OT Cyber Security Consultant
Role details
Job location
Tech stack
Job description
Wir suchen einen hochqualifizierten und erfahrenen OT Cyber Security Consultant zur Verstärkung unseres Teams. Diese Rolle richtet sich an Fachkräfte auf mittlerem bis seniorigem Niveau mit fundierter Erfahrung in der Absicherung von Operational-Technology-(OT-)Umgebungen, industriellen Steuerungssystemen (ICS) und SCADA-Netzwerken.
Der erfolgreiche Kandidat ist verantwortlich für die Konzeption, Implementierung und Weiterentwicklung von Cybersicherheitslösungen für Kunden aus den Bereichen kritische Infrastrukturen, Fertigung, Energie und Industrie.
Als OT Cyber Security Consultant arbeiten Sie eng mit den Sicherheits-, IT- und Compliance-Teams unserer Kunden zusammen, steuern und überwachen die Entwicklung und Umsetzung von Cybersicherheitsrichtlinien, führen Risikoanalysen durch und stellen die Einhaltung globaler Sicherheitsstandards und regulatorischer Anforderungen sicher. Zentrale Aufgaben:
- Entwicklung und Implementierung sicherer Architekturstrategien, Frameworks und Best Practices für OT-Umgebungen
- Durchführung von Sicherheitsbewertungen und Risikoanalysen zur Identifikation von Schwachstellen in ICS-, SCADA- und IIoT-Netzwerken
- Konzeption, Überprüfung und Optimierung von Cybersicherheitskontrollen unter Berücksichtigung relevanter Standards (z. B. NIST, IEC 62443, ISO 27001, CIS, Zero Trust)
- Enge Zusammenarbeit mit relevanten Stakeholdern zur Integration von Sicherheitsanforderungen in industrielle Steuerungsarchitekturen und OT-Netzwerke
- Fachliche Beratung zu Sicherheitstechnologien wie Firewalls, SIEM, IDS/IPS, Endpoint Security und Verschlüsselung - zugeschnitten auf OT-Infrastrukturen
- Zusammenarbeit mit Engineering- und Betriebsteams zur Absicherung industrieller Umgebungen gegen Cyberbedrohungen
- Entwicklung von Sicherheitsrichtlinien, Prozessen und Dokumentationen zur Unterstützung von Sicherheitsinitiativen in kritischen Infrastrukturen
- Leitung und Unterstützung von Incident-Response- und Threat-Mitigation-Maßnahmen, einschließlich Monitoring und Absicherung industrieller Netzwerke
- Kontinuierliche Beobachtung neuer Bedrohungen, Schwachstellen und Trends im Bereich OT-Cybersicherheit
Requirements
Sie verfügen über eine nachweisliche Karriereentwicklung sowie Erfahrung in der Zusammenarbeit mit renommierten Beratungsunternehmen und großen Kunden aus dem kommerziellen Sektor. Sie bringen eine ausgeprägte Leidenschaft für Cybersicherheit mit und verfolgen aktuelle Branchenentwicklungen aktiv. Erforderliche Fähigkeiten und Erfahrungen:
- Abgeschlossenes Bachelor- oder Masterstudium in Cybersicherheit, Informatik, Informationstechnologie, Ingenieurwesen oder einem vergleichbaren Fachgebiet
- Mindestens 5 Jahre Berufserfahrung im Bereich Cybersicherheit, Risikomanagement oder vergleichbaren Rollen mit starkem Fokus auf OT-Security
- Erfahrung in einer Consulting- oder Advisory-Rolle, insbesondere in Sektoren kritischer Infrastrukturen
- Fundierte Kenntnisse gängiger Sicherheitsframeworks (NIST, IEC 62443, ISO 27001, CIS, TOGAF etc.)
- Praktische Erfahrung mit Security-Tools wie SIEM, IDS/IPS, Firewalls, Endpoint-Security- und IAM-Lösungen für OT-Umgebungen
- Kenntnisse regulatorischer und Compliance-Anforderungen (z. B. NERC CIP, DSGVO, HIPAA, PCI-DSS)
- Relevante Zertifizierungen wie CISSP, CISM, CCSP, GICSP, ISA/IEC 62443 oder TOGAF sind von Vorteil
- Ausgeprägte Problemlösungsfähigkeiten sowie die Fähigkeit, komplexe Sicherheitsthemen verständlich an nicht-technische Stakeholder zu kommunizieren
Ihre vielfältige Security-Erfahrung umfasst idealerweise:
- Kenntnisse sicherer Remote-Access-Lösungen für OT-Umgebungen
- Erfahrung mit industriellen Steuerungssystemen (ICS), SCADA- und IIoT-Sicherheit
- Fundierte Kenntnisse im Identity- & Access-Management (IAM) sowie Privileged-Access-Management (PAM) für OT-Umgebungen
Ideales Kandidatenprofil
Unsere Wunschkandidaten bringen zusätzlich folgende Kompetenzen mit:
- Ein breites betriebswirtschaftliches Kompetenzprofil, insbesondere im Stakeholder-Management, in der Problemlösung und Belastbarkeit
- Erfahrung in der Erhebung, Analyse, Aufbereitung und Kommunikation von Informationen für unterschiedliche Zielgruppen
- Sehr gute Kommunikationsfähigkeiten in Deutsch (C2) sowie in Englisch (C2) und projektbezogene Reisebereitschaft
- Freude an der Zusammenarbeit mit Kunden aus unterschiedlichen Branchen
- Erfahrung im Ausbalancieren technischer und kommerzieller Anforderungen zur Entwicklung praxisnaher Lösungen
- Fähigkeit, starke und nachhaltige Geschäftsbeziehungen auf allen Ebenen aufzubauen
- Fähigkeit zur fachlichen Unterstützung und Anleitung weniger erfahrener Kolleginnen und Kollegen
- Fähigkeit, komplexe Cyber-Methoden verständlich und nicht-technisch zu erklären (schriftlich und mündlich)