CYBER SECURITY OT CONSULTANT
Role details
Job location
Tech stack
Job description
-
Umsetzung von Entwürfen in praxisorientierte Anwendungsumgebungen und Begleitung der Projekte von der Anforderungsentwicklung bis zum geeigneten Pilotprojekt
-
Mitarbeit bei der Konzeption und Implementierung von Sicherheitsstrategien, Informationssicherheitsmanagementsysteme (ISMS), Sicherheitsorganisationen und Prozesse
-
Auswahl von Sicherheits- und Compliance-Anforderungen
-
Mitarbeit bei der Umsetzung und Gewährleistung von gesetzlichen Vorschriften und Sicherheitsstandards wie ISO 27001, IEC 62443, NIST, NIS-2, PART-IS etc.
-
Durchführung von Sicherheitsanalysen und Risikobewertungen sowohl auf Prozess- als auch Systemebene basierend auf Standards (z .B. ISO27005, EBIOS)
-
Mitarbeit bei der Entwicklung und Umsetzung von Sicherheitsrichtlinien, -prozesse und -verfahren
-
Mitarbeit bei der Planung geeigneter Sicherheitsmaßnahmen zur Identifizierung und Beseitigung von sicherheitskritischen Schwachstellen im industriellen Umfeld
-
Durchführung von Awareness-Maßnahmen
-
Beobachtung technologischer Entwicklungen im Bereich OT-Security sowie deren Integration
-
Mitarbeit bei der Angebotserstellung
-
Erstellung strukturierter und aussagefähiger Dokumentation wie Präsentationen, Prozessbeschreibungen, Richtlinien etc.
-
Präsentation der Arbeitsergebnisse
Requirements
Die Arbeitsaufgabe erfordert Kenntnisse und Fertigkeiten, wie sie in der Regel durch ein einschlägiges, abgeschlossenes Studium mit einer bis zu 4-jährigen Regelstudiendauer im Bereich (Wirtschafts-)Informatik, IT-Sicherheit oder vergleichbare Studiengänge und darauf bezogene fachspezifische Zusatzqualifikation oder abgeschlossene Berufsausbildung mit entsprechender besonders umfangreicher fachspezifischer Zusatzqualifikation erworben werden. Die insgesamt erforderlichen Kenntnisse und Erfahrungen können auf andere Weise erlangt worden sein.
-
Kenntnisse und Erfahrungen in den oben genannten Aufgabenbereichen. Nachgewiesene praktische Tätigkeit als als Junior Security Consultant
-
Kenntnisse und Erfahrungen in den Bereichen OT-Sicherheit, industrielle Steuerungssysteme (ICS), SCADA-Systeme, Netzwerksicherheit, Asset Inventory und Schwachstellenmanagement
-
Kenntnisse und Erfahrungen in der Umsetzung von IT/OT-Sicherheitsstandards sowie Wissen über Netzwerksicherheit, Betriebssysteme und Anwendungssicherheit
-
Kenntnisse relevanter Standards (z. B. ISO 27001, NIST oder IEC 62443)
-
Kenntnisse und Erfahrungen im Bereich Risk-Assessments
-
Kenntnisse und Erfahrungen im technischen Projektmanagement
-
Hohe Affinität zu Digitalisierung, IT/OT-Infrastrukturen, IoT-Prinzipien und Netzwerktechnologien
-
Analytisches Denken, Eigeninitiative, präzise und gewissenhafte Arbeitsweise sowie Kommunikationsfähigkeiten und sicheres Auftreten
-
Kommunikations- und Teamfähigkeit in einem verteilten Team
-
Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift. Französisch wünschenswert
-
Bereitschaft zu Dienstreisen im In- und Ausland
Für diese Tätigkeit ist eine Sicherheitsüberprüfung erforderlich bzw. muss eine solche von den zuständigen Behörden erteilt werden.