OT Offensive-Security Consultant (m/w/d)
Indexed description
Es gibt praktisch keine Experten, die belastbare OT-Betriebserfahrung mit Pentest-Kompetenz verbinden. Genau darin liegt deine Chance, als einer der ersten in Deutschland diese Expertise aufzubauen. Den OT-Backbone bringst du mit. Die Prüfmethodik baust du gemeinsam mit erfahrenen Pentestern und Red Teamern auf.
Das ist echte Pionierarbeit. Denn für OT-Prüfungen existieren in Deutschland kaum etablierte methodische Prüfwerke – kein durchgezogenes Prüfvorgehen, das der Realität einer laufenden Anlage gerecht wird. Wer diese Methodik jetzt mitentwickelt, definiert sie mit.
Deine Aufgaben als OT Security Consultant (m/w/d):
- Projektleitung inklusive eigenständiger Teamzusammenstellung
- Technische Sicherheitsprüfungen in OT-/ICS-Umgebungen: Segmentierung und Zonen/Conduits nach IEC 62443, Purdue-Level-Übergänge, Leitsysteme verschiedener Hersteller, Fernwartungszugänge von Fremdfirmen
- Entwicklung der Prüfmethodik dafür — Verfügbarkeit ist das primäre Schutzziel, ein aktiver Scan gegen eine SPS ist selbst ein Impact. Erkenntnisgewinn entsteht über passive Aufklärung, Protokollanalyse (S7comm, Modbus/TCP, PROFINET, DNP3, OPC UA), Laborsysteme und Tests im Wartungsfenster
- Interne und externe Penetrationstests inklusive Physical Assessments, auch außerhalb von OT — kein Fließband-Pentesting
- Befundbewertung vor dem Hintergrund des physikalischen Prozesses: Legacy-Bestände liefern trivial viele CVEs und wenig Erkenntnis — der fachliche Wert liegt in kompensierender Architektur und in der Frage, ob eine erreichbare Schnittstelle real relevant ist
- Mitwirkung in angrenzenden Projekten: BSI IT-Grundschutz, technische Audits, ISO-Normprojekte, Purple Teaming mit dem Forensik-Team
- Mehrjährige Erfahrung mit Prozessleittechnik, Leitsystemen, OT-Netzwerkaufbau oder OT-Betrieb — Linien- und Betriebserfahrung ist ausdrücklich ein Plus
- Security-Ausrichtung innerhalb der OT-Welt: Segmentierung, IT/OT-Trennung, sicherer Remote-Access, BSI-Anforderungen, KRITIS-Kontext
- Grundverständnis technischer Sicherheitsprüfungen — das Pentest-Handwerk vermitteln wir intern
- Nice-to-have: Entwickler-Grundlagen (für uns ein starker Indikator für Prüftiefe), Pentest-Erfahrung in OT-Umgebungen
- Aufbau einer Expertise, die im deutschen Markt kaum substituierbar ist
- Attraktives Gehalt sowie Firmenwagen
- Technischer Karrierepfad neben der Führungslaufbahn — kein Management-Zwang für den nächsten Schritt
- Zertifizierungen wie SANS, OSCP und OSEP werden weitgehend übernommen, dazu bis zu zwei Wochen Arbeitszeit für Fortbildung
- 100 % remote deutschlandweit, keine Rufbereitschaft und keine Zeiterfassung
- Workation im EU-Ausland bis zu vier Wochen pro Jahr, Sabbatical-Konto, betriebliche Krankenzusatzversicherung
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search