Sie sich bewusst sein, dass Sie während der Wiederherstellungsbemühungen bei Stürmen/Ausfällen möglicherweise Aufgaben ausführen müssen, die von den normalen Abläufen abweichen, und über Ihre reguläre Arbeitszeit hinaus verlängerte Stunden arbeiten müssen. Sie müssen möglicherweise auch nach Anweisung des Unternehmens vor Ort oder an einem alternativen Standort arbeiten.

Für alle Positionen umfasst das Drogen- und Alkoholtestprogramm von PSEGLI Vortests vor der Einstellung, Tests nach Bedarf und Tests nach Vorfällen/Unfällen.

Mitarbeiter, die eine bundesrechtlich regulierte Position einstellen oder dorthin wechseln (einschließlich Positionen, die unter die Vorschriften des USDOT, PHMSA oder NRC fallen), unterliegen zufälligen Drogen- und Alkoholtests, einschließlich Marihuana. Obwohl zahlreiche Bundesstaaten in den USA Marihuana-/Cannabisprodukte sowohl für den Freizeit- als auch für den medizinischen Gebrauch legalisiert haben, ist die Verwendung dieser Produkte für Mitarbeiter in bundesrechtlich regulierten Positionen untersagt. Bitte beachten Sie, dass die Verwendung von CBD-Produkten zu einem positiven Drogentest auf THC/Marihuana führen kann und eine solche Verwendung keine legitime medizinische Erklärung für ein positives Ergebnis darstellt.

Wenn Sie ein aktueller PSEG-Mitarbeiter sind und ein Angebot für eine Stelle bei PSEG Long Island erhalten, werden Sie als Neueinstellung behandelt. Bitte beachten Sie, dass sich Ihre Leistungen als Neueinstellung bei der Long Island-Tochtergesellschaft ändern und im Allgemeinen mit denen anderer ähnlich gestellter neuer PSEG Long Island-Mitarbeiter übereinstimmen werden. Ebenso ändern sich die Leistungen für PSEG Long Island-Mitarbeiter, die Stellenangebote bei PSEG oder einer seiner Tochtergesellschaften (außer PSEG Long Island) annehmen, und entsprechen im Allgemeinen denen anderer ähnlich gestellter neuer Mitarbeiter dieses Unternehmens.

PSEGLI ist ein Arbeitgeber, der Chancengleichheit bietet und sich einer Politik der Nichtdiskriminierung in der Beschäftigung, einschließlich des Einstellungsprozesses, auf der Grundlage von gesetzlich geschützten Merkmalen verschrieben hat. Zu den gesetzlich geschützten Merkmalen gehören Rasse, Hautfarbe, Religion, nationale Herkunft, Geschlecht, Alter, Familienstand, sexuelle Orientierung, Behinderung oder Veteranenstatus oder jedes andere Merkmal, das durch Bundes-, Landes- oder lokales Recht in den Gebieten geschützt ist, in denen PSEG Mitarbeiter beschäftigt.

PSEGLI setzt sich dafür ein, Menschen mit Behinderungen angemessene Vorkehrungen zu treffen. Wenn Sie eine Behinderung haben und Hilfe bei der Bewerbung um eine Stelle benötigen, rufen Sie bitte 973-430-3845 an oder senden Sie eine E-Mail an [email protected].

Wenn Sie eine angemessene Vorkehrung benötigen, um die wesentlichen Funktionen der Stelle auszuführen, senden Sie eine E-Mail an [email protected]. Alle Informationen, die Sie bezüglich einer Behinderung angeben, werden streng vertraulich behandelt und nicht an Personen weitergegeben, die an einer Einstellungsentscheidung beteiligt sind.

Kennen Sie Ihre Rechte: Diskriminierung am Arbeitsplatz ist illegal psegliny.com/-/media/PSEG/LIPublic/AboutUs/Files/22-088-EEOC-KnowYourRights.ashx

Unternehmen: PSEG Long Island

STELLENZUSAMMENFASSUNG

Wir sind eines der größten Energieunternehmen des Landes mit der Vision, eine Zukunft zu gestalten, in der die Menschen Energie effizienter nutzen und diese sicherer und zuverlässiger als je zuvor geliefert wird. Wir sind auch tief mit den Gemeinden verbunden, denen wir dienen, und mehr als 13,000 Mitarbeiter arbeiten zusammen, um unsere Kunden zu unterstützen und jeden Tag etwas zu bewirken.

