← CarreiraAI
Indeed
Remoto
OT-Security Consultant / Penetration Tester (m/w/d)
Yekta IT GmbH · Dortmund
Publicada em 22/09/2026
Candidatar-se com o CarreiraAI →
Du hast schon in Leitwarten, Umspannwerken oder Produktionshallen getestet und weißt, warum man dort manches nicht anfasst? Du willst Angriffspfade an echten Geräten nachbauen, bevor sie in eine Produktivumgebung gehen? Dann bist du bei uns richtig.
Yekta IT ist ein Familienunternehmen für herstellerunabhängige IT- und OT-Sicherheitsberatung aus Dortmund. Wir prüfen und härten kritische Infrastrukturen, vom Mittelständler bis zum Konzern.
Du arbeitest überwiegend remote aus Deutschland. Vor Ort bist du bei Kundeneinsätzen und wenn du in unserem OT-Labor arbeitest. Dazu kommen flexible Arbeitszeiten, Zugang zu Weiterbildung und Zertifizierungen.
Aufgaben
Du führst Penetrationstests und Assessments in OT- und ICS-Umgebungen durch: SCADA, RTUs, IEDs, Schutzrelais, HMIs, Engineering Workstations, SPS (u.a. Siemens S7-300/1200/1500) und die IT/OT-Übergänge
Du analysierst industrielle Protokolle: IEC 61850 (GOOSE, MMS, SV), IEC 60870-5-104, Modbus TCP, S7comm und S7commPlus, PROFINET
Du baust Angriffspfade in unserem OT-Labor nach und validierst sie dort, bevor sie in eine Produktivumgebung gehen
Du stimmst Scope, Safety und Testfenster direkt mit dem Betreiber ab
Du dokumentierst Befunde mit Reproduktionsschritten, bewertest Risiken (CVSS, Mapping auf IEC 62443-3-3) und leitest Härtungsmaßnahmen ab, die der Betreiber auch umsetzen kann
Du übergibst an die Betreiberseite: Ergebnisbesprechung, Detection-Ideen für SOC und SIEM, Wissenstransfer
Du arbeitest in einem Forschungsprojekt zum Thema OT-Security mit
Du arbeitest an unserer Testmethodik und unserem Werkzeugbau mit, und wenn du willst, an Veröffentlichungen
Qualifikation
Du hast mehrjährige Erfahrung in Penetrationstests, davon einen belastbaren Anteil in OT- oder ICS-Umgebungen
Du hast praktisch mit mindestens einem der oben genannten Industrieprotokolle gearbeitet, über Tool-Bedienung hinaus
Du kennst die Betriebsrealität in der OT: warum Verfügbarkeit vor Vertraulichkeit steht, wie man in Wartungsfenstern arbei
Candidatar-se com o CarreiraAI →