分享这个招聘信息给你的朋友!

工作岗位: Program Manager – NERC CIP

公司名字: The David Wood Company

【点击这里立刻申请此工作】

工作描述: 项目经理 – NERC CIP
地点:北卡罗来纳州夏洛特/远程主要职责

NERC CIP 项目经理是 NERC CIP 合规专家,负责管理、实施和管理 NERC CIP 项目,并确保公司设施始终符合与发电机所有者、发电机运营商和输电所有者职能相关的 NERC 可靠性标准。担任此职位的人员将具有网络安全技术背景,并将领导 CIP 主题专家和设施人员管理、跟踪、监督、审查、更新、记录和执行与整个机队的 CIP 计划相关的低和中影响 CIP 活动,特别关注我们发电厂所在地的中等影响环境。该职位将在职能上向 NERC 合规总监汇报,并负责管理 CIP 网络安全技术人员,以完成所有 NERC CIP 要求。 NERC CIP 项目经理将掌握最新的监管标准工作知识以及这些标准如何应用于每个设施的运营。 NERC CIP 项目经理将使用专用软件程序来分析、跟踪和安排活动,并酌情与设施员工、公司 IT 人员、公司工程人员和外部承包商密切合作,以确保 CIP 计划保持合规性符合 NERC 标准。

  • 领导 NERC CIP 合规团队在整个船队执行和实施 CIP 计划。
  • 领导和/或监督现场 CIP 中等影响升级项目的实施。
  • 展示对 NERC CIP 标准的深入理解。
  • 定期更新 NERC CIP 合规进展。
  • 管理设施的 NERC CIP 合规计划(中影响和低影响),并捕获、分析和维护计划 KPI。
  • 管理 CIP 流程工作流程并支持设施工作人员和 CIP 中小企业执行所需任务,并根据需要批准这些活动。
  • 监控并验证与 CIP 合规性相关的任务是否在规定的时间内完成。
  • 根据需要制定和实施有效的流程来识别、保护和维护合规性相关文档和证据。
  • 以清晰、简洁的方式向主题专家 (SME) 和设施工作人员传达 NERC 合规信息、标准和要求。
  • 协调、支持和/或领导设施工作人员和 CIP 团队成员控制网络和应用程序的状态,支持变更控制流程,并确保文档(例如基线配置和 ESP 图)与硬件和系统同步更改。
  • 在安全补丁审查和安装过程中协调、支持和/或领导设施工作人员和 CIP 团队成员。
  • 保持 CIP 计划中设备、系统和设备补丁源的实用知识。
  • 维护更新的补丁审查文档以促进每月的补丁审查流程。
  • 在发布后 35 天内审查并确定所有适用的补丁。
  • 确定与 CIP 计划中的设备和系统相关的补丁的适用性,并确保在审核后 35 天内安装适用的补丁。
  • 针对审核后 35 天内无法安装的补丁制定缓解计划。
  • 每年根据需要制定、管理和/或提出 CIP 合规培训和意识计划。
  • 对适用标准进行定期内部合规性评估和抽查,包括协助在中等影响设施中进行网络漏洞评估。
  • 必要时管理和监督 CIP 相关服务第三方提供商的采购和使用。
  • 跟踪 CIP 相关活动的结果并制定实施策略以缓解已发现的问题。
  • 评估 GE Mark V、Mark VI 和西门子 T3000 等工业控制系统以及其他通常用于发电的工业控制系统的漏洞和安全风险。
  • 确保公司设施使用 Microsoft Visio 等工具创建并维护最新的物理安全和网络图表
  • 保持操作系统、网络设备、控制系统和供应商产品的网络安全功能的工作知识。
  • 保持适用和未来 NERC CIP 标准的工作知识,并就其意图和应用向其他人提供建议、指导和支持。
  • 酌情参与标准起草过程。
  • 制定和维护一系列所需的 CIP 政策和程序以及相关的工作辅助工具,以确保工厂符合所有 NERC CIP 标准。
  • 制定、实施和跟踪违规缓解计划行动项目,以确保其彻底、及时完成。
  • 成为内部或外部实体进行合规审计的主要领导者。

所需教育/经验

  • 计算机科学、信息系统/安全、计算机或系统工程学士学位或相关技术学位,具有 3-6 年直接 NERC CIP 经验。
  • 至少三年工业电子控制和操作技术经验。
  • 具有安全平台和应用程序的经验,例如但不限于防火墙、路由器、交换机、网络访问控制系统、SIEM、补丁部署工具和远程访问。
  • 对与 CIP 标准相关的 NERC 实践和协议有深入的了解和经验,包括:

o 法规遵从、内部控制、风险评估、质量保证和流程管理
o 能够理解和分析 FERC/NERC 监管要求。
o 具有管理、评估和报告监管合规活动状态的经验。
o 具有制定和实施政策、标准和治理流程的经验。

  • 强大的领导、管理、人际交往、解决问题、组织、优先顺序和时间管理技能,能够同时管理多项职责和截止日期。
  • 优秀的口头和书面沟通技巧需要以协作、简洁和专业的方式进行沟通。
  • 能够与运营人员和其他业务部门就合规活动或项目进行专业合作。
  • 优秀的职业道德,致力于及时完成任务,具有独立工作和团队合作的能力。
  • 拥有 Wireshark、nMap 和 NPView 等网络工具或类似工具的使用经验。
  • Microsoft Word、Excel、PowerPoint、Teams 和 Visio 的工作知识。
  • 该职位需要进行背景调查。
  • 定期旅行估计占 25%。

薪资标准: $125000 – 155000 年薪

地点: Charlotte, NC

发布日期: Fri, 11 Oct 2024 03:35:10 GMT

【点击这里立刻申请此工作】

相关工作

分享这个招聘信息给你的朋友!