Wer sind wir?
STI-Consulting hat über 25 Jahre Projekterfahrung in mittleren und großen Unternehmen, um Daten in Werte zu verwandeln. Unsere Berater beherrschen selbstverständlich die neusten Technologien von Grund auf und können Lösungen direkt umsetzen. Darüber hinaus bietet STI aber vor allem die strategische und innovative Weitsicht auf Basis dieser neuen digitalen Möglichkeiten, Ihr Unternehmen in die vernetzte, digitale Zukunft zu führen.
Passt das zu dir?
Senior IT-/OT Network & Security Administrator (m/w/d) (DE)
STI GmbH [4333]
Aufgaben: ·Administration, Konzeption und Weiterentwicklung von IT- und OT-Infrastrukturen in industriellen Umgebungen ·Administration und Implementierung von Firewalls verschiedener Hersteller, insbesondere Cisco, Fortinet, Sophos, Stormshield und Hirschmann ·Administration und Optimierung von IT-/OT-Netzwerken auf Basis von Cisco, Hirschmann, LANCOM, Huawei und weiteren Netzwerkkomponenten ·Konzeption und Implementierung von OT-Netzwerkarchitekturen sowie Segmentierung nach dem Purdue Model ·Planung, Aufbau und Administration von OT-DMZ-Infrastrukturen ·Implementierung und Administration von Netzwerk- und Host-Monitoring-Lösungen, z. B. CheckMK, Security Onion, Trisul, HiVision und WhatsUp Gold ·Administration und Absicherung von Active-Directory-Umgebungen im IT- und OT-Bereich ·Administration von Windows- und Linux-Systemen sowie Datenbankumgebungen (MS SQL, MySQL) ·Administration und Absicherung von SCADA-, MES- und PDMS-Systemen, insbesondere GE Fanuc Proficy iFIX und Siemens PCS7 ·Planung und Umsetzung von Industrial Cyber Security Maßnahmen ·Durchführung und Begleitung von Security Assessments, Risikoanalysen und Hardening-Maßnahmen nach etablierten Standards und Best Practices ·Implementierung von CIS Hardening Guidelines in IT-/OT-Umgebungen ·Entwicklung und Einführung von Cyber-Security-Prozessen, beispielsweise Incident Response, Risk Management und Technical Design Authority ·Konzeption und Umsetzung von IT-/OT-Schnittstellen und Sicherheitskonzepten ·Unterstützung bei der Integration von SIEM-, Asset-Discovery-, Netzwerk- und Host-Monitoring-Lösungen ·Begleitung von System- und Infrastruktur-Updates sowie Migrationen in produktionskritischen Umgebungen ·Technische Beratung und Unterstützung von Kunden und Projektteams im Bereich OT-Security und industrielle Netzwerktechnik ·Erstellung und Pflege von technischen Dokumentationen, Richtlinien und Testverfahren Must-Have-Skills: ·Sozialversicherungspflicht angestellt! Keine Freelancer, nur Festangestellte oder eigene GmbH. ·Abgeschlossenes Studium oder Ausbildung im Bereich IT, Netzwerktechnik, Automatisierungstechnik, Elektrotechnik oder eine vergleichbare Qualifikation ·Mehrjährige Berufserfahrung in der Administration und Konzeption von IT-/OT-Infrastrukturen ·Fundierte Kenntnisse in Netzwerk- und Firewall-Technologien ·Erfahrung im Bereich Industrial Cyber Security / OT Security ·Sehr gute Kenntnisse in der Administration von Windows- und Linux-Systemen ·Erfahrung mit Active Directory und Netzwerk-/Host-Monitoring ·Kenntnisse industrieller Systeme und Protokolle sowie Erfahrung mit SCADA-, MES- und Prozessleitsystemen ·Erfahrung in der Netzwerksegmentierung und Absicherung industrieller Umgebungen ·Kenntnisse des Purdue Enterprise Reference Architecture Models ·Erfahrung mit Security Frameworks, Hardening Guidelines sowie Risiko- und Incident-Management Wünschenswerte Qualifikationen: ·GICSP – Global Industrial Cyber Security Professional ·GCIH – GIAC Certified Incident Handler ·GPEN – GIAC Penetration Tester ·GXPN – GIAC Exploit Researcher & Advanced Penetration Tester ·GCFA – GIAC Certified Forensic Analyst ·GCDA – GIAC Certified Detection Analyst Technisches Umfeld: ·Netzwerk: Cisco, Hirschmann, LANCOM, D-Link, Huawei ·Firewalls: Cisco, Fortinet, Sophos, Stormshield, Hirschmann ·Monitoring: CheckMK, Security Onion, Trisul, HiVision, WhatsUp Gold ·Security: CIS Hardening, SIEM, Asset Discovery, Incident Response, Risk Management ·Betriebssysteme: Windows Server, Windows 10/11, Linux (CentOS, Ubuntu, Debian, RHEL) ·Directory Services: Windows Active Directory ·Datenbanken: MS SQL, MySQL ·OT/SCADA: Siemens PCS7, GE Fanuc Proficy iFIX, ACRON MES/PDMS ·Netzwerktechnik: SHDSL / Keymile SCADA Start: ASAP Dauer: 6 Monate Einsatzort: Frankfurt am Main, Deutschland (Remote 100%) Branche: Bahn Auslastung: 100%
