Während andere Anbieter gerade erst beginnen, sich mit OT-Security zu beschäftigen, betreibt unser Kunde seit den Anfängen des IT-SiG 2.0 einen der ersten Managed OT-SOCs Deutschlands– eigenentwickeltes SIEM auf Elastic, Suricata und Ansible, über 130 geschützte KRITIS-Infrastrukturen.
Du betreust eigenverantwortlich einen festen Kundenstamm, analysierst Vorfälle, entwickelst Detection Use Cases und arbeitest direkt mit dem DevOps-Team an der Plattform. Wer jetzt einsteigt, baut einen Vorsprung auf, den andere in 3–5 Jahren nicht mehr aufholen können.
Deine Aufgaben als OT Security Analyst (m/w/d):
-
Kontinuierliche Überwachung und Analyse von OT/ICS-Infrastrukturen über eigenentwickeltes SIEM (Elastic / Kibana)
-
Eigenverantwortliche Betreuung eines festen Kundenstamms
-
Definition und Pflege kundenspezifischer Detection Use Cases
-
Schwachstellenmanagement: Befunde bewerten, Handlungsempfehlungen ableiten und Kunden gegenüber kommunizieren
-
Enge Abstimmung mit DevOps-Team zur Automatisierung und Weiterentwicklung der Analyseplattform (Ansible)
-
Eigenverantwortliches Incident Management bei Eskalationen
Dein Profil:
-
Abgeschlossenes Studium oder Berufsausbildung
-
Fundierte Berufserfahrung im Bereich Security Analyse, idealerweise mit OT/ICS-Bezug
-
Erfahrung in der Use-Case-Entwicklung und Anomalieerkennung
-
Idealerweise praktische Kenntnisse im Elastic Stack
-
Technischer Drive, der nicht an der Oberfläche aufhört — du willst verstehen, was dahintersteckt
-
Fließende Deutschkenntnisse
Was dich erwartet:
-
100 % remote deutschlandweit, 30 Urlaubstage, 40-Stunden-Woche, keine Schichtarbeit
-
14 Jahre reiner KRITIS-Fokus — etabliertes Netzwerk aus Energieversorgern, Behörden und Katastrophenschutz durch eigene Events mit 300+ Teilnehmern und starke Reputation bei genau den Kunden
-
Vollständig Open-Source-Stack: Elastic, Suricata, Ansible
-
Ein Team, das technischen Eigentrieb lebt: Kollegen, die privat Homelabs betreiben, Probleme konsequent zu Ende denken und sich mit unbekannten Themen tief auseinandersetzen
#J-18808-Ljbffr