UGI Corporation

Global IT Security Engineer

Python
Automatische Übersetzung. Prüfe das Original.

Über die Stelle

Anforderungsnummer: 29740

Arbeitsbedingungen

  1. Normale Büroumgebung
  1. Kann Reisen erfordern
  1. Kann Rufbereitschaft erfordern

Erfolgreiche Bewerber müssen als Bedingung für die Einstellung einen Drogenscreening vor der Einstellung bestehen und unterliegen, falls sie eingestellt werden, Drogentests gemäß den UGI-Richtlinien.

Als Bundesauftragnehmer, der sicherheitsrelevante Tätigkeiten ausübt, kann UGI Mitarbeitern in bestimmten Positionen die Verwendung von medizinischem Marihuana, auch wenn es von einem autorisierten Arzt verschrieben wurde, nicht gestatten. Ebenso können Bewerber für solche Positionen, die aktiv medizinisches Marihuana verwenden, aus diesem Grund abgelehnt werden.

Bei UGI Utilities, Inc. sind wir bestrebt, unseren Kunden eine überlegene Bandbreite an Energieprodukten und -dienstleistungen auf sichere und erschwingliche Weise anzubieten. Da sich unser Energiebedarf weiterentwickelt, wird UGI da sein und einen sicheren und zuverlässigen Service bieten, der unseren 750,000 Kunden in 45 Landkreisen in Pennsylvania und 1 County in Maryland Wärme und Komfort bringt.

Wir bemühen uns, die Gemeinschaften, denen wir dienen, widerzuspiegeln, indem wir Top-Talente gewinnen und halten und gleichzeitig eine vielfältige Belegschaft aufrechterhalten, die unsere Kultur der Sicherheit, des Service und der Integrität verkörpert. Als Mitarbeiter von UGI Utilities können Sie einen wettbewerbsfähigen Gesamtvergütungsplan und umfassende Leistungen erwarten. Die Mitarbeiter arbeiten in einer kollaborativen Umgebung, haben Aufstiegsmöglichkeiten und die Möglichkeit, eine echte Work-Life-Balance zu genießen.

Um mehr über die Arbeitsplatzkultur, die Nachhaltigkeitsbemühungen und das Engagement für Inklusivität von UGI zu erfahren, laden wir Sie ein, unsere UGI Corporate Sustainability-Seite unter ugiesg.com/ zu besuchen.

Bewerben Sie sich noch heute bei UGI Utilities, um unsere Mission zu teilen und unzähligen Nachbarn, Freunden und Familien bei der Bereitstellung erstklassiger Produkte und Dienstleistungen zu unterstützen!

UGI Utilities, Inc. ist ein Arbeitgeber, der Chancengleichheit bietet. Das Unternehmen diskriminiert nicht aufgrund von Rasse, Hautfarbe, Geschlecht, nationaler Herkunft, Behinderung, Alter, Geschlechtsidentität, sexueller Orientierung, Veteranenstatus oder einer anderen gesetzlich geschützten Klasse in seinen Praktiken.

STELLENZUSAMMENFASSUNG

Der Global Cyber Security Engineer wird die Identifizierung, Bewertung und Behebung von externen Angriffsflächen und Cloud-Sicherheitsrisiken im gesamten Unternehmen leiten. Diese Person wird unter der Leitung des Global Manager – Cyber Security Threat Intelligence & Protection die Programme zur Verwaltung externer und Cloud-Expositionen vorantreiben, externe Penetrationstests durchführen, Werkzeuge zur Verwaltung von Angriffsflächen (ASM) verwalten und sicherstellen, dass Cloud-Umgebungen eine starke Sicherheitslage beibehalten. Die Rolle bietet auch sekundäre Unterstützung für Netzwerksicherheit, OT/ICS-Sicherheit sowie Identitäts- und Authentifizierungsfunktionen in Zusammenarbeit mit anderen Teammitgliedern.

