Senior Ekspert / Ekspertka ds. Cyberbezpieczeństwa OT/ICS . BESS - Energy Storage
Brak informacji o wynagrodzeniu
MidFull-time·Umowa o pracę·Umowa zlecenia·B2B·Umowa agencyjna·Umowa o staż
#429242·Dodano dziś·1
Źródło: www.pracuj.pl⚠️Uwaga: ta oferta może już nie być aktualna. Sprawdź na stronie pracodawcy, czy rekrutacja jest nadal otwarta.
Tech Stack / Keywords
ISA/IEC 62443NIST SP 800-82SCADASIEMIDS/NIDS
Firma i stanowisko
KRD Renewables jest niezależną firmą doradczą działającą w sektorze energetyki odnawialnej i infrastruktury energetycznej. Wspiera deweloperów, inwestorów, banki oraz przedsiębiorstwa energetyczne przy projektach obejmujących Battery Energy Storage Systems, fotowoltaikę, energetykę wiatrową oraz hybrydową infrastrukturę energetyczną. Oferta obejmuje m.in. Technical Due Diligence, Owner’s Engineering, analizy bankowalności, techniczną analizę ryzyk oraz wsparcie procesów finansowania i inwestycji.
Wymagania
- kilkuletnie doświadczenie zawodowe w obszarze OT/ICS cybersecurity
- doświadczenie w prowadzeniu audytów cyberbezpieczeństwa lub analiz technicznych
- bardzo dobra znajomość architektury sieci przemysłowych
- praktyczna znajomość norm ISA/IEC 62443
- praktyczna znajomość NIST SP 800-82
- doświadczenie z systemami SCADA
- znajomość segmentacji sieci oraz architektury DMZ/iDMZ
- znajomość rozwiązań SIEM, IDS/NIDS oraz systemów zarządzania podatnościami
- umiejętność samodzielnej analizy złożonej dokumentacji technicznej
- umiejętność identyfikacji i klasyfikacji ryzyk cyberbezpieczeństwa
- umiejętność przygotowywania profesjonalnych raportów technicznych
- umiejętność komunikowania wyników analiz interesariuszom technicznym i nietechnicznym
- bardzo dobra znajomość języka polskiego
- dobra znajomość języka angielskiego w środowisku zawodowym
Nice to have:
- doświadczenie w sektorze energetycznym
- doświadczenie w projektach BESS
- doświadczenie przy projektach infrastruktury elektroenergetycznej
- doświadczenie z infrastrukturą krytyczną
- znajomość systemów EMS, BMS i PCS
- doświadczenie w Technical Due Diligence
- doświadczenie we współpracy z inwestorami, bankami lub przedsiębiorstwami energetycznymi
- certyfikaty związane z OT/ICS cybersecurity lub IEC 62443
Obowiązki
- prowadzenie analiz cyberbezpieczeństwa dla wielkoskalowych projektów BESS
- analiza architektury IT/OT, rozwiązań cyberbezpieczeństwa oraz dokumentacji technicznej
- identyfikacja istotnych ryzyk cyberbezpieczeństwa, braków technicznych i niezgodności
- ocena dojrzałości oraz bezpieczeństwa projektowanych środowisk OT
- przygotowywanie rekomendacji technicznych oraz działań ograniczających ryzyka
- wsparcie procesów inwestycyjnych i transakcyjnych z perspektywy cyberbezpieczeństwa
- analiza architektury sieciowej oraz stref bezpieczeństwa
- ocena segmentacji sieci IT/OT
- analiza architektury DMZ/iDMZ
- weryfikacja punktów styku z siecią WAN oraz rozwiązań SD-WAN
- analiza kanałów komunikacyjnych pomiędzy środowiskiem OT a sieciami zewnętrznymi
- identyfikacja potencjalnie nieautoryzowanych lub niewystarczająco kontrolowanych kanałów komunikacyjnych
- ocena zależności od usług chmurowych, serwerów producenta i infrastruktury podmiotów trzecich
- weryfikacja zgodności z wymaganiami dotyczącymi architektury on-premises
- analiza architektury cyberbezpieczeństwa oraz dokumentacji systemów SCADA, EMS, BMS, PCS
- analiza protokołów komunikacyjnych
- ocena interfejsów systemowych
- ocena możliwości logowania i monitorowania
- analiza integracji z nadrzędnymi systemami sterowania i nadzoru
- ocena możliwości zdalnego monitorowania i sterowania
- weryfikacja dostawców technologii i pochodzenia systemów, jeżeli wymagane w projekcie
- ocena architektury zdalnego dostępu dostawców technologii
- weryfikacja, czy zdalny dostęp jest realizowany przez kontrolowaną infrastrukturę pośredniczącą
- potwierdzenie właściwej separacji pomiędzy sieciami zewnętrznymi a urządzeniami OT
- analiza mechanizmów uwierzytelniania, autoryzacji i kontroli dostępu
- ocena zakresu dostępu diagnostycznego i serwisowego dostawców
- identyfikacja ryzyk związanych ze zdalną administracją i sterowaniem
- ocena gotowości infrastruktury do integracji z rozwiązaniami klasy SIEM, IDS/NIDS, Vulnerability Management Systems, centralne platformy monitorowania cyberbezpieczeństwa
- analiza dostępności logów, formatów logów, możliwości przesyłania logów
- analiza architektury lokalnych sond IDS i interfejsów monitorowania bezpieczeństwa
- integracja z centralną infrastrukturą SOC
- analiza modeli licencjonowania oprogramowania i firmware
- ocena ryzyka vendor lock-in
- identyfikacja nieuzasadnionych zależności od subskrypcji
- weryfikacja długoterminowych praw do użytkowania systemów
- ocena wpływu modelu licencyjnego na cyberbezpieczeństwo, utrzymanie i ciągłość działania
- prowadzenie lub przygotowanie raportów z oceny cyberbezpieczeństwa i architektury IT/OT oraz Executive Summary, rejestrów ryzyk i niezgodności, rekomendacji i innych produktów końcowych
- udział w spotkaniach technicznych, rozmowy z dostawcami technologii i wykonawcami EPC, udział w spotkaniach z klientem, przygotowywanie i prowadzenie technicznego Q&A, prezentowanie oraz uzasadnianie wyników analiz cyberbezpieczeństwa
- współpraca z inżynierami elektrykami, ekspertami BESS oraz zespołami Technical Due Diligence
Benefity
- odpowiedzialna rola w dużych projektach infrastruktury energetycznej
- udział w projektach wielkoskalowych instalacji BESS
- bezpośrednia współpraca z inwestorami, bankami i przedsiębiorstwami energetycznymi
- projekty międzynarodowe
- współpraca z doświadczonym zespołem inżynierów sektora energetycznego
- możliwość realnego wpływu na rozwój kompetencji KRD w obszarze OT/ICS Cybersecurity
- elastyczny czas pracy
Elastyczne godziny
KRD Renewables
Pracodawca