Hier haben Sie die Stabilität und die spannenden Möglichkeiten, die mit einem Fortune 500 Unternehmen einhergehen – zusammen mit einem unterstützenden, freundlichen Arbeitsumfeld, in dem Ihre Beiträge geschätzt werden.

Wir bieten ein flexibles Arbeitsumfeld, das darauf ausgelegt ist, die Bedürfnisse der Mitarbeiter mit Zusammenarbeit und operativer Exzellenz in Einklang zu bringen. Die Rollen fallen in zwei Kategorien:

  1. Vor Ort: Mitarbeiter arbeiten täglich vor Ort.
  1. Hybrid: Eine Mischung aus Fern- und Vor-Ort-Arbeit, wobei mindestens drei Tage pro Woche vor Ort erforderlich sind.

Mehr als 13,000 Menschen nennen PSEG bereits ihr Zuhause und sind stolz darauf, Millionen von Kunden eine sichere und zuverlässige Dienstleistung zu bieten. Wenn Sie nach einem Ort suchen, an dem Sie eine sinnvolle Karriere aufbauen und unsere Gemeinden mit Energie versorgen und unterstützen können, würden wir Sie gerne im Team begrüßen.

Diese Position leitet Mitarbeiter der Informationssicherheit bei der Bewertung von Risiken und Bedrohungen, der Entwicklung, Implementierung, Kommunikation, dem Betrieb, der Überwachung und der Wartung von IT-Sicherheitsrichtlinien und -verfahren, um einen sicheren und unterbrechungsfreien Betrieb aller IT-Systeme, Anwendungen und Infrastrukturen zu fördern. In dieser Rolle sind Sie dafür verantwortlich, Sicherheitslücken im Netzwerk und in den Systemen von PSEG proaktiv zu identifizieren, zu priorisieren und zu verfolgen. Sie sind auch für die Durchführung von Sicherheitsbewertungen, Penetrationstests, die Überprüfung von Cyber-Bedrohungsdaten und die Bereitstellung relevanter Daten für die Bearbeitung durch Dritte verantwortlich. Diese Rolle führt Red-Team-Übungen durch, die Angreiferpraktiken nachahmen und dabei ähnliche Werkzeuge und Techniken verwenden. Um in dieser Rolle erfolgreich zu sein, müssen Sie ein breites Verständnis der Informationssicherheit und Erfahrung in der Anwendungssicherheit, DevSecOps (Entwicklung, Sicherheit und Betrieb), Schwachstellenmanagement und Cyber-Exploitationstechniken in einer sich entwickelnden, KI-gesteuerten Welt haben. Sie müssen auch über ausgezeichnete Problemlösungs- und Kommunikationsfähigkeiten sowie nachgewiesene Personalführungsfähigkeiten verfügen.

Als Mitarbeiter, wenn Sie regelmäßig 20 oder mehr Stunden pro Woche arbeiten, haben Sie Zugang zu einer breiten Palette umfassender Leistungen, die darauf ausgelegt sind, Ihr gesamtes Wohlbefinden zu unterstützen: medizinische, zahnärztliche, Seh-, Elternzeit- und Familienurlaubsprogramme, Programme für Verhaltensgesundheit, 401(k) mit Arbeitgeberzuschuss, Lebensversicherung, Studiengebührenerstattung und großzügige bezahlte Freizeit.

SPEZIFISCHE QUALIFIKATIONEN

PSEG bietet für diese Position keine Visabeschaffung an.

  1. Bachelor-Abschluss und 8 Jahre relevante Erfahrung im Bereich Cybersicherheit
  1. Kandidaten ohne Abschluss benötigen 12 Jahre Cybersicherheitserfahrung
  1. Erfahrung im Schwachstellen-/Compliance-Management, Penetrationstests und/oder Threat Hunting
  1. Fähigkeit, auf allen Managementebenen und in der Geschäftsleitung zu präsentieren
  1. Ausgezeichnete Teamfähigkeit, Moderations-, Beziehungsaufbau- und Verhandlungsfähigkeiten
  1. Fähigkeit, positive Arbeitsbeziehungen sowohl als Führungskraft als auch als Teil eines Teams aufrechtzuerhalten
  1. Effektives Zeitmanagement und Fähigkeit zur effektiven Multitasking
  1. Fähigkeit zur effektiven Kommunikation sowohl mit technischen als auch mit nicht-technischen Personen
  1. Die Einhaltung der Vorschriften des Energieministeriums 10 CFR 810 ist erforderlich