KENNTNISSE, FÄHIGKEITEN UND FERTIGKEITEN

Schlüsselmerkmale

  1. Starkes Verständnis von Sicherheits- und Infrastrukturarchitekturen und -technologien.
  1. Erfahrung in der Entwicklung, Implementierung, Weiterentwicklung und Unterstützung von Sicherheitstools und -verfahren.
  1. Nachgewiesene Fähigkeit zur Fehlerbehebung mit begrenzten Informationen.

KENNTNISSE, FÄHIGKEITEN UND FERTIGKEITEN

  1. Fortgeschrittene analytische und Problemlösungsfähigkeiten.
  1. Starke zwischenmenschliche Fähigkeiten.
  1. Fundierte Kenntnisse von Netzwerken, Routing, Protokollen, Ports und Diensten.
  1. Erfahrung mit Plattformen für das Management von Angriffsflächen (ASM), Werkzeugen für das Schwachstellenmanagement (z. B. InsightVM/Nexpose), externen Pen-Test-Werkzeugen und -Frameworks (z. B. Metasploit, Burp Suite, NMAP, Wireshark) und Werkzeugen für das Management der Cloud-Sicherheitslage (CSPM).
  1. Praktische Erfahrung mit Penetrationstests und/oder Red-Team-Konzepten und -Methoden (z. B. PTES, MITRE ATT&CK). Vertrautheit mit automatisierten Pentest-Plattformen ist ein großes Plus.
  1. Kenntnisse von Linux und Microsoft Windows Betriebssystemen, Active Directory sowie Server-/Endpunktkenntnisse und -erfahrung.
  1. Nachgewiesene Erfahrung in der Durchführung von Sicherheitsbewertungen.
  1. Vertrautheit mit OT/ICS-Sicherheitskonzepten und -umgebungen, einschließlich Netzwerksegmentierung, industriellen Protokollen, Asset-Sichtbarkeit und OT-spezifischen Bedrohungsüberlegungen (z. B. Purdue-Modell, IEC 62443).
  1. Verständnis von Identitäts- und Authentifizierungsplattformen und deren Sicherheitsauswirkungen, einschließlich MFA, tokenbasierter Authentifizierung und privilegierter Zugriffsverwaltung (z. B. RSA, PAM-Lösungen).
  1. Fundierte Kenntnisse verschiedener Cloud-Computing-Umgebungen, einschließlich Cloud-nativer Sicherheitsdienste, IAM und gängiger Cloud-Fehlkonfigurationen und Expositionsmuster.
  1. Erfahrung mit Skriptsprachen (z. B. PowerShell, Python, Bash) ist ein Plus. Vertrautheit mit SDLC-Sicherheitstestkonzepten und Anwendungssicherheit (OWASP, SAST/DAST) ist ein Plus.
  1. Ausgezeichnete mündliche und schriftliche Kommunikationsfähigkeiten.
  1. Fähigkeit, etablierte Prozesse und Richtlinien für Change Management, Release Management, Problem- und Incident Management zu befolgen.
  1. Kollaborateur mit starken organisatorischen Fähigkeiten, einer positiven Einstellung und Kundenorientierung.
  1. Innovativer Denker, der das große Ganze sieht und gleichzeitig auf die Details achtet.
  1. Erfahrung mit MS-Produktivitätstools (Word, Excel, PowerPoint, Visio).
  1. Mindestens vier Jahre Erfahrung im Bereich Informationssicherheit. Früherer allgemeiner IT-System- und Netzwerkhintergrund stark bevorzugt.
  1. Muss sich in Fahrweite zu den Büros in Pennsylvania (Valley Forge, Denver und Wyomissing) befinden
  1. Muss über eine förderliche Homeoffice-Umgebung verfügen, um produktiv sein zu können

