Jobtitel: OT Security & Hardware Engineer(m/w/d)
Startdatum: 01.10.2026
Laufzeit: 12 Projektmonate (ANÜ)
Einsatzort: Mannheim
Auslastung: Vollzeit; 40h/Woche
Arbeitsumfeld: Beauftragung für bis zu 2 Jahre (voraussichtlich bis Juni 2028)
Als OT Security & Hardware Engineer unterstützen Sie den sicheren Betrieb kritischer Steuerungs- und Automatisierungssysteme im Umfeld von Energieversorgern und kritischen Infrastrukturen.
Zu Ihren Aufgaben gehören die Analyse von IT-/OT-Systemen hinsichtlich Sicherheitslücken, die Betreuung und Verwaltung der Cybersecurity-Infrastruktur sowie die Sicherstellung der Verfügbarkeit der eingesetzten Hardware- und Serversysteme.
Aufgaben:
- Durchführung von Schwachstellenbewertungen und -analysen in OT-Umgebungen
- Planung, Durchführung und Dokumentation von Security Assessments
- Betrieb und Administration von Tenable Nessus zur Durchführung regelmäßiger Schwachstellenscans
- Analyse, Bewertung und Nachverfolgung von Sicherheitslücken gemäß den Empfehlungen des BSI, CERTs und der jeweiligen Hersteller
- Planung, Steuerung und Durchführung von Patch-Management-Aktivitäten mit BigFix
- Administration und Hardening von Microsoft Windows Server- und Red Hat Enterprise Linux (RHEL)-Systemen
- Installation, Betrieb und Wartung von Virtualisierungsplattformen auf Basis von Proxmox
- Betreuung und Weiterentwicklung von Malware-Schutzlösungen auf Basis von Trellix (ePO, Antivirus, Application Control/Whitelisting)
- Unterstützung bei Compliance-Prüfungen und Security Audits
- Analyse von Security Events sowie Entwicklung geeigneter Gegenmaßnahmen
- Installation, Konfiguration und Wartung von Server-, Storage- und Netzwerkhardware
- Konfiguration und Fehleranalyse von Netzwerkkomponenten (Switches, Routing, VLANs)
- Unterstützung von Kundenprojekten in den Bereichen OT Security, System Hardening und Modernisierung von IT-/OT-Infrastrukturen
- Erstellung von technischer Dokumentation, Betriebskonzepten und Sicherheitskonzepten
- Zusammenarbeit mit Kunden, Herstellern sowie internen Service- und Engineering-Teams
Qualifikation:
- Erfolgreich abgeschlossenes Studium der Informatik, IT-Sicherheit, Nachrichtentechnik, Telekommunikationstechnik oder eines vergleichbaren Studiengangs
oder
- Erfolgreich abgeschlossene Ausbildung zum Fachinformatiker für Systemintegration oder eine vergleichbare technische Qualifikation
Berufserfahrung
- Mindestens 5 Jahre Berufserfahrung in den Bereichen IT-/OT-Security, Systemadministration oder in Umgebungen der kritischen Infrastruktur (KRITIS)
- Erfahrung im Betrieb von Windows- und Linux-basierten Server-Infrastrukturen
- Erfahrung mit industriellen Netzwerken, Steuerungs- oder Automatisierungssystemen von Vorteil
Must-have:
- Tenable Nessus
- Microsoft Windows Server
- Red Hat Enterprise Linux (RHEL)
- Trellix (ehemals McAfee) – ePO, Antivirus und/oder Application Control
- Gute Kenntnisse der Netzwerkgrundlagen (TCP/IP, Routing, VLANs, Firewall-Konzepte)
- Kenntnisse im Bereich Server-Hardware und Betriebssysteme
Nice-to-have:
- Proxmox VE
- VMware vSphere
- HCL BigFix Patch Management
- CIS Benchmarks, BSI IT-Grundschutz
- IEC 62443
- NIS2 und KRITIS-Anforderungen
- PowerShell, Bash oder Python
- Erfahrung mit Monitoring-Systemen (z. B. PRTG)
- Erfahrung im Bereich Energieversorgung oder kritische Infrastrukturen (KRITIS)
Persönliche Qualifikationen:
- Analytische und strukturierte Arbeitsweise
- Ausgeprägtes Sicherheitsbewusstsein
- Hohes Maß an Eigenverantwortung
- Ausgeprägte Kundenorientierung
- Sehr gute Kommunikationsfähigkeiten in interdisziplinären Teams
- Bereitschaft zur kontinuierlichen fachlichen Weiterentwicklung
Bevorzugte Zertifizierungen
- Tenable Certified Professional
- Red Hat Certified System Administrator (RHCSA)
- Trellix Certified Professional
- CompTIA Security+
- CISSP von Vorteil
- IEC 62443 Cybersecurity Fundamentals Specialist
- BSI IT-Grundschutz-Practitioner
Benefits:
- 30 Urlaubstage
- Urlaubsgeld
- Weihnachtsgeld