Yekta IT GmbH

OT-Security Consultant / Penetration Tester (m/w/d)

Dortmund, Germany remote Mid Salary not listed
remote Mid level Technology & IT Curated
Sign in to apply Free account — we bring you straight back to this role.

About the role

Du hast schon in Leitwarten, Umspannwerken oder Produktionshallen getestet und weißt, warum man dort manches nicht anfasst? Du willst Angriffspfade an echten Geräten nachbauen, bevor sie in eine Produktivumgebung gehen? Dann bist du bei uns richtig.

Yekta IT ist ein Familienunternehmen für herstellerunabhängige IT- und OT-Sicherheitsberatung aus Dortmund. Wir prüfen und härten kritische Infrastrukturen, vom Mittelständler bis zum Konzern.

Du arbeitest überwiegend remote aus Deutschland. Vor Ort bist du bei Kundeneinsätzen und wenn du in unserem OT-Labor arbeitest. Dazu kommen flexible Arbeitszeiten, Zugang zu Weiterbildung und Zertifizierungen.

Aufgaben

Du führst Penetrationstests und Assessments in OT- und ICS-Umgebungen durch: SCADA, RTUs, IEDs, Schutzrelais, HMIs, Engineering Workstations, SPS (u.a. Siemens S7-300/1200/1500) und die IT/OT-Übergänge

Du analysierst industrielle Protokolle: IEC 61850 (GOOSE, MMS, SV), IEC 60870-5-104, Modbus TCP, S7comm und S7commPlus, PROFINET

Du baust Angriffspfade in unserem OT-Labor nach und validierst sie dort, bevor sie in eine Produktivumgebung gehen

Du stimmst Scope, Safety und Testfenster direkt mit dem Betreiber ab

Du dokumentierst Befunde mit Reproduktionsschritten, bewertest Risiken (CVSS, Mapping auf IEC 62443-3-3) und leitest Härtungsmaßnahmen ab, die der Betreiber auch umsetzen kann

Du übergibst an die Betreiberseite: Ergebnisbesprechung, Detection-Ideen für SOC und SIEM, Wissenstransfer

Du arbeitest in einem Forschungsprojekt zum Thema OT-Security mit

Du arbeitest an unserer Testmethodik und unserem Werkzeugbau mit, und wenn du willst, an Veröffentlichungen

Qualifikation

Du hast mehrjährige Erfahrung in Penetrationstests, davon einen belastbaren Anteil in OT- oder ICS-Umgebungen

Du hast praktisch mit mindestens einem der oben genannten Industrieprotokolle gearbeitet, über Tool-Bedienung hinaus

Du kennst die Betriebsrealität in der OT: warum Verfügbarkeit vor Vertraulichkeit steht, wie man in Wartungsfenstern arbeitet, wann man etwas nicht anfasst

Du schreibst Berichte, die ein Anlagenverantwortlicher und ein CISO gleichermaßen lesen können

Du hast sehr gute Deutschkenntnisse (mindestens C1) und sicheres Englisch

Du arbeitest strukturiert und analytisch und übernimmst Verantwortung für deine eigene Arbeit

Du bist motiviert, zuverlässig und zeigst Eigeninitiative

Optional:

Zertifizierungen im Bereich OT/ICS, idealerweise OT-Background

Erfahrung im Energiesektor oder Schienenindustrie

Eigene Werkzeuge, Forschung, Responsible Disclosures oder Veröffentlichungen

Detection-Engineering: SIEM-Regeln, Anomalieerkennung auf Industrieprotokollen

Benefits

Ein eigenes OT-Labor mit physischen Testbeds. YekCity für Energie, YekTrain für Bahn, YekCar für Automotive, dazu ein Siemens-S7-Labor, Industrieswitches, SCADA-Arbeitsplätze und HMIs. Echte Geräte, nicht nur virtualisierte Umgebungen.

Du hast die Möglichkeit an spannenden Forschungsprojekten mitzuarbeiten und bekommst den Raum dafür

Bei uns kannst du wirklich Techie sein. Du musst bei uns kein Sales machen.

Du kannst überwiegend remote aus ganz Deutschland arbeiten, mit flexiblen Arbeitszeiten.

Du bekommst Zugang zu verschiedenen Lernportalen, Zertifizierungen und kannst an Tech Events teilnehmen.

Eine agile, positive Unternehmenskultur mit flachen Hierarchien wartet auf dich

Du hast große Freiheiten, eigene Ideen einzubringen

Haben wir dein Interesse geweckt? Du bist dir aber nicht sicher, ob du

alle Kriterien erfüllst? Dann bewirb dich trotzdem und gemeinsam finden

wir eine gute Lösung.

Find Jobs in Germany on Arbeitnow

Interview prep

Walk in with sharper answers.

Use this as a quick practice sheet before you speak with the employer.

Mid
Technology & IT Project Management Remote Collaboration Sales Security Consultant Mid level

Likely questions

  1. Tell us about work you have done that is close to the OT-Security Consultant / Penetration Tester (m/w/d) role.
  2. How would you approach your first 30 days at Yekta IT GmbH?
  3. Which of Project Management, Remote Collaboration and Sales have you used recently, and what did it help you achieve?
  4. Describe a time you solved a problem without waiting to be told exactly what to do.
  5. How do you stay organised and communicate clearly when working remotely?

Prepare before the call

  • A recent example that proves your experience with Project Management, Remote Collaboration and Sales.
  • One short story with a problem, your action, and the result.
  • Two examples that show the strengths listed on your CV.
  • A clear reason why this role and company interest you.
  • Your availability, preferred work style, and salary expectations.

Ask them

  • What would success look like in the first 90 days?
  • What are the main problems this hire should help solve?
  • How does the team give feedback and measure good work?
  • What does a normal working week look like for this role?
Practice line

I am interested in the OT-Security Consultant / Penetration Tester (m/w/d) role because I can bring practical experience in Project Management, Remote Collaboration and Sales, learn the team quickly, and contribute to the outcomes Yekta IT GmbH needs from this hire.

Related jobs.

More roles from this company or category.