Projektportal

Projektdetails

Zurück zur Übersicht

Senior OT Security & Product Security Consultant (CRA / IEC 62443 / Maschinenbau

Eckdaten
1083024
6 Monate
01.12.2026
freiberuflich
100%

Aufgaben

In dieser Freelancer-Position als Senior OT Security & Product Security Consultant arbeiten Sie operativ an der Schnittstelle zwischen OT-Security, Product Security und regulatorischen Anforderungen. Sie übernehmen keine reine Management- oder Advisory-Rolle, sondern steigen direkt in bestehende Analysen, Bewertungen und Dokumentationen ein. Im Mittelpunkt steht die strukturierte Prüfung von Risiken, Threat Models und Security-Analysen für Produkte und industrielle Systeme im Maschinen- und Anlagenbau. Sie bewerten vorhandene Erkenntnisse fachlich fundiert, priorisieren Handlungsfelder und leiten daraus umsetzbare Empfehlungen sowie Roadmaps ab. Dabei berücksichtigen Sie insbesondere Anforderungen aus dem Cyber Resilience Act, IEC 62443 und der Maschinenverordnung und unterstützen die technische wie regulatorische Nachweisführung. Ebenso koordinieren Sie Workshops, stimmen sich mit internen und externen Stakeholdern ab und bringen Ihre Expertise in Compliance- und Audit-Vorbereitungen ein. Der Fokus liegt klar auf Bewertung, Strukturierung, Priorisierung, Dokumentation und Compliance – mit einem pragmatischen, hands-on Ansatz und hoher Eigenverantwortung. Sie arbeiten sich selbstständig in vorhandene Artefakte ein, identifizieren Lücken und schaffen belastbare Entscheidungsgrundlagen für die weitere Umsetzung.

  • Sie führen Risikoanalysen durch und koordinieren diese fachlich und methodisch.
  • Sie bewerten bestehende Threat Models und gehen Bedrohungen strukturiert Threat für Threat durch.
  • Sie prüfen vorhandene Security-Analysen, identifizieren Lücken und leiten Risiken daraus ab.
  • Sie wenden CRA-Anforderungen auf Produkte und Produktkontexte an und berücksichtigen regulatorische Vorgaben.
  • Sie berücksichtigen Anforderungen der Maschinenverordnung sowie weitere relevante Compliance-Rahmenwerke.
  • Sie priorisieren Maßnahmen und entwickeln nachvollziehbare Handlungsempfehlungen und Roadmaps.
  • Sie unterstützen regulatorische Nachweise, technische Dokumentationen und Compliance-Unterlagen.
  • Sie bewerten Lieferanten, Komponenten und sicherheitsrelevante Abhängigkeiten entlang der Lieferkette.
  • Sie bereiten Workshops vor, moderieren diese und koordinieren technische sowie fachliche Stakeholder.
  • Sie unterstützen Audit-Vorbereitungen und begleiten Compliance-nahe Abstimmungen mit einem pragmatischen Vorgehen.
  • Sie bringen Ihre Erfahrung in OT Security, Product Security, Threat Modeling und Security Assessments aktiv ein.
  • Sie arbeiten eigenständig, analytisch und lösungsorientiert in einem Umfeld mit hoher fachlicher Komplexität.

Anforderungen

Must-haves

Für diese Freelancer-Rolle suchen wir eine erfahrene Fachperson mit starkem Praxisbezug in OT Security und Product Security, die sich sicher in industriellen Umgebungen bewegt und regulatorische Anforderungen in konkrete technische Bewertungen übersetzen kann. Sie sollten bereits mehrere Jahre in vergleichbaren Projekten gearbeitet haben und dabei sowohl inhaltlich als auch methodisch Verantwortung übernommen haben. Besonders wichtig ist, dass Sie nicht nur beraten, sondern vorhandene Analysen eigenständig prüfen, strukturieren und in eine belastbare Entscheidungsbasis überführen können. Sie bringen ein gutes Verständnis für industrielle Steuerungen, Netzwerke und produktbezogene Sicherheitsanforderungen mit und können mit unterschiedlichen Stakeholdern auf technischer und fachlicher Ebene souverän kommunizieren. Ihre Arbeitsweise ist hands-on, pragmatisch und risikobasiert, zugleich aber sauber dokumentiert und compliance-orientiert. Sie benötigen nur wenig fachliche Steuerung und können sich schnell in komplexe Produkt- und Systemlandschaften einarbeiten. Ein Hintergrund aus dem Maschinen- oder Anlagenbau ist sehr wertvoll, ebenso wie Erfahrung mit auditnahen oder regulierungsgetriebenen Projekten.

  • Sie verfügen über mehrjährige praktische Erfahrung in OT Security und Product Security.
  • Sie bringen Erfahrung mit dem Cyber Resilience Act (CRA) und IEC 62443 mit.
  • Sie haben Erfahrung im Maschinen- oder Anlagenbau sowie im Umgang mit industriellen Steuerungen (SPS/PLC).
  • Sie kennen industrielle Netzwerke, Security Assessments, Threat Modeling und Risikoanalysen aus der Praxis.
  • Sie haben Erfahrung mit technischer Dokumentation, Compliance-Nachweisen und Security-by-Design.
  • Sie verfügen über Erfahrung im Vulnerability Management sowie in bereichsübergreifenden Workshops.
  • Sie arbeiten selbstständig, strukturiert, pragmatisch und mit einem klar risikobasierten Ansatz.
  • Sie können technische und regulatorische Anforderungen verständlich erklären und adressatengerecht aufbereiten.
  • Sie benötigen wenig fachliche Steuerung und bringen eine ausgeprägte Hands-on-Mentalität mit.
  • Sie haben idealerweise ein Studium oder eine vergleichbare Ausbildung in Informatik, IT-Security, Automatisierungstechnik, Elektrotechnik, Maschinenbau oder einem ähnlichen Bereich.
  • Sie können alternativ gleichwertige, nachweisbare Projekterfahrung vorweisen.
  • Sie verfügen wünschenswerterweise über Erfahrung mit der Maschinenverordnung, Embedded Systems, HMI-Systemen und internationalen Konzernstrukturen.

Nice-to-haves

  • Erfahrung mit der Maschinenverordnung
  • Erfahrung im Umfeld industrieller Maschinen für die Lebensmittel- oder Prozessindustrie
  • Erfahrung mit Embedded Systems
  • Erfahrung mit HMI-Systemen
  • Erfahrung mit Auditvorbereitung und Compliance-Projekten
  • Erfahrung in internationalen Konzernstrukturen
  • Erfahrung mit Product Security Governance
  • Erfahrung mit Security-Anforderungen entlang des Produktlebenszyklus
  • Erfahrung aus vergleichbaren CRA- oder IEC-62443-Projekten

Rahmenbedingungen

Der Kunde plant den Einsatz mit einem Umfang von insgesamt 0,5 FTE. Bevorzugt wird entweder eine Vollzeitauslastung (100 %) über 6 Monate oder alternativ eine Teilzeitauslastung (50 %) über 12 Monate.