StrideCare
UGI Corporation
Ingénieur Sécurité Informatique Global
À propos du poste
Numéro de Réquisition : 29740
Conditions de travail
- Environnement de bureau normal
- Peut nécessiter des déplacements
- Peut nécessiter des responsabilités sur appel
Les candidats retenus devront réussir un dépistage de drogues avant l'embauche comme condition d'emploi, et s'ils sont embauchés, seront soumis à des tests de toxicomanie conformément aux politiques de UGI.
En tant qu'entrepreneur fédéral qui exerce des activités sensibles à la sécurité, UGI ne peut pas autoriser les employés occupant certains postes à utiliser de la marijuana à des fins médicales, même si elle est prescrite par un médecin agréé. De même, les candidats à de tels postes qui utilisent activement de la marijuana à des fins médicales peuvent se voir refuser l'embauche sur cette base.
Chez UGI Utilities, Inc., nous croyons en la fourniture d'une gamme supérieure de produits et services énergétiques à nos clients, de manière sûre et abordable. Alors que nos besoins énergétiques évoluent, UGI sera là pour fournir un service sûr et fiable qui apporte chaleur et confort à nos 750,000 clients dans 45 comtés de Pennsylvanie et 1 comté du Maryland.
Nous nous efforçons de refléter les communautés que nous servons en attirant et en retenant les meilleurs talents, tout en maintenant une main-d'œuvre diversifiée qui adopte notre culture de sécurité, de service et d'intégrité. En tant qu'employé de UGI Utilities, vous pouvez vous attendre à un plan de rémunération globale compétitif et à des avantages sociaux complets. Les employés travaillent dans un environnement collaboratif, ont des opportunités de mobilité ascendante et la possibilité de profiter d'un véritable équilibre entre vie professionnelle et vie privée.
Pour en savoir plus sur la culture de travail, les efforts de développement durable et l'engagement envers l'inclusivité de UGI, nous vous invitons à visiter notre page de développement durable de UGI Corporate ugiesg.com/.
Postulez chez UGI Utilities dès aujourd'hui pour partager notre mission et soutenir d'innombrables voisins, amis et familles en fournissant des produits et services de premier ordre !
UGI Utilities, Inc. est un employeur garantissant l'égalité des chances. La société ne fait aucune discrimination fondée sur la race, la couleur, le sexe, l'origine nationale, le handicap, l'âge, l'identité de genre, l'orientation sexuelle, le statut d'ancien combattant ou toute autre classe légalement protégée dans ses pratiques.
RÉSUMÉ DU POSTE
L'Ingénieur Sécurité Informatique Global dirigera l'identification, l'évaluation et la remédiation de la surface d'attaque externe et des risques de sécurité cloud dans toute l'organisation. Cette personne travaillera sous la direction du Manager Global – Cyber Security Threat Intelligence & Protection pour piloter le programme de gestion de l'exposition externe et cloud, mener des activités de tests d'intrusion externes, gérer les outils de gestion de la surface d'attaque (ASM) et garantir que les environnements cloud maintiennent une posture de sécurité solide. Le rôle fournit également un soutien secondaire pour la sécurité réseau, la sécurité OT/ICS et les fonctions d'identité et d'authentification en collaboration avec d'autres membres de l'équipe.
CONNAISSANCES, COMPÉTENCES ET APTITUDES
Caractéristiques clés
- Compréhension approfondie des architectures et technologies de sécurité et d'infrastructure.
- Expérience dans le développement, la mise en œuvre, l'avancement et le support d'outils et de procédures de sécurité.
- Capacité démontrée à résoudre des problèmes avec des informations limitées.
CONNAISSANCES, COMPÉTENCES ET APTITUDES
- Compétences analytiques et de résolution de problèmes avancées.
- Solides compétences interpersonnelles.
- Solide connaissance pratique des réseaux, du routage, des protocoles, des ports et des services.
- Expérience avec les plateformes de gestion de la surface d'attaque (ASM), les outils de gestion des vulnérabilités (par exemple, InsightVM/Nexpose), les outils et cadres de tests d'intrusion externes (par exemple, Metasploit, Burp Suite, NMAP, Wireshark) et les outils de gestion de la posture de sécurité cloud (CSPM).
- Expérience pratique des concepts et méthodologies de tests d'intrusion et/ou d'équipe rouge (par exemple, PTES, MITRE ATT&CK). La familiarité avec les plateformes de tests d'intrusion automatisés est un grand plus.
- Connaissance pratique des systèmes d'exploitation Linux et Microsoft Windows, d'Active Directory, ainsi que des compétences et de l'expérience en matière de serveurs/points de terminaison.
- Expérience démontrée dans la réalisation d'évaluations de sécurité.
- Familiarité avec les concepts et environnements de sécurité OT/ICS, y compris la segmentation réseau, les protocoles industriels, la visibilité des actifs et les considérations de sécurité spécifiques à l'OT (par exemple, modèle Purdue, IEC 62443).