Einige Positionen bei PSEG erfordern Zugang zu Informationen, die unter die Vorschriften des Energieministeriums 10 CFR 810 (Teil 810) fallen. Falls zutreffend, muss der erfolgreiche Bewerber nachweisen, dass er: (1) ein Staatsbürger oder Angehöriger der USA ist; ODER (2) ein rechtmäßiger ständiger Einwohner der Vereinigten Staaten (Nicht-bedingter Daueraufenthaltsgenehmigung I-551 / Green Card / Permanent Resident Card-Inhaber); ODER (3) ein Staatsbürger, Angehöriger oder ständiger Einwohner eines „allgemein autorisierten“ Reiseziels auf der beigefügten Liste psegliny.com/-/media/PSEG/LIPublic/AboutUs/Files/AppxA-Part810-Title10.ashx ist und nicht auch ein Staatsbürger, Angehöriger oder ständiger Einwohner eines nicht aufgeführten Landes; ODER (4) eine „geschützte Person“ gemäß dem Immigration and Naturalization Act (8 U.S.C 1324b(a)(3)) ist.

AUFGABEN

  1. Der Leiter für Cyber-Bewertung und Schwachstellenmanagement ist verantwortlich für den gesamten Lebenszyklus des Programms für Cyber-Bewertung und Schwachstellenmanagement.
  1. Informieren, beraten und arbeiten Sie mit IT, Sicherheit und anderen Geschäftsbereichen zusammen, um deren Betrieb besser zu sichern. Identifizieren Sie Lücken in aktuellen Prozessen, Arbeitsabläufen und entwerfen und empfehlen Sie bei Bedarf Änderungen oder Verbesserungen.
  1. Nehmen Sie am Change-Management-Prozess teil, von der frühen Bewertung vorgeschlagener Änderungen/Verbesserungen über Schwachstellenscans bis hin zu empfohlenen Behebungsmaßnahmen vor der Inbetriebnahme.
  1. Nehmen Sie bei Bedarf an Aktivitäten zur Reaktion auf Vorfälle teil. Stellen Sie sicher, dass unternehmensübergreifende Prozesse zur Bedrohungs- und Schwachstellenverwaltung eingehalten werden. Dies beinhaltet die Verfolgung von SLAs, die Entdeckung und Bearbeitung aller Feststellungen. Aufrechterhaltung der Situationswahrnehmung, Identifizierung, Verfolgung und Sicherstellung von Maßnahmen zu Branchennachrichten im Zusammenhang mit Software-Schwachstellen, einschließlich Zero-Day-Schwachstellen und Notfall-Patching.
  1. Implementieren und operationalisieren Sie fortschrittliche Reporting-Tools für das Schwachstellenmanagement. Entwerfen, entwickeln und operationalisieren Sie Metriken für das Schwachstellenmanagement. Entwerfen und implementieren Sie fortschrittliche Schwachstellen-Dashboards. Bewerten Sie die Leistung, führen Sie Karriereentwicklung, Coaching und Beratung durch und verwalten Sie die Vergütung für Cyber-Assessment-Mitarbeiter.
  1. Verantwortlich für die Durchführung von Sicherheitsbewertungen und Penetrationstests. Überprüfen Sie Cyber-Bedrohungsdaten und stellen Sie sicher, dass relevante Daten für die Bearbeitung durch die Teams für Cyber-Bewertung und Schwachstellenmanagement bereitgestellt werden. Überwachen Sie regelmäßige Red-Team-Übungen, um proaktiv die Taktiken, Techniken und Verfahren (TTP) von Angreifern zu emulieren und Ergebnisse zurückzumelden, damit Engineering und Betrieb ihre Abwehrmaßnahmen verbessern können.
  1. Erstellen und führen Sie Tabletop-Übungen durch, die Angreiferpraktiken nachahmen und die Fähigkeit von PSEG LI zur Reaktion auf Cyber-Vorfälle testen.

Erwünscht

  1. Certified Information Systems Security Professional (CISSP) oder gleichwertig

Mehr Möglichkeiten mit einem Profil

Für mehr Stellen berücksichtigt werden, ohne den ganzen Prozess zu wiederholen? Erstellen Sie Ihr Profil, damit Unternehmen auf Nort Sie finden.

Profil erstellen

Dein nächster Jobsucht schon nach dir.

Nort

Reverse-Recruiting- Plattform für Entwickler

RechtlichesNutzungsbedingungenDatenschutznortjobs © 2026