Description review
OT-Security Consultant / Penetration Tester (m/w/d)
Yekta IT GmbH · Dortmund · back to the listing
HR standards
51/100
needs work
Title ↔ description
88/100
strong
Reads as
Security Engineer
99% confident
What this role officially is
ICT security administrator — ESCO, the EU occupation classification
ICT security administrators plan and carry out security measures to protect information and data from unauthorised access, deliberate attack, theft and corruption.
Also known as: network security administrator, system security administrator, ICT security administrators, IT security administrator
How others title the same work
Large employers
- Security Risk Management Specialist Canonical Ltd.
- Security Software Engineer Canonical Ltd.
- Senior Security Operations Engineer Canonical Ltd.
- Staff Security Operations Engineer Canonical Ltd.
- Ubuntu Security Engineer Canonical Ltd.
Startups
- Security Engineer (Bangalore, India) AiPrise
- Security & Trust Engineer Alex
- Elucid | Senior Security Engineer | Boston, MA | ONSITE (hybrid) | $130k–$170k Elucid
- Factory | Security Engineer | ONSITE, San Francisco, CA | Full-Time Factory
- Factory | Security Engineer | Onsite in San Francisco | Full-time Factory
What the listing never says
- 26 bullet points. Long requirement lists deter qualified candidates, who read them as hard gates. Scope clarity
- No section describes what the person would actually do. Scope clarity
- No pay range published. Candidates cannot tell whether applying is worth their time. Pay transparency
The listing, marked up
Nothing in the wording of this listing tripped a check. The scores above still judge how complete and coherent it is.
Du hast schon in Leitwarten, Umspannwerken oder Produktionshallen getestet und weißt, warum man dort manches nicht anfasst? Du willst Angriffspfade an echten Geräten nachbauen, bevor sie in eine Produktivumgebung gehen? Dann bist du bei uns richtig.
Yekta IT ist ein Familienunternehmen für herstellerunabhängige IT- und OT-Sicherheitsberatung aus Dortmund. Wir prüfen und härten kritische Infrastrukturen, vom Mittelständler bis zum Konzern.
Du arbeitest überwiegend remote aus Deutschland. Vor Ort bist du bei Kundeneinsätzen und wenn du in unserem OT-Labor arbeitest. Dazu kommen flexible Arbeitszeiten, Zugang zu Weiterbildung und Zertifizierungen.
Aufgaben
• Du führst Penetrationstests und Assessments in OT- und ICS-Umgebungen durch: SCADA, RTUs, IEDs, Schutzrelais, HMIs, Engineering Workstations, SPS (u.a. Siemens S7-300/1200/1500) und die IT/OT-Übergänge
• Du analysierst industrielle Protokolle: IEC 61850 (GOOSE, MMS, SV), IEC 60870-5-104, Modbus TCP, S7comm und S7commPlus, PROFINET
• Du baust Angriffspfade in unserem OT-Labor nach und validierst sie dort, bevor sie in eine Produktivumgebung gehen
• Du stimmst Scope, Safety und Testfenster direkt mit dem Betreiber ab
• Du dokumentierst Befunde mit Reproduktionsschritten, bewertest Risiken (CVSS, Mapping auf IEC 62443-3-3) und leitest Härtungsmaßnahmen ab, die der Betreiber auch umsetzen kann
• Du übergibst an die Betreiberseite: Ergebnisbesprechung, Detection-Ideen für SOC und SIEM, Wissenstransfer
• Du arbeitest in einem Forschungsprojekt zum Thema OT-Security mit
• Du arbeitest an unserer Testmethodik und unserem Werkzeugbau mit, und wenn du willst, an Veröffentlichungen
Qualifikation
• Du hast mehrjährige Erfahrung in Penetrationstests, davon einen belastbaren Anteil in OT- oder ICS-Umgebungen
• Du hast praktisch mit mindestens einem der oben genannten Industrieprotokolle gearbeitet, über Tool-Bedienung hinaus
• Du kennst die Betriebsrealität in der OT: warum Verfügbarkeit vor Vertraulichkeit steht, wie man in Wartungsfenstern arbeitet, wann man etwas nicht anfasst
• Du schreibst Berichte, die ein Anlagenverantwortlicher und ein CISO gleichermaßen lesen können
• Du hast sehr gute Deutschkenntnisse (mindestens C1) und sicheres Englisch
• Du arbeitest strukturiert und analytisch und übernimmst Verantwortung für deine eigene Arbeit
• Du bist motiviert, zuverlässig und zeigst Eigeninitiative
Optional:
• Zertifizierungen im Bereich OT/ICS, idealerweise OT-Background
• Erfahrung im Energiesektor oder Schienenindustrie
• Eigene Werkzeuge, Forschung, Responsible Disclosures oder Veröffentlichungen
• Detection-Engineering: SIEM-Regeln, Anomalieerkennung auf Industrieprotokollen
Benefits
• Ein eigenes OT-Labor mit physischen Testbeds. YekCity für Energie, YekTrain für Bahn, YekCar für Automotive, dazu ein Siemens-S7-Labor, Industrieswitches, SCADA-Arbeitsplätze und HMIs. Echte Geräte, nicht nur virtualisierte Umgebungen.