- Compréhension des plateformes d'identité et d'authentification et de leurs implications en matière de sécurité, y compris l'authentification multifacteur (MFA), l'authentification basée sur des jetons et la gestion des accès privilégiés (par exemple, RSA, solutions PAM).
- Solide connaissance pratique de divers environnements de cloud computing, y compris les services de sécurité natifs au cloud, la gestion des identités et des accès (IAM), et les configurations erronées et les modèles d'exposition courants dans le cloud.
- Expérience avec les langages de script (par exemple, PowerShell, Python, Bash) est un plus. La familiarité avec les concepts de test de sécurité du cycle de vie de développement logiciel (SDLC) et la sécurité des applications (OWASP, SAST/DAST) est un plus.
- Excellentes compétences en communication orale et écrite.
- Capacité à suivre les processus et les directives établis pour la gestion des changements, la gestion des versions, la gestion des problèmes et des incidents.
- Esprit de collaboration avec de solides compétences organisationnelles, une attitude positive et une orientation service client.
- Penseur innovant capable de voir la situation dans son ensemble tout en restant attentif aux détails.
- Expérience avec les outils de productivité MS (Word, Excel, PowerPoint, Visio).
- Un minimum de quatre ans d'expérience en sécurité de l'information. Une expérience générale antérieure en systèmes informatiques et réseaux est fortement préférée.
- Doit être à distance de conduite des bureaux de Pennsylvanie (Valley Forge, Denver et Wyomissing)
- Doit disposer d'un environnement de travail à domicile propice pour être productif
MISSIONS ET RESPONSABILITÉS
- Posséder et piloter le programme de gestion de l'exposition externe : gérer les outils de gestion de la surface d'attaque (ASM), identifier et prioriser en continu les actifs et vulnérabilités exposés extérieurement, développer des stratégies de remédiation et suivre la remédiation jusqu'à sa clôture avec les parties prenantes informatiques et commerciales pertinentes.
- Planifier et coordonner les tests d'intrusion externes à l'aide d'outils et d'engagements de tiers, incluant la définition du périmètre, la gestion des prestataires, l'analyse des résultats et le suivi de la remédiation. Développer et maintenir des capacités et des outils internes de red team/tests d'intrusion afin d'évaluer en continu la surface d'attaque externe de l'organisation.
- Évaluer et améliorer la posture de sécurité cloud dans divers environnements cloud. Identifier les mauvaises configurations, l'exposition excessive et les violations de politique ; collaborer avec les équipes cloud et infrastructure pour piloter la remédiation.
- Contribuer aux normes d'architecture de sécurité cloud et aux garde-fous.
- Interpréter divers cadres fédéraux, étatiques et industriels pour la sécurité, y compris, mais sans s'y limiter, PCI DSS, SOX, ISO/IEC 27001, OWASP Top Ten, CIS Critical Security Controls, NIST, et conseiller la direction sur tout changement. Participer aux audits et évaluations de sécurité.
- Gérer et optimiser les outils de gestion des vulnérabilités (par exemple, InsightVM) ; analyser les résultats des analyses, développer et maintenir des rapports et des tableaux de bord, et coordonner avec les équipes informatiques sur la priorisation et le suivi de la remédiation. Interpréter les cadres de sécurité pertinents (PCI DSS, NIST, CIS Controls) et conseiller sur les implications de conformité.
- Fournir un soutien secondaire pour les fonctions de sécurité réseau et de sécurité OT/ICS, y compris la revue des règles de pare-feu, les évaluations de segmentation réseau et les considérations d'architecture de sécurité spécifiques à l'OT. Servir de remplaçant pour les plateformes d'identité et d'authentification (par exemple, RSA) si nécessaire.
- Contribuer aux activités de gouvernance de la sécurité, y compris la documentation des politiques, les audits de sécurité et les évaluations de conformité. Soutenir les processus d'évaluation des risques en cours et communiquer les conclusions aux parties prenantes techniques et non techniques.
- Développer et maintenir une documentation complète relative aux politiques, procédures et configurations de sécurité.
- Collaborer efficacement avec d'autres équipes informatiques, unités commerciales et fournisseurs. Communiquer les risques et recommandations de sécurité à des publics techniques et non techniques.
- Se tenir au courant des dernières menaces, vulnérabilités et technologies de sécurité. Rechercher et évaluer de nouvelles solutions de sécurité pour améliorer notre posture de sécurité.
- Encadrer les membres juniors de l'équipe de sécurité et fournir des conseils techniques.
FORMATION ET EXPÉRIENCE
- Diplôme universitaire de niveau Bachelor en informatique, sécurité de l'information ou dans un domaine connexe, de préférence.
- Les certifications de sécurité pertinentes (par exemple, CISSP, CISM, CEH, CompTIA Security+) sont très souhaitables.
