OT Cyber Security Engineer (m/w/d)
Über
Verantwortung
Planung, Umsetzung und Weiterentwicklung der Cyber Security für OT- und ICS-Umgebungen
Analyse und Bewertung von Sicherheitsrisiken in Produktionsanlagen und industriellen Netzwerken
Entwicklung und Umsetzung von Security Architectures für OT-Netzwerke und industrielle Systeme
Segmentierung und Absicherung von OT-Netzwerken, beispielsweise durch Firewalls, Zonen-/Conduit-Konzepte und sichere Remote-Zugänge
Durchführung von Risk Assessments, Security Assessments und Threat Analyses
Überwachung und Analyse von Security Events und Unterstützung bei der Incident Response im OT-Umfeld
Entwicklung und Pflege von technischen Security-Konzepten, Standards und Richtlinien
Planung und Umsetzung von Massnahmen für Vulnerability Management und Patch Management unter Berücksichtigung der Anforderungen industrieller Produktionsumgebungen
Begleitung von Projekten und Anlagen über den gesamten Lebenszyklus – von der Planung und Inbetriebnahme bis zum Betrieb und zur Stilllegung
Bewertung und Absicherung von OT-Komponenten, beispielsweise PLCs, SCADA-Systemen, DCS, HMIs, Historian-Systemen und industriellen Netzwerkkomponenten
Durchführung bzw. Begleitung von Security Audits und technischen Assessments
Zusammenarbeit mit IT-Cyber-Security, OT Engineering, Automation, Infrastructure und externen Partnern
Unterstützung bei der Umsetzung relevanter Standards und regulatorischer Anforderungen, beispielsweise IEC 62443, ISO 27001, NIST Cybersecurity Framework oder branchenspezifischer Vorgaben
Aufbau und Weiterentwicklung von Security Monitoring und Detection für OT-Umgebungen
Sensibilisierung und Beratung von Engineering- und Betriebsteams hinsichtlich OT Cyber Security
Qualifikationen
Abgeschlossenes Studium oder eine vergleichbare Ausbildung in Cyber Security, Informatik, Elektrotechnik, Automation, Information Technology oder einem verwandten Bereich
Mehrjährige Erfahrung im Bereich Cyber Security, idealerweise mit Schwerpunkt auf OT/ICS
Gute Kenntnisse von industriellen Netzwerken und Protokollen wie TCP/IP, Ethernet, Modbus, OPC UA, Profinet, EtherNet/IP oder vergleichbaren Technologien
Erfahrung mit OT-/ICS-Systemen wie SCADA, PLC, DCS und HMI
Kenntnisse in den Bereichen Netzwerksegmentierung, Firewalls, Identity & Access Management und Secure Remote Access
Erfahrung mit Vulnerability Management, Security Monitoring und Incident Response
Verständnis der besonderen Anforderungen von OT-Umgebungen hinsichtlich Verfügbarkeit, Safety, Echtzeitfähigkeit und Change Management
Kenntnisse relevanter Security-Standards, insbesondere IEC 62443; Kenntnisse von ISO 27001 und NIST sind von Vorteil
Analytische und strukturierte Arbeitsweise sowie ausgeprägtes Sicherheitsbewusstsein
Fähigkeit, technische Security-Themen verständlich gegenüber Engineering, Management und Betrieb zu vermitteln
Sehr gute Deutsch- und Englischkenntnisse
Benefits