• Du hast die Möglichkeit an spannenden Forschungsprojekten mitzuarbeiten und bekommst den Raum dafür
• Bei uns kannst du wirklich Techie sein. Du musst bei uns kein Sales machen.
• Du kannst überwiegend remote aus ganz Deutschland arbeiten, mit flexiblen Arbeitszeiten.
• Du bekommst Zugang zu verschiedenen Lernportalen, Zertifizierungen und kannst an Tech Events teilnehmen.
• Eine agile, positive Unternehmenskultur mit flachen Hierarchien wartet auf dich
• Du hast große Freiheiten, eigene Ideen einzubringen
Haben wir dein Interesse geweckt? Du bist dir aber nicht sicher, ob du
alle Kriterien erfüllst? Dann bewirb dich trotzdem und gemeinsam finden
wir eine gute Lösung.
Find Jobs in Germany on Arbeitnow
Yekta IT ist ein Familienunternehmen für herstellerunabhängige IT- und OT-Sicherheitsberatung aus Dortmund. Wir prüfen und härten kritische Infrastrukturen, vom Mittelständler bis zum Konzern.
Du arbeitest überwiegend remote aus Deutschland. Vor Ort bist du bei Kundeneinsätzen und wenn du in unserem OT-Labor arbeitest. Dazu kommen flexible Arbeitszeiten, Zugang zu Weiterbildung und Zertifizierungen.
Aufgaben
• Du führst Penetrationstests und Assessments in OT- und ICS-Umgebungen durch: SCADA, RTUs, IEDs, Schutzrelais, HMIs, Engineering Workstations, SPS (u.a. Siemens S7-300/1200/1500) und die IT/OT-Übergänge
• Du analysierst industrielle Protokolle: IEC 61850 (GOOSE, MMS, SV), IEC 60870-5-104, Modbus TCP, S7comm und S7commPlus, PROFINET
• Du baust Angriffspfade in unserem OT-Labor nach und validierst sie dort, bevor sie in eine Produktivumgebung gehen
• Du stimmst Scope, Safety und Testfenster direkt mit dem Betreiber ab
• Du dokumentierst Befunde mit Reproduktionsschritten, bewertest Risiken (CVSS, Mapping auf IEC 62443-3-3) und leitest Härtungsmaßnahmen ab, die der Betreiber auch umsetzen kann
• Du übergibst an die Betreiberseite: Ergebnisbesprechung, Detection-Ideen für SOC und SIEM, Wissenstransfer
• Du arbeitest in einem Forschungsprojekt zum Thema OT-Security mit
• Du arbeitest an unserer Testmethodik und unserem Werkzeugbau mit, und wenn du willst, an Veröffentlichungen
Qualifikation
• Du hast mehrjährige Erfahrung in Penetrationstests, davon einen belastbaren Anteil in OT- oder ICS-Umgebungen
• Du hast praktisch mit mindestens einem der oben genannten Industrieprotokolle gearbeitet, über Tool-Bedienung hinaus
• Du kennst die Betriebsrealität in der OT: warum Verfügbarkeit vor Vertraulichkeit steht, wie man in Wartungsfenstern arbeitet, wann man etwas nicht anfasst
• Du schreibst Berichte, die ein Anlagenverantwortlicher und ein CISO gleichermaßen lesen können
• Du hast sehr gute Deutschkenntnisse (mindestens C1) und sicheres Englisch
• Du arbeitest strukturiert und analytisch und übernimmst Verantwortung für deine eigene Arbeit
• Du bist motiviert, zuverlässig und zeigst Eigeninitiative
Optional:
• Zertifizierungen im Bereich OT/ICS, idealerweise OT-Background
• Erfahrung im Energiesektor oder Schienenindustrie
• Eigene Werkzeuge, Forschung, Responsible Disclosures oder Veröffentlichungen
• Detection-Engineering: SIEM-Regeln, Anomalieerkennung auf Industrieprotokollen
Benefits
• Ein eigenes OT-Labor mit physischen Testbeds. YekCity für Energie, YekTrain für Bahn, YekCar für Automotive, dazu ein Siemens-S7-Labor, Industrieswitches, SCADA-Arbeitsplätze und HMIs. Echte Geräte, nicht nur virtualisierte Umgebungen.
• Du hast die Möglichkeit an spannenden Forschungsprojekten mitzuarbeiten und bekommst den Raum dafür
• Bei uns kannst du wirklich Techie sein. Du musst bei uns kein Sales machen.
• Du kannst überwiegend remote aus ganz Deutschland arbeiten, mit flexiblen Arbeitszeiten.
• Du bekommst Zugang zu verschiedenen Lernportalen, Zertifizierungen und kannst an Tech Events teilnehmen.
• Eine agile, positive Unternehmenskultur mit flachen Hierarchien wartet auf dich
• Du hast große Freiheiten, eigene Ideen einzubringen
Haben wir dein Interesse geweckt? Du bist dir aber nicht sicher, ob du
alle Kriterien erfüllst? Dann bewirb dich trotzdem und gemeinsam finden
wir eine gute Lösung.
Find Jobs in Germany on Arbeitnow