- Administration, Konzeption und Weiterentwicklung von IT- und OT-Infrastrukturen in industriellen Umgebungen
- Administration und Implementierung von Firewalls verschiedener Hersteller, insbesondere Cisco, Fortinet, Sophos, Stormshield und Hirschmann
- Administration und Optimierung von IT-/OT-Netzwerken auf Basis von Cisco, Hirschmann, LANCOM, Huawei und weiteren Netzwerkkomponenten
- Konzeption und Implementierung von OT-Netzwerkarchitekturen sowie Segmentierung nach dem Purdue Model
- Planung, Aufbau und Administration von OT-DMZ-Infrastrukturen
- Implementierung und Administration von Netzwerk- und Host-Monitoring-Lösungen, z. B. CheckMK, Security Onion, Trisul, HiVision und WhatsUp Gold
- Administration und Absicherung von Active-Directory-Umgebungen im IT- und OT-Bereich
- Administration von Windows- und Linux-Systemen sowie Datenbankumgebungen (MS SQL, MySQL)
- Administration und Absicherung von SCADA-, MES- und PDMS-Systemen, insbesondere GE Fanuc Proficy iFIX und Siemens PCS7
- Planung und Umsetzung von Industrial Cyber Security Maßnahmen
- Durchführung und Begleitung von Security Assessments, Risikoanalysen und Hardening-Maßnahmen nach etablierten Standards und Best Practices
- Implementierung von CIS Hardening Guidelines in IT-/OT-Umgebungen
- Entwicklung und Einführung von Cyber-Security-Prozessen, beispielsweise Incident Response, Risk Management und Technical Design Authority
- Konzeption und Umsetzung von IT-/OT-Schnittstellen und Sicherheitskonzepten
- Unterstützung bei der Integration von SIEM-, Asset-Discovery-, Netzwerk- und Host-Monitoring-Lösungen
- Begleitung von System- und Infrastruktur-Updates sowie Migrationen in produktionskritischen Umgebungen
- Technische Beratung und Unterstützung von Kunden und Projektteams im Bereich OT-Security und industrielle Netzwerktechnik
- Erstellung und Pflege von technischen Dokumentationen, Richtlinien und Testverfahren
- Sozialversicherungspflicht angestellt! Keine Freelancer, nur Festangestellte oder eigene GmbH.
- Abgeschlossenes Studium oder Ausbildung im Bereich IT, Netzwerktechnik, Automatisierungstechnik, Elektrotechnik oder eine vergleichbare Qualifikation
- Mehrjährige Berufserfahrung in der Administration und Konzeption von IT-/OT-Infrastrukturen
- Fundierte Kenntnisse in Netzwerk- und Firewall-Technologien
- Erfahrung im Bereich Industrial Cyber Security / OT Security
- Sehr gute Kenntnisse in der Administration von Windows- und Linux-Systemen
- Erfahrung mit Active Directory und Netzwerk-/Host-Monitoring
- Kenntnisse industrieller Systeme und Protokolle sowie Erfahrung mit SCADA-, MES- und Prozessleitsystemen
- Erfahrung in der Netzwerksegmentierung und Absicherung industrieller Umgebungen
- Kenntnisse des Purdue Enterprise Reference Architecture Models
- Erfahrung mit Security Frameworks, Hardening Guidelines sowie Risiko- und Incident-Management
- GICSP – Global Industrial Cyber Security Professional
- GCIH – GIAC Certified Incident Handler
- GPEN – GIAC Penetration Tester
- GXPN – GIAC Exploit Researcher & Advanced Penetration Tester
- GCFA – GIAC Certified Forensic Analyst
- GCDA – GIAC Certified Detection Analyst
- Netzwerk: Cisco, Hirschmann, LANCOM, D-Link, Huawei
- Firewalls: Cisco, Fortinet, Sophos, Stormshield, Hirschmann
- Monitoring: CheckMK, Security Onion, Trisul, HiVision, WhatsUp Gold
- Security: CIS Hardening, SIEM, Asset Discovery, Incident Response, Risk Management
- Betriebssysteme: Windows Server, Windows 10/11, Linux (CentOS, Ubuntu, Debian, RHEL)
- Directory Services: Windows Active Directory
- Datenbanken: MS SQL, MySQL
- OT/SCADA: Siemens PCS7, GE Fanuc Proficy iFIX, ACRON MES/PDMS
- Netzwerktechnik: SHDSL / Keymile SCADA