
Kybersuojausinsinööri
Tiivistelmä Työntekijä vastaa FACTS/STATCOM-projektien suunnittelusta, toteutuksesta, validoinnista ja elinkaaren hallinnasta. Tehtävä vaatii vahvaa erikoisosaamista teollisista ohjauksistojärjestelmistä, OT-turvallisuudesta sekä asiakkaan-specifikaatioiden ja kansainvälisten standardien, kuten IEC 62243, IEC 62351, NERC CIP ja ISO 27001, noudattamisesta. Tekee läheistä yhteistyötä ohjauksen, suojauksen, SCADA:n, verkoston ja käyttöönoton tiimien kanssa tarjotakseen turvallisen ja luotettavan voimajärjestelmän. Uskotaan 1–2 STATCOM/HVDC/Power Plant -projektin kokemusta. GE Vernova toimittaa reaktiivisen tehon kompensaattoreita kuten STATCOM ja SVC, maailmanlaajuisen FACTS-ratkaisulinjan ollessa Suomessa, Intiassa, Brasiliassa ja Yhdysvalloissa. Nämä järjestelmät ohjaavat voimajärjestelmän jännitteen ja reaktiovinettä sekä parantavat järjestelmän vakautta ja siirtokapasiteettia. Etsimme insinöörejä liittymään FACTS Solutions Line -tiimiin. Tehtävä sijoittuu Noidaan, Intiaan, hybridityömahdollisuudella. Tulet raportoimaan Noidan toimistolle Engineering Manager – Secondary Engineering -esimiehelle ja sitä voidaan pitää keskeisenä tehtävänä FACTS-liiketoiminnan kokonaisuuden kannalta. PÄÄVASTUUT: Kehitä kyber-turvallisuusarkkitehtuuri EHV-aluetason ja FACTS-projekteille. Laadi kyber-turvallisuuden suunnitteludokumentit, arkkitehtuuri, kovennusohjeet ja toteutusmenetelmät. Suorita turvallisuusriskinarviointi, uhkamallinnus ja haavoittuvuusanalyysi OT/ICS-ympäristöissä. Määritä ja toteuta palomuurit, hallinnoidut kytkimet, VLAN-verkot, VPN, turvallisuuskytkimet sekä turvallinen etäkäyttö. Kehitä turvallinen verkkoarkkitehtuuri SCADA-, HMI-, Engineering Workstations-, RTU-, Gateway- ja Protection IED -laitteille. Toteuta laite kovennus, käyttäjien hallinta, salasanasäännöt, virustorjunta, sovellusten valkoinen lista, paikkien hallinta ja endpointsuojaus. Varmista IEC 62443, IEC 62351, ISO 27001, NERC CIP -vaatimusten sekä asiakkaan kyber-turvallisuusmääräysten noudattaminen. Hyvä ymmärrys IEC 61850-pohjaisista ala-asematöistä. Tue FAT/SAT -testauksia, haavoittuvuustestausta, tunkeutumistestausta ja turvallisuustarkastuksia. Tekee koordinointia asiakkaiden, konsulttien, OEM-ien ja kolmannen osapuolen kyber-turvallisuusviranomaisten kanssa projektin toteutuksessa. Määritä ja tue DMZ-infrastruktuuria, mukaan lukien Active Directory, syslog-palvelimet ja hyppypalvelimet. Hallitse ja ylläpidä palomuureja, mukaan lukien sääntöjen määrittäminen, pääsynhallinta ja verkon segmentointi. Tue kriittisen voima- ja automaatiojärjestelmien turvallista verkkoarkkitehtuuria. Kokemus DMZ-infrastruktuurista, Active Directorysta, syslog-palvelimista ja hyppypalvelimista. Tutustuminen haavoittuvuudenarviointiin, tunkeutumistestaamiseen ja vaatimustenmukaisuuteen.
Aiheeseen liittyvät mahdollisuudet
Löydä lisää kiinnostuksen kohteisiisi ja taitoihisi sopivia mahdollisuuksia
