Job detail for OT-Security Consultant / Penetration Tester (m/w/d)

Y
OT-Security Consultant / Penetration Tester (m/w/d)
Yekta IT GmbH
Todayvia arbeitnow

Use AI to assess how you fit

Du hast schon in Leitwarten, Umspannwerken oder getestet und weißt, warum man dort manches nicht anfasst? Du willst Angriffspfade an echten Geräten nachbauen, bevor sie in eine gehen? Dann bist du bei uns richtig.
Yekta IT ist ein für herstellerunabhängige IT- und OT- aus Dortmund. Wir prüfen und härten kritische Infrastrukturen, vom Mittelständler bis zum Konzern.
Du arbeitest überwiegend remote aus Deutschland. Vor Ort bist du bei Kundeneinsätzen und wenn du in unserem OT-Labor arbeitest. Dazu kommen flexible Arbeitszeiten, Zugang zu Weiterbildung und .
Aufgaben

Du führst und Assessments in OT- und ICS-Umgebungen durch: SCADA, RTUs, IEDs, Schutzrelais, HMIs, Engineering Workstations, SPS (u.a. Siemens S7-300/1200/1500) und die IT/OT-Übergänge
Du analysierst industrielle Protokolle: IEC 61850 (GOOSE, MMS, SV), IEC 60870-5-104, Modbus TCP, S7comm und S7commPlus, PROFINET
Du baust Angriffspfade in unserem OT-Labor nach und validierst sie dort, bevor sie in eine gehen
Du stimmst Scope, Safety und Testfenster direkt mit dem Betreiber ab
Du dokumentierst Befunde mit , bewertest Risiken (CVSS, Mapping auf IEC 62443-3-3) und leitest Härtungsmaßnahmen ab, die der Betreiber auch umsetzen kann
Du übergibst an die Betreiberseite: , Detection-Ideen für SOC und SIEM, Wissenstransfer
Du arbeitest in einem zum Thema OT-Security mit
Du arbeitest an unserer Testmethodik und unserem Werkzeugbau mit, und wenn du willst, an Veröffentlichungen

Qualifikation

Du hast mehrjährige Erfahrung in , davon einen belastbaren Anteil in OT- oder ICS-Umgebungen
Du hast praktisch mit mindestens einem der oben genannten gearbeitet, über Tool-Bedienung hinaus
Du kennst die Betriebsrealität in der OT: warum Verfügbarkeit vor Vertraulichkeit steht, wie man in arbeitet, wann man etwas nicht anfasst
Du schreibst Berichte, die ein und ein CISO gleichermaßen lesen können
Du hast sehr gute (mindestens C1) und sicheres Englisch
Du arbeitest strukturiert und analytisch und übernimmst Verantwortung für deine eigene Arbeit
Du bist motiviert, zuverlässig und zeigst Eigeninitiative

Optional:

im Bereich OT/ICS, idealerweise OT-Background
Erfahrung im Energiesektor oder
Eigene Werkzeuge, Forschung, Responsible Disclosures oder Veröffentlichungen
Detection-Engineering: SIEM-Regeln, auf

Benefits

Ein eigenes OT-Labor mit physischen Testbeds. YekCity für Energie, YekTrain für Bahn, YekCar für Automotive, dazu ein Siemens-S7-Labor, , SCADA-Arbeitsplätze und HMIs. Echte Geräte, nicht nur virtualisierte Umgebungen.
Du hast die Möglichkeit an spannenden mitzuarbeiten und bekommst den Raum dafür
Bei uns kannst du wirklich Techie sein. Du musst bei uns kein Sales machen.
Du kannst überwiegend remote aus ganz Deutschland arbeiten, mit flexiblen Arbeitszeiten.
Du bekommst Zugang zu verschiedenen Lernportalen, und kannst an Tech Events teilnehmen.
Eine agile, positive mit flachen Hierarchien wartet auf dich
Du hast große Freiheiten, eigene Ideen einzubringen

Haben wir dein Interesse geweckt? Du bist dir aber nicht sicher, ob du
alle Kriterien erfüllst? Dann bewirb dich trotzdem und gemeinsam finden
wir eine gute Lösung.
Find Jobs in Germany on Arbeitnow [Skills: Remote, IT Security]