Projektportal
Projektdetails
Senior Automation & OT Security Engineer (NIS2 Assessment) (m/w/d)
- NIS2
- OT Security
- Industrial Cyber Security
- ICS
- CVE
- Vulnerability Management
Für ein strategisches Projekt im Umfeld NIS2, OT Security und Industrial Automation suchen wir einen erfahrenen Automation & OT Security Engineer (m/w/d)
Rahmenbedingungen:
Auslastung: 100%
Aufgaben:
+ Analyse und Bewertung von Automatisierungs-Assets hinsichtlich NIS2-relevanter Risiken und Schwachstellen
+ Prüfung von SPS-, Firmware- und Hardwareständen in bestehenden Anlagenlandschaften
+ Bewertung von Herstellerempfehlungen, CVEs und Vulnerability-Meldungen
+ Durchführung von Kompatibilitätsanalysen für Siemens-, Beckhoff- und weitere Automatisierungskomponenten
+ Entwicklung technischer Handlungsempfehlungen für Firmware-Updates, Hardware-Upgrades oder Komponentenaustausch
+ Erstellung von Migrations- und Upgrade-Konzepten für Bestandsanlagen
+ Bewertung technischer Risiken und Auswirkungen auf das Gesamtsystem
+ Aufwandsschätzung und Umsetzungsplanung für empfohlene Maßnahmen
+ Analyse und Verifizierung von Asset-Daten aus Oktoplant/Oktovision und vergleichbaren Systemen
+ Erstellung kundenorientierter Reports und Entscheidungsvorlagen
+ Beratung zu NIS2-Anforderungen und regulatorischen Vorgaben im industriellen Umfeld
+ Schnittstelle zu Herstellern, Lieferanten und internen Fachbereichen
+ Aufbau eines standardisierten NIS2-Assessment- und Reporting-Services
+ Modernisierungs- und Upgrade-Maßnahmen bis zur finalen Kundenabnahme
Zielstellung:
Bewertung von OT-Assets, Firmwareständen und Schwachstellen in industriellen Anlagen sowie Ableitung und Verifizierung technischer Handlungsempfehlungen mit dem Ziel, NIS2-Anforderungen umzusetzen, Risiken zu minimieren und nachhaltig betreibbare Kundenlösungen zu schaffen.
Musthaves:
+ Erfahrung mit NIS2, Industrial Cyber Security oder vergleichbaren Security-Standards im OT-/Automatisierungsumfeld
+ Erfahrung in der Bewertung von Automatisierungsanlagen hinsichtlich Firmware-, Hardware- und Cyber-Security-Risiken
+ Sehr gute Kenntnisse von Siemens S7/TIA sowie industriellen Automatisierungssystemen
+ Erfahrung mit Legacy-Anlagen, Lifecycle-Management und Migrationsstrategien
+ Erfahrung in technischen Risiko-, Impact- und Kompatibilitätsanalysen
Nice to haves:
+ Kenntnisse der IEC 62443
+ Erfahrung mit Vulnerability Management / CVEs
+ Erfahrung mit Beckhoff-Steuerungen
+ Kenntnisse der neuen Maschinenverordnung bzw. Maschinenrichtlinie
+ Erfahrung in der Intralogistik oder Fördertechnik