AUFGABEN UND VERANTWORTLICHKEITEN

  1. Übernahme und Steuerung des Programms zur Verwaltung externer Expositionen: Verwaltung von Werkzeugen zur Verwaltung von Angriffsflächen (ASM), kontinuierliche Identifizierung und Priorisierung extern exponierter Assets und Schwachstellen, Entwicklung von Behebungsstrategien und Verfolgung der Behebung bis zum Abschluss mit relevanten IT- und Geschäftsinteressenten.
  1. Planung und Koordination externer Penetrationstests unter Einsatz von Tools und Engagements durch Drittanbieter, einschließlich Scoping, Lieferantenmanagement, Analyse der Ergebnisse und Nachverfolgung der Behebungsmaßnahmen. Entwicklung und Pflege interner Red-Team-/Pen-Test-Fähigkeiten sowie Tools zur kontinuierlichen Bewertung der externen Angriffsfläche des Unternehmens.
  1. Bewertung und Verbesserung der Cloud-Sicherheitslage in verschiedenen Cloud-Umgebungen. Identifizierung von Fehlkonfigurationen, übermäßiger Exposition und Richtlinienverstößen; Zusammenarbeit mit Cloud- und Infrastrukturteams zur Behebung.
  1. Beitrag zu Standards und Leitplanken für die Cloud-Sicherheitsarchitektur.
  1. Interpretation verschiedener bundesstaatlicher, bundeslandbezogener und branchenspezifischer Sicherheits-Frameworks, einschließlich, aber nicht beschränkt auf PCI DSS, SOX, ISO/IEC 27001, OWASP Top Ten, CIS Critical Security Controls, NIST, und Beratung des Managements zu allen Änderungen. Teilnahme an Sicherheitsaudits und -bewertungen.
  1. Verwaltung und Optimierung von Werkzeugen für das Schwachstellenmanagement (z. B. InsightVM); Analyse von Scan-Ergebnissen, Entwicklung und Pflege von Berichten und Dashboards sowie Koordination mit IT-Teams bei der Priorisierung und Nachverfolgung von Behebungsmaßnahmen. Interpretation relevanter Sicherheits-Frameworks (PCI DSS, NIST, CIS Controls) und Beratung zu Compliance-Auswirkungen.
  1. Bereitstellung von sekundärer Unterstützung für Netzwerksicherheits- und OT/ICS-Sicherheitsfunktionen, einschließlich Überprüfung von Firewall-Regeln, Bewertungen der Netzwerksegmentierung und OT-spezifischer Sicherheitsarchitekturüberlegungen. Bei Bedarf als Backup für Identitäts- und Authentifizierungsplattformen (z. B. RSA) fungieren.
  1. Beitrag zu Aktivitäten der Sicherheitsgovernance, einschließlich Richtliniendokumentation, Sicherheitsaudits und Compliance-Bewertungen. Unterstützung laufender Risikobewertungsprozesse und Kommunikation von Erkenntnissen an technische und nicht-technische Stakeholder.
  1. Entwicklung und Pflege umfassender Dokumentationen zu Sicherheitspolicen, -verfahren und -konfigurationen.
  1. Effektive Zusammenarbeit mit anderen IT-Teams, Geschäftsbereichen und Anbietern. Kommunikation von Sicherheitsrisiken und Empfehlungen an technische und nicht-technische Zielgruppen.
  1. Bleiben Sie auf dem Laufenden über die neuesten Sicherheitsbedrohungen, Schwachstellen und Technologien. Recherchieren und bewerten Sie neue Sicherheitslösungen, um unsere Sicherheitslage zu verbessern.
  1. Mentoring von Junior-Sicherheitsteammitgliedern und Bereitstellung technischer Anleitung.

AUSBILDUNG UND ERFAHRUNG

  1. Bachelor-Abschluss in Informatik, Informationssicherheit oder einem verwandten Bereich, bevorzugt.
  1. Relevante Sicherheitszertifizierungen (z. B. CISSP, CISM, CEH, CompTIA Security+) sind sehr wünschenswert.

Mehr Möglichkeiten mit einem Profil

Für mehr Stellen berücksichtigt werden, ohne den ganzen Prozess zu wiederholen? Erstellen Sie Ihr Profil, damit Unternehmen auf Nort Sie finden.

Profil erstellen

Dein nächster Jobsucht schon nach dir.

Nort

Reverse-Recruiting- Plattform für Entwickler

RechtlichesNutzungsbedingungenDatenschutznortjobs © 2026