Projektportal

Projektdetails

Zurück zur Übersicht

Senior Automation & OT Security Engineer (NIS2 Assessment) (m/w/d)

Projektnummer: 107491
Eckdaten
6 Monate+
01.09.2026
freiberuflich
D6
  • NIS2
  • OT Security
  • Industrial Cyber Security
  • ICS
  • CVE
  • Vulnerability Management

Beschreibung

Für ein strategisches Projekt im Umfeld NIS2, OT Security und Industrial Automation suchen wir einen erfahrenen Automation & OT Security Engineer (m/w/d)

Rahmenbedingungen:
Auslastung: 100%

Aufgaben:
+ Analyse und Bewertung von Automatisierungs-Assets hinsichtlich NIS2-relevanter Risiken und Schwachstellen
+ Prüfung von SPS-, Firmware- und Hardwareständen in bestehenden Anlagenlandschaften
+ Bewertung von Herstellerempfehlungen, CVEs und Vulnerability-Meldungen
+ Durchführung von Kompatibilitätsanalysen für Siemens-, Beckhoff- und weitere Automatisierungskomponenten
+ Entwicklung technischer Handlungsempfehlungen für Firmware-Updates, Hardware-Upgrades oder Komponentenaustausch
+ Erstellung von Migrations- und Upgrade-Konzepten für Bestandsanlagen
+ Bewertung technischer Risiken und Auswirkungen auf das Gesamtsystem
+ Aufwandsschätzung und Umsetzungsplanung für empfohlene Maßnahmen
+ Analyse und Verifizierung von Asset-Daten aus Oktoplant/Oktovision und vergleichbaren Systemen
+ Erstellung kundenorientierter Reports und Entscheidungsvorlagen
+ Beratung zu NIS2-Anforderungen und regulatorischen Vorgaben im industriellen Umfeld
+ Schnittstelle zu Herstellern, Lieferanten und internen Fachbereichen
+ Aufbau eines standardisierten NIS2-Assessment- und Reporting-Services
+ Modernisierungs- und Upgrade-Maßnahmen bis zur finalen Kundenabnahme

Zielstellung:
Bewertung von OT-Assets, Firmwareständen und Schwachstellen in industriellen Anlagen sowie Ableitung und Verifizierung technischer Handlungsempfehlungen mit dem Ziel, NIS2-Anforderungen umzusetzen, Risiken zu minimieren und nachhaltig betreibbare Kundenlösungen zu schaffen.


Anforderungen

Musthaves:
+ Erfahrung mit NIS2, Industrial Cyber Security oder vergleichbaren Security-Standards im OT-/Automatisierungsumfeld
+ Erfahrung in der Bewertung von Automatisierungsanlagen hinsichtlich Firmware-, Hardware- und Cyber-Security-Risiken
+ Sehr gute Kenntnisse von Siemens S7/TIA sowie industriellen Automatisierungssystemen
+ Erfahrung mit Legacy-Anlagen, Lifecycle-Management und Migrationsstrategien
+ Erfahrung in technischen Risiko-, Impact- und Kompatibilitätsanalysen

Nice to haves:
+ Kenntnisse der IEC 62443
+ Erfahrung mit Vulnerability Management / CVEs
+ Erfahrung mit Beckhoff-Steuerungen
+ Kenntnisse der neuen Maschinenverordnung bzw. Maschinenrichtlinie
+ Erfahrung in der Intralogistik oder Fördertechnik

Jetzt bewerben